Das Blockchain-Sicherheitsunternehmen Blockaid hat am frühen Montag einen Cozy-Finance-Exploit auf Optimism gemeldet. Der Angreifer entwendete ungefähr 170.000 USD und überführte das Geld innerhalb von 13 Minuten auf eine andere Blockchain.
Cozy Finance betreibt Schutzmärkte, auf denen Nutzer Schutz gegen Ausfälle im DeFi-Bereich kaufen können. Bereits im August 2025 verursachte ein früherer Angriff auf Optimism einen Schaden von etwa 427.000 USD für das Protokoll.
Angreifer brachte das Geld in 13 Minuten auf eine andere Blockchain
Laut Daten vom OP Mainnet Explorer erfolgte die Exploit-Transaktion am Montag um 05:43 Uhr UTC. Der Angreifer bewegte ungefähr 163.326 USDC.e aus dem Protokoll, verteilt auf 63 Token-Transfers.
In derselben Transaktion wurden zudem etwa 1,6 Millionen Cozy PToken (CPT) verbrannt. Danach genehmigte der Angreifer einen Token und schickte die Gelder um 05:56 Uhr UTC durch eine Brücke auf eine andere Blockchain.
Diese Abwicklung erfolgte noch bevor Blockaid seine Warnung veröffentlichte. Laut Explorer-Aufzeichnungen gab es danach keine weiteren Bewegungen von der Wallet.
Der Angreifer hatte sich zudem gut vorbereitet. Die Aufzeichnungen zeigen, dass der Angriffs-Contract bereits am 2. September, also fünf Tage vor dem Diebstahl, live geschaltet wurde. Die Wallet erhielt ihre ersten Mittel von einem Relay Solver.
Blockaid nannte außerdem Cozy Set (CSET) als genutzten Token-Contract. Dieser Contract ist weiterhin nicht verifiziert und hält noch etwa 4.168 USD in USDC.e.
Cozy-Finance-Exploit wiederholt den Vorfall aus 2025
Dies ist nicht der erste Verlust des Protokolls auf Optimism. Bereits im August 2025 entwendete ein Angreifer etwa 427.000 USD, wie die Sicherheitsfirma Verichains bestätigte.
Die Schwachstelle befand sich im Auszahlungscode, der nie überprüfte, wer eine Rücklösung durchführte. Cozy Finance belegt mittlerweile Platz fünf unter den Versicherungsprotokollen auf DefiLlama und verwaltet rund 1,3 Millionen USD.
DefiLlama verzeichnete etwa 172.000 USD auf der Optimism-Blockchain. Daher hat der Angreifer dort nahezu das gesamte Deployment abgeräumt.
Ähnliche Angriffe treffen den DeFi-Bereich weiterhin regelmäßig. Notional Finance verlor vergangene Woche 1,73 Millionen USD durch einen „Integer Overflow“-Fehler. Wenige Tage zuvor beendete Full Sail den Betrieb, nachdem ein Angreifer rund 91.000 USD entwendet hatte.
Am Montag kam es zudem zu einem deutlich größeren Fall. Rund 320 Millionen USD in Bitcoin verließen das Liquid-Netzwerk und die Verantwortlichen gaben auf der Blockchain an, in guter Absicht gehandelt zu haben.
Allerdings können sich erste Schätzungen zu Verlusten oft noch verändern. Blockaid setzte den Verlust durch einen Flow-Exploit im August zuerst auf 9,3 Millionen USD an, während das Netzwerk den Schaden später auf etwa 410.000 USD korrigierte.
Blockaid kündigte weitere Informationen an, während die Geldströme verfolgt werden. Der Betrag ist zwar gering, jedoch wirft ein zweiter Erfolg des Angreifers auf derselben Blockchain schwierige Fragen auf.









