THORChain: Handel nach $10,7-Mio.-Exploit wieder offen
Das Protokoll ist mit allen re-verifizierten Asgard-Vaults und Keyshares wieder online, und native Monero-Swaps werden als nächstes Roadmap-Feature bereits getestet.
Schwachstellen in Smart Contracts und DeFi — Oracle-Manipulation, Reentrancy, Flash-Loan-Angriffe und Governance-Exploits.
Das Protokoll ist mit allen re-verifizierten Asgard-Vaults und Keyshares wieder online, und native Monero-Swaps werden als nächstes Roadmap-Feature bereits getestet.
Ein einzelner rug pull in einem renditejagenden Vault stresst die Erzählung, tokenisierte T-Bills um spekulative Hebel herum zu wickeln. Der 9-Mrd.-Dollar-Sektor hat jetzt einen öffentlichen Testfall zu verantworten.
Ein Fehler in der Source-Signal-Proof-Validierung der Taiko-Bridge ist laut Blockaid die wahrscheinliche Ursache. Da die Blockproduktion eingefroren ist und eine Abhebungswarnung gilt, ist jeder gebridgte Dollar jetzt ein …
Der Bridge-Proof-Mechanismus der Layer-2 wurde kompromittiert. Bereits über 1 Mio. $ sind abgezogen, und jede verbleibende gebridgte Position bleibt gefährdet, bis Taiko einen Fix bestätigt.
Taiko, ein Ethereum-Layer-2-Rollup, verlor durch einen Exploit rund $1,7 Mio. Der Angreifer hat bereits $189K in TKO an MEXC überwiesen und hält weiterhin $1,52M in ETH.
Der Bot, dem rund 70 % der Sandwich-Attacken auf Ethereum zugeschrieben werden, verlor durch seine eigene Approval-Logik mehr als das typische Sandwich-Opfer in einem Jahr — ein warnendes Beispiel für Trader auf Maschinengeschwindigkeit auf beiden…
Der Angreifer tauschte die gesamte Beute in ETH um und leitete innerhalb weniger Stunden 1.000 davon über Tornado Cash weiter — ein klassischer MEV-Operator-Exit und eine Erinnerung daran, dass die Bots, die Ethereums Mempool plündern, nicht …
Der Angriff nutzte automatisierte Approval-Logik aus, nicht einen Smart-Contract-Bug – ein Hinweis darauf, dass die Infrastruktur zur MEV-Abschöpfung selbst zum hochwertigen Ziel wird.
Die 30-prozentige Exposure von AlphaUSDC Delta V2 zum eingefrorenen Markt verwandelt die Liquiditätskrise eines einzigen Collateral-Platzes in einen breiteren DeFi-Ansteckungstest, wobei bereits 8 Mio. $ in USDC eingesetzt sind und ein…
Verschlüsselte Saldo verbargen die Lücke eine Woche lang — der eigentliche Schaden ist die fehlende Monitoring-Schicht und ein 770.000 $-Rückholungsfenster, auf das Axelar nicht reagieren wollte.
Der Tausch in USDC und auf eine zentrale Börse ist eine klassische Geldwäsche-Wende – doch die On-Chain-Spur macht diesen Fall rückverfolgbar, nicht unsichtbar.
Binance Research berichtet, dass DeFi-Exploits im April rund 13 Mrd. $ an Abflüssen ausgelöst haben. Dadurch wurde die…
Der Drainer hat keinen Vertragsfehler ausgenutzt — er hat die Signiergewohnheiten der Nutzer ausgenutzt. Die Erinnerungsliste ist unspektakulär, und genau deshalb funktioniert sie immer wieder.
Die Mythos-Stufe ist die Schlagzeile, doch die automatische Routing-Schicht, die Anfragen zu Cyberangriffen und Code-Extraktion auf Opus 4.8 herunterleitet, ist das, was DeFi-Teams aufmerksam lesen werden.
Ein neues Risikorahmenwerk für Aave wird vorgeschlagen, nachdem ein Exploit im Zusammenhang mit KelpDAO, einem Liquid…
Die Orchard-Fälschungsschwachstelle lässt sich anhand der Chain-Daten allein nicht ausschließen – das zwingt Shielded Labs, eine Migration des Shielded Pools vorzuschlagen, die das Vertrauen in den Shielded State von Grund auf neu aufsetzt.
Hayes ist in der Krypto-Szene die lauteste Stimme, die Zcashs Vertrauensmodell kritisiert – sein Ausstieg ist das erste Mal, dass eine prominente Figur einen Privacy-Exploit als Dealbreaker und nicht als Bug einpreist.
Zwei separate Fehler wurden mit v1.72 ausgeliefert — ein Gas-Berechnungsfehler im neuen Adresssalden-Feature und dann ein bekanntes Risiko in einem überhasteten Zwischen-Patch — und legten die Chain innerhalb von 36 Stunden dreimal lahm.
Florents Rettungsaktion gibt rund 2 Mio. $ an die ursprünglichen Investoren zurück, die keinen Zugriff auf die Mittel hatten – ein seltener Glücksfall in einer Zeit, die vor allem von Exploits geprägt ist.
Ein Entwickler hat erfolgreich etwa 2 Millionen Dollar an Mitteln zurückgewonnen, die fast neun Jahre lang in einem…