DeFi unsicher: OpenZeppelin-Gründer rät zum Ausstieg
Wenn der Hauptautor der Verträge, an denen sich der gesamte Raum bei Audits orientiert, zum Verlassen von Aave, MakerDAO und Compound rät, ist die Warnung strukturell – nicht protokollspezifisch.
Krypto-Sicherheit — Hacks, Smart-Contract-Exploits, Betrügereien, Audits und Datenschutznachrichten, die Benutzerfonds schützen.
Wenn der Hauptautor der Verträge, an denen sich der gesamte Raum bei Audits orientiert, zum Verlassen von Aave, MakerDAO und Compound rät, ist die Warnung strukturell – nicht protokollspezifisch.
Der gesamte Wert, der in der dezentralen Finanzwirtschaft (DeFi) gesperrt ist, hat seit dem KelpDAO-Exploits, der den…
Sockets TrapDoor-Offenlegung listete über 34 bösartige Pakete in npm, PyPI und Crates.io, die auf Entwicklerrechner, CI/CD-Zugangsdaten und KI-Codedateien abzielten — die Steuerebene, die ein Smart-Contract-Audit…
Ein Drittanbieter-Multisig-Modul — nicht Squids eigene Contracts — war die Angriffsfläche, und die 6 Mio. $ Runde mit Ripples 3-Mio.-Slot wird zum schmerzhaften Hintergrund statt zum Aushängeschild.
Die 1-von-3-Multisignatur-Konstruktion bedeutete, dass ein einziger kompromittierter Schlüssel genügte, um Millionen ungedeckter Token zu prägen – genau der strukturelle Defekt, den MiCA aus dem Markt drängen sollte, hat gerade zugeschlagen.
Die Verlustsumme ist überschaubar, doch der Angriffsvektor — bezahlte Google-Suchanzeigen, die die Domain einer führenden DEX imitieren — ist inzwischen der Standardweg für Phishing an Krypto-Nutzer und breitet sich weiter aus.
Der HYPE-Flip ist die Schlagzeile, der Rückgang der Privacy-Tokens ist die Geschichte — ZEC und XMR gaben den größten Anteil ihrer jüngsten Gewinne ab, als die US-Schläge gegen Iran den Ölpreis und den Dollar stützten.
Der Telegram-Gründer Pavel Durov hat öffentlich erklärt, dass die Plattform "niemals ein einziges Byte" privater…
Nicht die Schlagzeilenzahl ist der Schmerz – es ist der Kontrast: Dieselbe Wallet, die mit BTC-Shorts 100 Mio. $ eingefahren hat, hat über 200 Mio. $ bei ETH-Longs verbrannt und investiert weiterhin Kapital in Hyperliquid und einen 38 Mio. $ ZEC-Short…
Der Verkauf wandelte 43 % des zirkulierenden Angebots in rund 13,65 Mio. $ in BNB um – und das innerhalb von nur vier Stunden. Klassisches Muster einer Distributionsphase vor dem Ausstieg, der Preis folgte.
Der Cross-Chain-Liquiditätsrouter Squid hat sich von einem $3,2 Millionen Exploit distanziert, der mit einem…
Sicherheitsforscher haben eine aktive Malware-Kampagne mit dem Namen TrapDoor identifiziert, die Entwicklungsumgebungen…
Der zehn Monate alte Bestand — vor dem Zyklushöchststand gekauft, durch den Drawdown gehalten und schließlich an Binance übergeben — ist genau die Art von Zwangsverkauf, die für jeden DeFi-Markt zum Stimmungsindikator wird.
Gestützt von Tether und Kraken, hatte StablR keine strukturelle Verteidigung gegen eine 1-von-3-Multisig-Kompromittierung – der Angreifer prägte ungedeckte EURR und USDR und zog Liquidität in ETH ab, bevor jemand reagieren konnte…
Die Gefahr ist kein hypothetisches „Irgendwann" mehr — KI verkürzt Quanten-Zeitpläne und macht gleichzeitig Code-Audits zur Waffe, sodass Blockchain-Netzwerke die Post-Quanten-Migration als…
41 Entführungen seit Jahresbeginn — im Schnitt eine alle 2,5 Tage — machen Frankreich zum Epizentrum physischer Erpressungskriminalität gegen Krypto-Inhaber, befeuert durch zentrale KYC-Datenlecks.
Der On-Chain-Ermittler ZachXBT hat einen aktiven Exploit gemeldet, der auf StablR-gebundene Stablecoin-Verträge…
Dreißig Maschinen an einer illegalen Stromleitung zogen 45 kW — etwa 6.400 Dollar im Monat an eingesparten Stromkosten — und verwandelten territoriale Kontrolle und kostenlosen Strom in tragbaren digitalen Wert für Comando…
Web3 Antivirus hat einen Wallet-Risikoscanner entwickelt, mit dem Benutzer jede Ethereum-Adresse, jeden Vertrag oder…
Sind die Verträge sauber, läuft das Leck durch die zentrale Login-Schicht – dieselbe Oberfläche, die die Prediction-Märkte durch ihren Product-Market-Fit-Moment 2025 getragen hat.