Ostium-Exploit: Angreifer stiehlt 23,75 Mio. USDC
Der Angreifer wandelte die gesamte Beute bei rund 1.966 $ in 12.084 ETH um und leitete den Großteil über Tornado Cash, ein Geldwäsche-Muster, das weiter die Aufmerksamkeit der OFAC auf sich zieht.
Breach von Börsen, Brücken und Protokollen, bei denen Gelder gestohlen wurden — Vorfallberichte und Nachuntersuchungen.
Der Angreifer wandelte die gesamte Beute bei rund 1.966 $ in 12.084 ETH um und leitete den Großteil über Tornado Cash, ein Geldwäsche-Muster, das weiter die Aufmerksamkeit der OFAC auf sich zieht.
Drei Katalysatoren fallen in eine einzige US-Sitzung: Juni-CPI um 8:30 Uhr ET, die Anhörung von Fed-Chef Warsh um 10:00 Uhr ET und die Durchsetzung der US-Blockade um 16:00 Uhr. Öl schloss am Montag bereits 9% höher.
Die X-Konten von mit SpaceX verbundenen AI- und Satelliteninternet-Marken wurden gekapert, um einen Memecoin zu bewerben, den der Betreiber binnen Minuten mintete und für rund 125.000 Dollar abverkaufte.
Die Wallet hatte den Bestand 2018 bei 6.513 US-Dollar je BTC erworben und seither nicht angerührt. Damit zählt die Bewegung zu den größeren Gewinnmitnahmen lange ruhender Bestände in diesem Zyklus.
Damit liegt Gate im selben Zeitraum bei den Abflüssen unter CEXs auf Rang zwei, während Binance $308 Mio. an Nettozuflüssen verbuchte. Das spricht dafür, dass Nutzer Handelsplätze wechseln, statt Krypto ganz zu verlassen.
Der Exploit liegt bereits sechs Wochen zurück, doch das wachsende ETH-Guthaben der Wallet macht den Fall für alle Researcher, die die Gelder verfolgen, zu einer laufenden Beobachtungsaufgabe.
Der On-Chain-Ermittler zachxbt rekonstruierte den Verbleib der Beute über einen direkten Verkauf, eine Bridge nach Ethereum und den Tausch in 7.918 ETH – ein klassisches Muster für die Kompromittierung eines Private Keys.
Die beiden Risiken sind real, aber auf sehr unterschiedlichen Zeitachsen: Quanten ist eine langsam fortschreitende kryptografische Bedrohung, während die Lücke im Gebührenmarkt genau dann sichtbar wird, wenn das nächste Halving die Blockbelohnung erneut halbiert.
Die Hongkonger SFC zwingt lizenzierte Börsen, Einmalpasswörter durch kryptografische 2FA zu ersetzen, und genau die Verschiebung der Haftung lesen die Plattformen besonders aufmerksam.
Die 12-Monats-Frist fällt in eine Zeit steigender Spoofing-Angriffe auf in Hongkong lizenzierte Plattformen. Der Schritt definiert die Authentifizierungs-Baseline neu, die jede retail-orientierte Plattform erfüllen muss.
Immunefi verzeichnete 207 Vorfälle, den höchsten je erfassten Wert, doch die Gesamtverluste sanken auf 972 Mio. $, da sich der Schaden durch DeFi-Exploits seit Jahren vom Höchststand 2022 von 2,62 Mrd. $ entfernt.
Die Dollarzahl erinnert daran, dass die Prüfung vor dem Deployment weiterhin angreifbare Flächen offenlässt, und die Lücke wächst, da KI-gestützte Exploit-Tools das Zeitfenster zwischen Offenlegung und Angriff verkürzen.
Die Schließung verweist auf MiCA-, regulatorischen, finanziellen und operativen Druck, und ein Bericht von Coin Bureau hebt leere Hot Wallets hervor, was eine vollständige Guthabenerstattung für AscendEX-Nutzer als ungewiss erscheinen lässt.
Die Börse begründete die Schließung am 1. Juli mit einer gescheiterten strategischen Transaktion und dem MiCA-Druck, doch das gefährlichere Signal waren die leeren Hot Wallets, die ZachXBT Wochen zuvor markiert hatte.
Eine ehemalige Top-10-CEX, gestützt von Polychain und Hack VC, ging am 1. Juli offline, am selben Tag, an dem der On-Chain-Detektiv ZachXBT davor warnte, dass öffentliche Wallets bei ETH, USDT und SOL trocken liefen.
Der Austritt aus dem Leitungsgremium wiegt schwerer als die Dollarzahl: Eine der drei Gründungsorganisationen Cardanos verlässt das Bündnis, das die treuhänderisch finanzierte Koordination steuern soll.
Das Wallet-zu-Wallet-Modell der Plattform umgeht die Angriffsfläche gemeinsamer Verwahrung, die KelpDAO, Drift und Grinex in einem einzigen Quartal geleert hat.
Durch die Straße von Hormuz fließt rund ein Fünftel des globalen Ölhandels; ein direkter militärischer Schlagabtausch zwischen den USA und dem Iran dort ist der Risiko-off-Makroschock, den die Märkte bisher nur als Tail-Risiko eingepreist haben.
Die Zahl umfasst Bitcoin in Legacy-Adressformaten, die anfällig für einen hinreichend leistungsfähigen Quantencomputer wären, und beschreibt ein langfristiges Risiko, dessen Umsetzung noch Jahre entfernt ist.
Ein Flash Loan über 65 Millionen Dollar blähte eine Rückzahlung auf 70,9 Millionen Dollar auf und entnahm 6 Millionen Dollar, eine klassische Manipulation der Smart Contracts des Lazy Summer Protocol.