Allbridge-Exploit: Angreifer verschiebt 1,65 Mio. in ETH
Der Angreifer verschob den gestohlenen Wert schnell von Solana zu Ethereum und wandelte ihn in ETH um, wodurch sich der Vorfall auf zwei große Ökosysteme ausweitete.
Krypto-Sicherheit — Hacks, Smart-Contract-Exploits, Betrügereien, Audits und Datenschutznachrichten, die Benutzerfonds schützen.
Der Angreifer verschob den gestohlenen Wert schnell von Solana zu Ethereum und wandelte ihn in ETH um, wodurch sich der Vorfall auf zwei große Ökosysteme ausweitete.
Die Pause versetzt betroffene Pools und Liquiditätsanbieter in Alarmbereitschaft, während Ermittler einen Cross-Chain-Bridge-Angriff mit Flash Loan prüfen.
Liquiditätsanbieter in den betroffenen Pools wurden aufgefordert, ihre Gelder abzuheben, nachdem der Angreifer die gestohlenen Vermögenswerte von Solana nach Ethereum transferierte.
Der Angreifer transferierte gestohlene Gelder von Solana zu Ethereum. Die Pause des Protokolls wirkt wie eine Eindämmungsmaßnahme bei einem laufenden Vorfall, nicht wie eine nachträgliche Analyse.
Eine frische Wallet setzte $1,95 Mio. auf Spanien bei impliziten Quoten von 59,1 % und schloss die Position schon nach Stunden. Der Trade wirkt weniger wie Sportwetten als wie ein sauberer Liquiditätstest.
Der Rapper und Serienwetter setzt im Finale Spanien gegen Argentinien auf die falsche Seite. Die Niederlage ist ein weiteres Kapitel seiner langjährigen öffentlichen Wettgeschichte.
Acht Monate nach dem Verlust von $30M bei Upbit hat die FSS nun gehandelt, doch das südkoreanische Kryptorecht kennt keine direkte Sanktionsklausel für Hacks, sodass die tatsächliche Strafe weiter offen ist.
Der Vorschlag friert alte Signaturabläufe ein und sieht eine fünfjährige Auslaufphase vor, mit möglichem Wiederherstellungspfad für Nutzer, die die Migration verpassen.
Der mögliche Schaden liegt vor jedem Exploit: Ein kompromittierter Entwickler-Laptop bei einem Subunternehmer kann manipulierten Code in eine Wallet einschleusen, die von zig Millionen genutzt wird, noch bevor das nächste Release erscheint.
Die Kampagne nutzt USB-Verknüpfungen, Clipboard-Überwachung und Tor, um Wallets zu leeren. Eine Spur zu Uber Eats-Lieferbestätigungen deutet an, wie weit die Betreiber Endgeräte massenhaft verseuchen wollen.
Der neue Full Node kommt eine Woche vor dem End-of-Life von zcashd am 18. Juli und drei Wochen vor dem Ironwood-Hard-Fork, der jedes noch in Orchard steckende gefälschte ZEC einfängt.
Die Kampagne missbraucht das Vertrauen von Entwicklern und tarnt sich als legitime Projekte, um Infostealer an Krypto-Investoren vorbeizuschleusen, die vermeintlich gewöhnliche Open-Source-Tools herunterladen.
Der 21-Jährige soll Malware zum Stehlen von Zugangsdaten und Leeren von Wallets in fünf Steam-Titeln versteckt haben. Sie infizierte rund 8.000 Rechner und zog etwa $220,000 ab, bevor Ermittler Krypto-Auszahlungen bis zu Uber zurückverfolgten.
Keine Assets oder Daten wurden kompromittiert und kein Schadcode ausgeliefert. Der Vorfall erinnert jedoch daran, dass die Infiltration westlicher Kryptofirmen durch IT-Arbeitskräfte aus der DVRK ein strukturelles Problem ist, kein Einzelfall.
Der Kollaps fällt genau in die Phase, in der MiCAs Übergangsfrist rund drei von vier registrierten EU-Kryptofirmen vom Markt drängen dürfte, und macht den Ausfall eines einzelnen Handelsplatzes zu einem europaweiten Test.
Eine einzelne Wallet eröffnete vor zwei Tagen einen $CASHCAT-Short und liegt nun auf dem Papier $529K vorn. Das erinnert daran, dass Memecoin-Perps weiter jene belohnen, die früh richtig liegen.
Eine mutmaßlich mit a16z verbundene Wallet verkaufte 105.400 HYPE in einen Tagesrückgang von 9,7 % hinein, während weitere 190.000 HYPE über Exchange-Aggregatoren geleitet wurden und noch in Bewegung sind.
Der Vorfall war ungewöhnlich: Der Thread bewarb Argumente für Tokenisierung statt einen Token-Verkauf und war damit weniger offensichtlich als eine typische Übernahme eines Krypto-Accounts.
Die 22-jährige Haftstrafe und mehr als 1.500 Opfer zeigen, wie konsequent Taiwans Gerichte gegen inländische Kryptobetrugsfälle mit Bezug zu lokalen Börsenmarken vorgehen.
Der Schlag zeigt, dass Betrug mit vorgetäuschter Autorität im Retail-Bereich weiter profitabel ist, und liefert britischen Strafverfolgern eine neue gerichtliche Blaupause für kryptospezifische Fälle.