- BNB Chain sagt, ein ehemaliger Mitarbeiter habe eine Tutorial-Wallet-Seedphrase wiederverwendet, um einen unautorisierten Meme-Token zu starten.
- Die Person behielt nach der Abreise den unautorisierten Zugriff auf die Seed-Phrase und generierte daraus einen neuen privaten Schlüssel.
- BNB Chain leitet rechtliche Schritte ein und fordert eine formelle Wallet-Lebenszyklusverwaltung für Bildungsadressen.
In der Web3-Sicherheit konzentrieren sich Audits typischerweise auf Smart-Contract-Schwachstellen und Zero-Day-Exploits. Ein kürzlicher Vorfall mit der BNB-Kette zeigt jedoch eine kritische operative Schwachstelle im Zusammenhang mit der Schlüsselverwaltung während des Mitarbeiter-Offboardings auf.
Der BNB-Ketten-Wallet-Vorfall erklärt
Am 1. August 2026 gab BNB Chain auf X bekannt , dass ein ehemaliger Mitarbeiter eine Wallet wiederverwendet hat, die ursprünglich für ein Token-Tutorial erstellt wurde. Nach dem Weggang behielt die Person den unbefugten Zugriff auf die zugehörige Seed-Phrase, erstellte einen neuen privaten Schlüssel und setzte ASTEROID unabhängig ein. BNB Chain erklärte, dass sie keine Verbindung, Endorsement, Kontrolle oder Verbindung zum Token habe.
Innerhalb von vier Stunden nach der Einführung war ASTEROID auf eine Marktkapitalisierung von etwa 10 Millionen US-Dollar angewachsen und hatte ein Handelsvolumen von über 20,5 Millionen US-Dollar überschritten. Nach der Erklärung der BNB Chain fiel der Token um etwa 52,59 % und fiel innerhalb von 20 Minuten unter eine Bewertung von 3 Millionen US-Dollar.
Verwandt: CertiK tritt in Japan ein, enthüllt Überwachung institutioneller Krypto-Risiken CertiK
Wie öffentliche Blockchain-Transparenz alte Wallets in zukünftige Verbindlichkeiten verwandelt
In der traditionellen Technik wird ein ausgeschalteter Mitarbeiter sofort von Unternehmens-Slack, Cloud-Servern und Code-Repositories mit Identity and Access Management (IAM)-Software getrennt. Mit Web3 ist der kryptografische Besitz jedoch absolut. Die mnemonische Startphrase oder der private Schlüssel einer Wallet kann nicht widerrufen werden, wenn jemand sie behält.
Der jüngste Vorfall mit der BNB-Kette verdeutlicht diese Herausforderung. Die Wallet, die zur Erstellung des Beispieltokens TST verwendet wird, ist dieselbe Wallet, die auch für das Videotutorial verwendet wurde, das erklärt, wie Meme-Tokens bereitgestellt werden können, und blieb vollständig nachverfolgbar On-Chain. Die Geschichte eines offiziell aussehenden Tutorials hatte eine sofortige Verbindungsgeschichte, die ASTEROID half, schnell Millionen Dollar an Marktkapitalisierung und Handelsvolumen zu gewinnen.
Verwandt: Die Web3-Sicherheitsverluste stiegen 2025, da Angreifer auf weniger und größere Vorfälle zusteuern
Warum das Offboarding von Mitarbeitern genauso wichtig wird wie die Sicherheit von Smart Contracts
Teams investieren viel Geld in die Überprüfung ihrer Smart Contracts und die Einrichtung von Multisigs, aber nicht so viel in Seed-Phrasen, die für Tutorials und Demos verwendet werden. Normalerweise ist der Zugriff auf die E-Mail und GitHub eingeschränkt, wenn ein Mitarbeiter geht, aber Bildungs-Seed-Phrasen nicht. Der Fall der BNB-Kette zeigt, dass unvollständiges Offboarding Schäden verursachen kann, ähnlich wie Smart-Contract-Fehler.
Könnte das Management des Wallet-Lebenszyklus zu einem neuen Krypto-Sicherheitsstandard werden?
Der BNB-Ketten-Vorfall zeigt die Bedeutung des Konzepts des Wallet-Lebenszyklusmanagements, das Schlüsselgenerierung, -nutzung, Rotation und sichere Vernichtung umfasst, als potenziellen wichtigen Krypto-Sicherheitsstandard. Vorübergehende Tutorial-Wallets, die unkontrolliert bleiben, führen zu dauerhaften Verbindlichkeiten in öffentlichen Kassenbüchern. Da Blockchain-Adressen öffentlich und dauerhaft sind, können bei einer nicht korrekten Handhabung des Lebenszyklus operative und reputationsbezogene Risiken entstehen.
Best Practices zum Zurückhalten, Rotieren und Archivieren von Bildungs- und Marketing-Wallets
Um zu verhindern, dass Werbezugangsdaten zu langfristigen Haftungen werden, müssen Web3-Organisationen ein strenges Wallet-Management durchsetzen. Projekte sollten Einweg-Testnetzumgebungen für Tutorials vorschreiben, Multi-Signatur-Kontrollen für Markenadressen implementieren und während des Mitarbeiter-Offboardings gründliche Credential-Audits durchführen.
Außerdem sollten sie klare On-Chain-„Ruhestands“-Nachrichten für Wallets veröffentlichen, die außer Betrieb genommen wurden. Im Fall BNB Chain erklärte das Unternehmen, dass es rechtliche Schritte gegen den ehemaligen Mitarbeiter einleitet und mit den zuständigen Behörden kooperiert.
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.