Sicherheit

Bleiben Sie informiert über aktuelle Nachrichten zur Cybersicherheit und Blockchain-Sicherheit, einschließlich Schwachstellen in Smart Contracts, Protokoll-Exploits, Phishing-Angriffen, Wallet-Sicherheit, Datenlecks und neuen Bedrohungen. Erfahren Sie mehr über bewährte Sicherheitspraktiken, Branchenreaktionen und Entwicklungen zum Schutz von Nutzern und digitalen Vermögenswerten.
Nur ausgewählte
vor 2T
Bitget nimmt BTC-Abhebungen auf Bitcoin-Mainnet und BSC wieder auf – 9.585 Aufträge und 4.098,036 BTC bis 17:00 UTC+8 verarbeitet
Bitget teilte in einem Livestream mit, dass BTC-Abhebungen auf dem Bitcoin-Mainnet und der BSC wieder aktiviert sind und bis 17:00 Uhr (UTC+8) 9.585 Aufträge sowie 4.098,036 BTC verarbeitet wurden. ETH, USDT und weitere Assets sollen ab morgen schrittweise wieder freigeschaltet werden. Auslöser war demnach eine ausgenutzte Schwachstelle in Drittanbieter-Produkten, über die interne Zugangsdaten erlangt und anschließend betrügerische Auszahlungsanweisungen zur Umgehung der Risikokontrollen gesendet wurden; private Schlüssel seien nicht kompromittiert worden und Cold Wallets nicht betroffen. Bitget erklärte, Nutzerfonds seien zu 100% durch den Bitget Protection Fund gedeckt, der innerhalb dieser Woche mit eigenem Kapital auf >$300M aufgestockt werden soll.
BTC
BTC+0.02%
vor 2T
9-25
Exploit bei Payy-Bridge legt Krypto-Karten lahm, Guthaben sind nicht mehr sicher
Das Bridge-Protokoll Payy ist Opfer einer Sicherheitslücke geworden, wodurch sein Krypto-Kartenservice vollständig eingefroren wurde und Guthaben in Nutzerkonten nicht mehr als sicher gelten. Angreifer nutzten eine Schwachstelle im Bridge-Contract, um Vermögenswerte unrechtmäßig zu verlagern, darunter Stablecoins wie USDC. Betroffene Nutzer können weder Zahlungen durchführen noch Auszahlungen vornehmen. Der Vorfall legt gravierende Defizite bei Verwahrung und Cross-Chain-Bridge-Sicherheit offen und trifft Krypto-Payment-Apps, die auf den Dienst angewiesen sind, unmittelbar.
USDC
USDC+0.00%
9-25
9-25
Bitget-CEO Gracy Chen: Sicherheitsvorfall über $351M traf mehrere Netzwerke und große Tokens
Bitget-CEO Gracy Chen erklärte, dass ein Sicherheitsvorfall im Umfang von $351M mehrere große Blockchain-Netzwerke betraf, darunter Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC und Base. Zu den betroffenen Tokens zählen ETH, XRP, BNB, AVAX, USDT und USDC. Bitget betonte, dass die Onchain-Cold-Wallets weiterhin sicher und nicht betroffen seien und Bitget Wallet unabhängig und unbeeinträchtigt bleibe, so Chen. Die Börse habe die Stiftungen der betroffenen Chains kontaktiert; mehrere hätten das Einfrieren mutmaßlicher Hacker-Adressen bestätigt.
ETH
ETH+0.31%
9-25
9-25
Bitget-CEO bestätigt Sicherheitsvorfall: gestohlene Hot-Wallet-Assets auf 7 Chains, Schutzfonds über 464 Mio. US-Dollar
Der CEO von Bitget erklärte in einem Livestream, dass die Plattform von einem Sicherheitsvorfall betroffen ist und Vermögenswerte aus Hot Wallets entwendet wurden. Betroffen seien unter anderem ETH, XRP, BNB, AVAX, USDT und USDC; der Vorfall erstrecke sich über sieben Chains, wobei XRP den größten Verlust auf einer einzelnen Chain ausmache. On-Chain-Analysen deuten darauf hin, dass die Angriffsmethode mit Techniken in Verbindung steht, die nordkoreanisch verknüpften Hackergruppen zugeschrieben werden. Bitget betonte zudem, dass die Wallet-Infrastruktur vollständig von der Börse getrennt sei, und verwies auf einen Schutzfonds von über 4.64亿美元 sowie eigene Vermögenswerte von über 10亿美元, um das Vertrauen zu stabilisieren.
ETH
ETH+0.31%
9-25
9-25
Trading-Plattform meldet Diebstahl von rund 1.03亿 XRP und 31,890 ETH im Wert von etwa 3.57亿美元
Eine Handelsplattform teilte mit, dass eine Schwachstelle in einem Drittanbieter-Tool im Backend dazu geführt habe, dass der Wallet-Freigabeprozess durch gefälschte Anweisungen umgangen wurde. Dabei seien rund 1.03亿 XRP und 31,890 ETH entwendet worden, mit einem Gesamtwert von etwa 3.57亿美元, leicht höher als die zuvor genannten 3.516亿. Das Unternehmen hat Auszahlungen ausgesetzt, da unklar sei, ob die Lücke vollständig geschlossen ist und eine verfrühte Wiederaufnahme einen erneuten Diebstahl auslösen könnte. Zudem entsprächen die Merkmale der Angreifer-IP-Adresse einem VPN-Muster, das mit bekannten nordkorea-verbundenen Hackergruppen in Verbindung gebracht wird.
