Tectonic-Sicherheitsvorfall stoppt Cronos Network
Der vorsorgliche Stopp macht aus einem Vorfall bei einem DeFi-Protokoll ein umfassenderes Betriebsrisiko für Nutzer, Kreditgeber und Ökosystemprojekte von Cronos.
Jede Zipp-Geschichte mit dem Tag #SecurityBreach, die neueste zuerst.
Der vorsorgliche Stopp macht aus einem Vorfall bei einem DeFi-Protokoll ein umfassenderes Betriebsrisiko für Nutzer, Kreditgeber und Ökosystemprojekte von Cronos.
Ein Forscher meldete die Integer-Underflow-Schwachstelle am 25. April über Cosmos Labs' Bounty-Programm, doch Tester stuften Live-Chains als sicher ein, ein Patch wurde still ausgeliefert, und innerhalb von 20 Stunden nach einer öffentlichen Code-Änderung begannen Angriffe auf sechs Netzwerke.
Rund 500 Wallet-Adressen wurden in einem Muster leergeräumt, das mit einem Mk3-Firmware-Bug zusammenhängt. Die Gesamtsumme liegt über $35M, und Coinkite musste daraufhin jedes Gerät markieren, das je einen Seed auf 4.0.1 oder höher generiert hat.
Der Fall markiert eine deutliche Eskalation der SEC-Durchsetzung: Führungskräfte einer Krypto-Börse stehen nun persönlich im Visier des Regulators, weil sie einen neunstelligen Diebstahl von ihren eigenen Nutzern verborgen haben.
Das Singapurer Zahlungsunternehmen sagt, Kundengelder seien sicher, obwohl der Onchain-Ermittler, der den Abfluss verfolgt, meldet, dass die Summe in wenigen Tagen um $2,5 Mio. gestiegen ist, während weiter eingehende Einzahlungen abgezogen werden…
Der gleiche Fehler, der Verus schon zuvor traf, kostete Nutzer jetzt erneut einen siebenstelligen Betrag in ETH, USDC, USDT, tBTC und drei weiteren Reserve-Assets und wirft neue Fragen zur Sicherheit von Bridges auf.
Die Rückerstattungszusage sichert Goodwill, doch eine Drittanbieter-Lücke, wiederholte Phishing-Vorfälle und eine bundesstaatliche Marketinguntersuchung treffen den Prognosemarkt nun gleichzeitig.
Kein Smart-Contract-Bug — ein einzelner Entwickler-Laptop, der mit Malware infiziert war, legte den Admin-Hot-Wallet sowie sechs Safe-Owner-Keys über Ethereum und BSC frei und entzog über 31 Mio. $.
Der Vorfall war kein neuartiger Angriff, sondern ein klassischer Custody-Fehler bei einem von Pantera und Jump Crypto gestützten Projekt. Der Erholungskurs von H liegt weiterhin ein Drittel unter dem Niveau vor dem Hack.
Der Exploit, der sich über 17 Wallets nachverfolgen ließ, traf den H-Token härter als der Dollarverlust – und ein vom Gründer bestätigter Private-Key-Kompromiss bedeutet, dass die Angriffsfläche ein einzelner…
Der Exploit im Oktober 2024 hatte 51 Mio. $ über Arbitrum und BNB Chain abgezogen, und 18 Monate später erklärt der omnichain Geldmarkt, kein frisches Kapital mehr aufnehmen zu können — ein weiterer Fall in einem rekordträchtigen Jahr für…
Die Schwachstelle wird noch analysiert, doch die On-Chain-Verluste sind bestätigt — über 660.000 $ sind bereits weg, und der Angreifer zieht weiterhin Gelder ab.
Ein Leck eines Admin-Schlüssels ermöglichte es einem Angreifer, ungedeckte eBTC auf Monad zu minten; der Verlust des Teams in Höhe von $816K ist eingedämmt, doch ein 955-eBTC-Burn und eine aktive Phishing-Warnung zeigen, dass die Aufräumarbeiten noch nicht abgeschlossen sind.
Ein andauernder Angriff auf die Verus-Ethereum-Bridge hat bislang rund 11,58 Mio. $ abgezogen, wobei Blockaids Exploit-Erkennung den live ablaufenden Abfluss erfasst hat – nicht erst im Nachhinein.
Nach wochenlanger Schuldzuweisung an Kelp DAO übernahm LayerZero die Verantwortung für eine 1-of-1-Verifier-Konfiguration, die zum Single Point of Failure wurde — und die Konkurrenz nimmt die abwandernden Kunden bereits an Land.