Aave-Loop-Modul: 114,09 ETH aus zwei Safe-Multisigs abgezogen — das prüfst du jetzt
Aus zwei Safe-Multisig-Wallets flossen rund 114,09 ETH ab, weil die Zugriffskontrolle eines Hilfsvertrags rund um Aave v3 umgangen werden konnte. Die Kernpools von Aave und der Safe-Kern blieben unangetastet, betroffen waren allein Wallets mit aktiviertem Loop-Modul.

Inhalt
Inhalt



Welche Themen sollen wir vertiefen?
Wähle aus, was dich aktuell beschäftigt. Deine Auswahl fließt direkt in unsere Themenplanung ein.
Crypto-News, die wirklich Mehrwert bringen.
Wöchentlich. 60 Sekunden Lesezeit. Sorgfältig kuratiert von unserer Redaktion: kein Hype, keine Werbe-Mails, kein Spam.
Betroffen waren nicht die Kreditmärkte von Aave, sondern zwei einzelne Wallets, die ein Zusatzmodul aktiviert hatten. Nach Angaben des Sicherheitsunternehmens SlowMist flossen aus zwei Safe-Multisig-Wallets rund 114,09 ETH ab, weil die Zugriffskontrolle eines fremden Hilfsvertrags rund um Aave v3 umgangen werden konnte. Wer selbst ein Safe betreibt, hat damit eine klar umrissene Aufgabe: nachsehen, welche Module dort aktiv sind, und alles abschalten, was nicht gebraucht wird.
Ein Safe-Multisig ist eine Wallet, die als Vertrag auf der Blockchain liegt und erst dann handelt, wenn eine festgelegte Zahl von Unterschriften zusammenkommt. Ein Modul ist ein zusätzlicher Vertrag, dem diese Wallet erlaubt, Transaktionen auch ohne das volle Unterschriftenquorum auszulösen. Genau dieser Abkürzungsweg wurde hier benutzt.
Der Angriff im Detail: FlashLoopAdapter, gefälschtes Safe und 114,09 ETH
Das angegriffene Bauteil heißt FlashLoopAdapter und liegt unter der Adresse 0x16bb8b912da187870c23ec6756bb3fad061283d8. Nach der Analyse von SlowMist, die das Unternehmen am 2. Oktober 2026 über seinen X-Kanal veröffentlichte und die TechFlow Post im Wortlaut wiedergibt, ließ sich die Zugriffskontrolle der Funktionen open() und close() dieses Adapters mit einem nachgebauten Safe-Vertrag austricksen. Der gefälschte Vertrag antwortete auf jede Berechtigungsabfrage mit einem Ja. Zugriffskontrolle meint die Prüfroutine, mit der ein Vertrag entscheidet, ob ein Aufrufer überhaupt berechtigt ist.
Dazu kam eine zweite Schwäche. Die interne Funktion _swap() überließ dem Aufrufer die Wahl des Routers und der mitgegebenen Aufrufdaten. Ein Router ist der Vertrag, über den ein Tausch ausgeführt wird; Aufrufdaten sind die Anweisungen, die dabei mitgeschickt werden. Wer beides frei bestimmen kann, kann einen Tausch in eine beliebige Überweisung umlenken. In Kombination mit der umgangenen Berechtigungsprüfung reichte das, um die Modulausführung im Safe des Opfers selbst anzustoßen.
Welche Werte den Vertrag verlassen haben
Abgezogen wurden nach dem Bericht von The Crypto Times weETH und bei Aave hinterlegte Sicherheiten. weETH ist ein Liquid-Restaking-Token: eine Quittung über hinterlegtes Ether, die selbst handelbar bleibt und weiter Staking-Erträge einsammelt. Um die Sicherheiten freizubekommen, tilgte der Angreifer laut der Auswertung von SlowMist rund 1.300 WETH an Schulden. WETH ist die als Token verpackte Form von Ether, die Verträge direkt verarbeiten können.
