$CASHCAT-Trader 0x5fe6 mit $460K Verlust, da Token 61% abgibt
Die Wallet tauschte 405 ETH in 5,04 Mio. $CASHCAT zu rund $0,149 pro Token; der Bestand ist jetzt etwa $290K wert, ein klares Beispiel für das Einstiegs-Timing bei Memecoins.
Krypto-Sicherheit — Hacks, Smart-Contract-Exploits, Betrügereien, Audits und Datenschutznachrichten, die Benutzerfonds schützen.
Die Wallet tauschte 405 ETH in 5,04 Mio. $CASHCAT zu rund $0,149 pro Token; der Bestand ist jetzt etwa $290K wert, ein klares Beispiel für das Einstiegs-Timing bei Memecoins.
Der mutmaßliche Datenbruch aus dem Jahr 2020 übertrifft frühere staatliche Wahlvorfälle bei Weitem und fällt wenige Tage vor einem Telefonat der Staatschefs von USA und China, was neue Fragen zur Datenbelastbarkeit und Vergeltungsbereitschaft aufwirft.
Der Exploit traf Edel, doch der Fehler steckt in Kreditmärkten auf Basis tokenisierter Aktien, wo eine 1:1-Aktienunterlegung wenig zählt, wenn Wrapper, Vault und Wechselkurs manipulierbar sind.
Die in Wieners Anklage beschriebene Struktur aus acht Scheinfirmen und die Weiterleitung von Banken zu Börsen entsprechen dem klassischen Warnmuster, auf das US-Bundesstaatsanwälte seit 2023 in Krypto-Betrugsfällen verweisen.
Laut Chainalysis erzielen KI-gestützte Betrugsmaschen 4,5-mal so hohe Einnahmen wie andere. Das FBI registrierte 2025 Cybercrime-Schäden von 20,9 Mrd. US-Dollar, meist über Kryptowährungen.
Das DeFi-Kreditprotokoll Morpho und das Schwesterprojekt YEET verloren nach einer Störung bei AWS CloudFront für rund drei Stunden ihre öffentlichen Frontends. Nutzergelder blieben unberührt.
Das Argument verschiebt den Blick auf die Bedrohung: Bybit verlor 1,5 Mrd. $ und Radiant 50 Mio. $ nicht, weil Schlüssel geleakt waren, sondern weil gültige Signaturen das Falsche autorisierten. Genau diese Lücke sollen ERC-7730 und Policy-Wallets nun schließen.
Eine Überweisung von 5.908 BTC aus einer Wallet, die zuletzt berührt wurde, als Bitcoin nahe $16.800 notierte, ist heute fast 4-mal so viel wert und belebt die Debatte über ruhendes Angebot neu.
Die erste Zinserhöhung der Bank of Korea seit über drei Jahren setzt den Makro-Rahmen, während ein LayerZero-Wallet-Vorfall über 2,4 Mio. USD und die Schließung von Summer.fi DeFi-Risiken wieder in den Fokus rücken.
Eine seit 2017 unberührte Wallet hat BTC im Wert von 382 Mio. US-Dollar an eine neue Adresse verschoben, 284% über Einstieg. Der Schritt signalisiert Rotation, keinen Verkauf, die Coins liegen weiter on-chain.
Das Paper identifizierte 821 mutmaßliche Manipulatoren, die mit fünfminütigen BTC-Kontrakten 8,2 Mio. $ erzielten. Die Kosten trugen Retail-Trader, die gegen die manipulierten Prints handelten.
Der Onchain-Ermittler hält aktuelle Hardware-Wallets für ungeeignet, um kritische Transaktionen zu signieren oder große Bestände zu verwahren, und brachte ein dediziertes iPhone als stärkere Alternative ins Spiel.
Der Angreifer wandelte die gesamte Beute bei rund 1.966 $ in 12.084 ETH um und leitete den Großteil über Tornado Cash, ein Geldwäsche-Muster, das weiter die Aufmerksamkeit der OFAC auf sich zieht.
Der jüngste Darknet-Fentanyl-Fall des DOJ trifft einen kleinen Ring, hält Krypto-Zahlungswege aber klar in jener Drogenhandelsdebatte, mit der Washington bereits Druck auf Börsen und Mixer macht.
Der Angriff passt in ein größeres Muster: Südkoreas Foren für Privatanleger sind schon früher gewalttätig geworden, und die Grenze zwischen Finanztipps in sozialen Medien und persönlicher Verantwortung wird immer schmaler.
Der Angreifer nutzte einen registrierten Forwarder und vordatierte Oracle-Reports, um künstliche Trading-Gewinne zu prägen und den OLP Vault zu leeren, bevor das Team den Handel stoppte.
Ein Onchain-Angreifer zog geschätzt $18 Mio. aus Ostium-Vaults ab, bevor das Protokoll den Handel stoppte. Es ist der jüngste Vorfall in einer Reihe von DeFi-Derivate-Exploits, die Offchain-Risk-Engines auf die Probe stellen.
Der Angreifer nutzte Ostiums eigene, von Gelato betriebene Preisautomatisierung gegen das Protokoll und fälschte Oracle-Abfragen mit Zukunftsdatum, um eine Auszahlung von 18 Mio. USDC zu erzwingen. Es ist der zweite große Oracle-Angriff binnen einer Woche.
Frederik Gregaard warnt, Haftungsregeln würden Plattformen zu Identitätsanbietern drängen, deren Datenlecks bereits TikTok- und Discord-Nutzer trafen, und verweist auf eine datenschutzfreundliche Alternative.
Tether hatte $800M in Hekas Arbitrage-Strategie gesteckt und Minting-Gebühren erlassen. Öffentlich wurde die Beziehung erst, als Circles Schiedsantrag sie vor einem Bundesgericht in Boston offenlegte.