XRP
XRP-0.83%
9-25
9-24
D'CENT-App-Wallet: Rund 11,7 Mio. XRP (rund 20 Mio. US-Dollar) zwischen 15. und 20. September entwendet
Zwischen dem 15. und 20. September wurden aus D'CENT-App-Wallets rund 11,7 Mio. XRP (rund 20 Mio. US-Dollar) entwendet; betroffen waren 6.678 Wallets in sechs koordinierten Wellen. Der Angreifer nutzte bereits kontrollierte Schlüssel, es gab keinen XRPL-Exploit und die Transaktionen trugen gültige Signaturen; zudem wurden 5.001 Accounts gelöscht, um Reserveguthaben zu beanspruchen. Rund 5,6 Mio. XRP wurden über THORChain nach Ethereum geleitet, der Rest über Binance und NEAR Intents, häufig mit Offramp innerhalb weniger Stunden; zum 21. September lagen noch rund 1,3 Mio. XRP in Angreifer-Wallets. D'CENT erklärte, Hardware-Wallets seien nicht betroffen, und es gebe noch keine Angaben zu einer Erstattung.
XRP
XRP-0.83%
9-24
9-9
Liquid Network stoppt neue Transaktionen, nachdem Hacker fast alle Bitcoin entwendet und nach einem Patch den Großteil zurückgegeben haben
Das Liquid Network ist Ziel eines Hackerangriffs geworden, bei dem nahezu sämtliche Bitcoin entwendet wurden. Nachdem eine Sicherheitslücke per Patch geschlossen wurde, gaben die Angreifer den Großteil der Mittel zurück. Das Netzwerk hat neue Transaktionen ausgesetzt, um die Behebung der Schwachstelle umzusetzen. Der Vorfall rückt Sicherheitsrisiken von Bitcoin-Seitenketten in den Fokus; ein konkreter Zeitpunkt für die vollständige Wiederaufnahme des Betriebs ist nicht genannt.
BTC
BTC+0.02%
9-9
9-7
4.000 BTC aus Liquid-Bridge ausgezahlt, OP_RETURN-Nachricht nennt Absender „Whitehats“
Aus der Liquid-Bridge wurden 4.000 BTC unerwartet ausgezahlt; die Transaktion enthält eine OP_RETURN-Notiz mit dem Hinweis „we are whitehats. contact us on chain.“. Der Vorgang wird als untypisch für eine legitime Sicherheitsmaßnahme beschrieben, da dabei zunächst Mittel aus einer Bridge abgezogen und anschließend ein „On-Chain“-Kontakt gefordert wird. Die Formulierung erinnert an den Ronin-Hack mit einem Diebstahl von rund 625 Mio. US-Dollar nach kompromittierten Validator-Schlüsseln sowie an das „let’s talk“-Vorgehen, das der Angreifer bei Euler nutzte, um nachträglich über eine Rückgabe zu verhandeln.
BTC
BTC+0.02%
9-7
9-5
Hack bei GoMining leert 600+ Wallets; Täter bündeln Vermögenswerte im Wert von $2.8M in ETH
Beim GoMining-Projekt hat ein Sicherheitsvorfall dazu geführt, dass mehr als 600 Wallets geleert wurden und sich die Verluste auf rund $2.8M an Krypto-Vermögenswerten summieren. Die Angreifer tauschten die erbeuteten Mittel anschließend in ETH und konsolidierten sie. Der Vorfall bedroht die Sicherheit der Mittel von GOMINING-Token-Inhabern und legt gravierende Schwachstellen bei der Wallet-Sicherheit des Projekts offen. Der Token-Kurs könnte unter Druck geraten, während die gebündelten ETH-Umtauschvorgänge zusätzlichen Verkaufsdruck auf den Ethereum-Markt auslösen könnten.
GOMINING
GOMINING+7.78%
9-5
9-2
Drei Blockchains stoppten binnen vier Tagen die Blockproduktion – Cronos setzte den Zustand auf vor dem Exploit zurück
Mehrere Blockchain-Netzwerke wurden zuletzt von Preismanipulationsangriffen getroffen, die unter anderem TONIC betrafen. TRM Labs schätzt, dass dabei rund 75 Millionen US-Dollar über missbräuchliche Kredite bewegt wurden, darunter etwa 6 Millionen US-Dollar, die per Cross-Chain nach Ethereum gelangten, während rund 68,7 Millionen US-Dollar auf Cronos per Rollback rückgängig gemacht wurden. Bitquery bezifferte den Nettoabfluss auf Ethereum auf etwa 8,3 Millionen US-Dollar und nannte 10.961 verworfene Blöcke. Projektangaben zufolge wurden 531.600 bnUSD und 1,366 Millionen SODA vollständig zurückgeholt sowie 82.430 USDC gesichert; als Nettoverlust blieben etwa 150,2 ETH und 31.204 USDC, bei unveränderten Nutzervermögen.
ETH
ETH+0.31%
9-2