Finanziert wurde der Vorgang über einen Flash Loan von Morpho über 11.537 WETH, nach Angaben von The Crypto Times zum damaligen Kurs rund 31 Millionen Dollar. Ein Flash Loan ist ein Kredit ohne Sicherheit, der innerhalb derselben Transaktion zurückgezahlt werden muss; schlägt die Rückzahlung fehl, wird die gesamte Transaktion verworfen. Hier wurde er planmäßig zurückgeführt. Unterm Strich blieb beim Angreifer ein Gewinn von 114,09 ETH, nach derselben Quelle etwa 307.065 Dollar zum Zeitpunkt der Transaktion.
Die Summe ist im Vergleich zu den großen Vorfällen des Jahres klein. Gemessen an der Mechanik ist sie es nicht: Der Angriff brauchte keinen gestohlenen Schlüssel und keine Unterschrift des Eigentümers. Er brauchte nur ein aktiviertes Modul.
Was das Loop-Modul im Safe überhaupt tut: Hebel auf die Staking-Rendite
Looping, manchmal auch Leveraged Staking genannt, ist eine Schleife aus Hinterlegen und Leihen. Man hinterlegt einen Liquid-Staking-Token als Sicherheit, leiht sich dagegen Ether, tauscht das geliehene Ether wieder in denselben Staking-Token und hinterlegt erneut. Jede Runde erhöht den Anteil, der Erträge bringt, und gleichzeitig die Schuld. Solange die Staking-Rendite über dem Leihzins liegt, wächst der Überschuss. Dreht sich dieses Verhältnis, frisst der Zins die Rendite auf.
Diese Schleife mehrfach von Hand zu durchlaufen ist teuer und langsam. Deshalb gibt es Hilfsverträge, die alle Schritte in einer Transaktion bündeln. Damit ein solcher Vertrag das für eine Multisig-Wallet tun kann, muss er als Modul eingetragen werden. Der Komfortgewinn ist real, und der Preis dafür stand jetzt in der Rechnung: Das Modul darf handeln, ohne dass jemand unterschreibt.

Der Zeitstrahl: Transaktion am 1. Oktober, Warnung am 2. Oktober
Die Reihenfolge der Ereignisse erklärt, warum viele Halter von dem Vorfall zunächst nichts mitbekamen. Nach den Angaben von The Crypto Times wurde die Transaktion am 1. Oktober 2026 um 15:08:47 UTC in Block 26098264 der Ethereum-Blockchain bestätigt. Die öffentliche Warnung von SlowMist folgte am 2. Oktober 2026 um 02:59 UTC, also etwa zwölf Stunden später. Als Angreiferadresse nennt derselbe Bericht 0x42c2633438609881c8fBAb82414eb9A0c45F9353.
Zwölf Stunden sind in dieser Lage eine lange Zeit, und sie sind kein Vorwurf an die Analysten. Ein Modulaufruf sieht auf der Blockchain aus wie eine gewöhnliche Transaktion einer Wallet. Es gibt keine Alarmglocke, die läutet, wenn ein Modul etwas tut, das der Eigentümer nie wollte. Wer wissen will, ob sein Safe betroffen ist, muss aktiv in die Modulliste schauen.
Warum Aave v3 und der Safe-Kern nicht betroffen sind
Dieser Punkt wird in Meldungen leicht verkürzt, und die Verkürzung ist teuer, weil sie Panik an der falschen Stelle auslöst. Nach der Darstellung von The Crypto Times wurden die Kernpools von Aave v3 nicht kompromittiert, und auch der Kern der Safe-Verträge selbst blieb unangetastet. Der Fehler saß im FlashLoopAdapter, einem Vertrag außerhalb beider Systeme.
Angreifbar waren damit ausschließlich Safe-Wallets, die diesen Adapter als Modul freigeschaltet hatten. Wer Ether oder weETH direkt bei Aave hinterlegt hat, ohne ein Loop-Modul zu benutzen, war nach dieser Beschreibung nicht Teil der Angriffsfläche. Wer über eine Börse hält und nie ein Safe eingerichtet hat, ebenfalls nicht.
Praktisch bedeutet das eine saubere Trennlinie. Die Frage ist nicht, ob du Aave benutzt. Die Frage ist, ob eine deiner Wallets einem fremden Vertrag erlaubt hat, in ihrem Namen zu handeln. Das ist eine Eigenschaft deiner Wallet, nicht eine Eigenschaft des Protokolls.
Modulrechte im Safe: Wo ein Modul deine Unterschrift ersetzt
Ein Safe kennt mehrere Arten von Berechtigungen, und sie sind unterschiedlich mächtig. Eine Token-Freigabe erlaubt einem Vertrag, eine bestimmte Menge eines bestimmten Tokens zu bewegen. Ein Modul geht weiter: Es darf Transaktionen im Namen der Wallet auslösen, ohne das Unterschriftenquorum zu durchlaufen. Ein Guard dagegen schränkt ein, was überhaupt durchgehen darf.
Für die Praxis heißt das, dass ein einziges unsauber gebautes Modul die ganze Mehrfachunterschrift aushebeln kann. Die drei Unterschriften, die du für eine Überweisung brauchst, gelten für den normalen Weg. Das Modul nimmt einen anderen. Der Fall vom 1. Oktober ist nicht der erste dieser Art; im September hatte bereits ein Modulfehler in einem anderen Zusammenhang einen Millionenbetrag ohne Unterschrift bewegt.
Was beim Aufräumen hilft, und was nicht
Ein aktives Modul lässt sich in der Safe-Oberfläche unter den Einstellungen einsehen und entfernen. Das Entfernen ist selbst eine Transaktion und braucht die normale Zahl Unterschriften, kostet also Netzgebühren und etwas Zeit. Zurückholen lässt sich damit nichts: Abgeflossene Mittel sind weg, auch wenn das Modul danach abgeschaltet ist. Das Abschalten verhindert den nächsten Zugriff, nicht den letzten.
Wer dauerhaft größere Bestände hält und keine automatisierten Strategien fährt, ist mit einer Wallet besser bedient, deren Schlüssel ein eigenes Gerät nie verlässt. Welche Geräte dabei was leisten und wo die Unterschiede in Bedienung und Wiederherstellung liegen, steht im Hardware-Wallet-Vergleich. Für eine Wallet ohne Module gibt es keinen Modulfehler.

weETH, Looping und Liquidation: Was an der Position hing
Die betroffenen Wallets hielten keine schlafenden Bestände, sondern laufende Schleifenpositionen. Das ist für die Einordnung wichtig, weil an einer Looping-Position zwei Risiken gleichzeitig hängen. Das eine ist der Zinsabstand zwischen Staking-Ertrag und Leihzins. Das andere ist die Liquidation.
Liquidation bedeutet, dass ein Kreditprotokoll die hinterlegte Sicherheit zwangsweise verkauft, sobald das Verhältnis von Schuld zu Sicherheit eine festgelegte Schwelle reißt. Bei einer gehebelten Schleife liegt dieser Abstand bauartbedingt eng, denn jede Runde erhöht die Schuld. Ein Kursrutsch von wenigen Prozent im hinterlegten Token kann dann genügen. Dass bei diesem Vorfall zusätzlich ein fremder Vertrag Zugriff hatte, war ein drittes Risiko obendrauf, das viele gar nicht auf der Liste hatten.
Für Halter in Deutschland kommt ein steuerlicher Punkt hinzu, der bei Schleifen leicht untergeht. Jeder Tausch innerhalb der Schleife ist ein eigener Vorgang, und jede Runde erzeugt neue Anschaffungszeitpunkte. Wer die einjährige Haltefrist nach Paragraf 23 Einkommensteuergesetz nutzen will, muss diese Zeitpunkte lückenlos belegen können. Ein automatisiertes Modul erzeugt genau solche Vorgänge in größerer Zahl, und zwar auch dann, wenn man selbst nichts angeklickt hat.
Stellungnahmen von Aave und Safe: Bis zum Abend des 2. Oktober blieb es still
Nach dem Bericht von The Crypto Times lagen zum Stand der Veröffentlichung weder von Aave noch von Safe offizielle Stellungnahmen zu dem Vorfall vor. Ebenso war nach dieser Darstellung kein bestätigter Patch, keine Pause und kein Entschädigungsplan angekündigt. Hinweise, das Modul abzuschalten, kamen aus der Sicherheitsgemeinschaft, nicht von den Protokollen selbst.
Das ist weniger ungewöhnlich, als es klingt, und es hat eine nachvollziehbare Ursache. Ein Fehler in einem Vertrag, der weder zum Protokoll noch zur Wallet-Software gehört, lässt sich von dort auch nicht beheben. Niemand kann einen fremden Vertrag für andere Leute abschalten. Für dich heißt das aber, dass du auf eine Entwarnung von offizieller Seite nicht warten solltest, weil sie in dieser Konstellation vielleicht nie kommt.
Einordnend gehört dazu, dass das dritte Quartal 2026 nach den vorliegenden Auswertungen das verlustreichste des Jahres war. Gegen die großen Einzelfälle dieser Monate ist ein Schaden von rund 307.000 Dollar eine Randnotiz. Für die zwei betroffenen Wallets war er das nicht, und der Angriffsweg über Modulrechte steht weiter offen, solange der Adapter irgendwo aktiv ist.
Looping aus Deutschland: Kaufweg unter MiCA und die Haltefrist
Wer aus Deutschland in solche Strategien einsteigt, trifft zwei Entscheidungen, die auseinandergehalten werden sollten. Die erste ist der Kaufweg. Seit Anfang 2026 dürfen Kryptodienstleistungen in Deutschland nur noch von Anbietern mit einer Zulassung nach der EU-Verordnung MiCA erbracht werden; zuständige Aufsicht ist die BaFin. Das betrifft den Weg, auf dem du Ether oder einen Staking-Token kaufst und verwahrst.
Die zweite Entscheidung betrifft das, was danach in deiner eigenen Wallet passiert. Eine Schleife über ein DeFi-Protokoll läuft über Verträge, bei denen du selbst der Verwahrer bist; ein zugelassener Dienstleister ist dort nicht beteiligt. Es gibt dort keine Einlagensicherung, keine Beschwerdestelle und keinen Anbieter, der einen Modulfehler ersetzt. Beides zusammen ergibt die praktische Reihenfolge: regulierter Kaufweg für den Bestand, und sehr bewusste Entscheidungen über jede Berechtigung, die du anschließend vergibst.
Steuerlich bleibt es bei dem oben genannten Punkt. Staking-Erträge und Tauschvorgänge werden unterschiedlich behandelt, und eine automatisierte Schleife erzeugt viele Vorgänge, die du im Nachhinein belegen musst. Wer das nicht laufend dokumentiert, bekommt die Haltefrist im Zweifel nicht anerkannt.
Aave-Loop-Modul: Was du daraus mitnimmst
Die Lage ist überschaubar, und sie verlangt keine Hektik. Drei Schritte sind sinnvoll, in dieser Reihenfolge:
- Modulliste im Safe durchgehen und Unnötiges entfernen. Öffne in jeder Multisig-Wallet die Einstellungen und sieh die eingetragenen Module an. Alles, was du nicht aktiv nutzt, kommt weg; das Entfernen ist eine normale Transaktion mit dem üblichen Quorum. Wie sich Wallet-Typen in Bedienung, Wiederherstellung und Rechtevergabe unterscheiden, zeigt der Software-Wallet-Vergleich.
- Laufende Schleifenpositionen nachrechnen. Stelle den aktuellen Staking-Ertrag dem Leihzins gegenüber und sieh dir an, wie weit dein Puffer bis zur Liquidationsschwelle reicht. Wer Erträge lieber ohne Hebel einsammelt, findet die Konditionen der Anbieter in der Übersicht zu Staking-Plattformen.
- Den Kaufweg vom DeFi-Teil trennen. Lass den Bestand, den du nur halten willst, bei einem Anbieter mit MiCA-Zulassung liegen und bewege in die Schleife nur, was du im schlechtesten Fall verlieren könntest. Welche Häuser eine Zulassung vorweisen, steht in der Übersicht zu regulierten Kryptobörsen.
Der Kern des Vorfalls ist keine Schwäche von Aave und keine von Safe. Er ist eine Erinnerung daran, dass eine Mehrfachunterschrift nur so viel wert ist wie die Liste der Verträge, die sie umgehen dürfen.
(Stand: 2. Oktober 2026. Dieser Beitrag ist keine Anlageberatung. Kurse und Gebührenmodelle ändern sich; prüfe die Konditionen vor jedem Kauf beim Anbieter selbst.)
Häufige Fragen zum Aave-Loop-Modul
Transparenzhinweis: Dieser Beitrag wurde unter Zuhilfenahme künstlicher Intelligenz erstellt und vor der Veröffentlichung redaktionell geprüft. Alle Zahlen und Angaben wurden gegen die im Text verlinkten Primärquellen abgeglichen. Das Beitragsbild wurde mit KI erzeugt.
Verwandte Artikel
- Safe-Wallet-Module prüfen: Wie ein Modul 7,7 Millionen Dollar ohne Unterschrift bewegte
- Ethereum News treiben den AAVE Token Kurs in die Höhe: WIE?
- More-Markets-Exploit: Wie ein Liquid-Staking-Token und der E-Mode 9,3 Millionen Dollar aus dem Kreditmarkt zogen
- DeFi-Hack: Aave und LayerZero von einem ausgeklügelten DPRK-Angriff betroffen
- Arbitrum Security Council friert 71 Mio. USD in ETH nach KelpDAO-Exploit ein
Welche Themen sollen wir vertiefen?
Wähle aus, was dich aktuell beschäftigt. Deine Auswahl fließt direkt in unsere Themenplanung ein.
Crypto-News, die wirklich Mehrwert bringen.
Wöchentlich. 60 Sekunden Lesezeit. Sorgfältig kuratiert von unserer Redaktion: kein Hype, keine Werbe-Mails, kein Spam.
August 27, 2026 3:35 AM

Ist AAVE zum aktuellen Kurs ein guter Kauf?
AAVE hat sich zurück über den 200- und den 50-Tage-Durchschnitt gearbeitet, steht aber weiter tief unter dem Zwölfmonatshoch. Wir prüfen mit eigenen Kursdaten, was für und was gegen einen Einstieg zum aktuellen Kurs spricht.
April 21, 2026 10:05 AM

Aave Liquiditätskrise: "Slow Burn" Mechanismus friert Millionen in USDC & USDT ein
Aave steckt in der Liquiditätsfalle: USDC/USDT-Auslastung bei 100 %. Erfahren Sie, wie der "Slow Burn" Mechanismus Auszahlungen blockiert und Kreditnehmer begünstigt.
October 1, 2026 8:22 PM

NEAR Intents stoppt Auszahlungen nach 3,8-Millionen-Exploit: Das sind die Gründe
NEAR Intents bestätigt einen Exploit über mehr als 3,8 Millionen Dollar und hält Ein- sowie Auszahlungen auf elf Netzwerken an. Die Erstattung ist zugesagt, ein Termin dafür nicht.
September 29, 2026 12:23 PM

ether.fi trennt weETH von EigenLayer: Was jetzt für deine Staking-Rendite wichtig ist
ether.fi hat das Restaking aus weETH herausgenommen und trennt bis zum vierten Quartal 2026 auch die letzten technischen Bindungen an EigenLayer. Der Sektor sicherte zuletzt 10,02 Milliarden Dollar und verdiente daran in einer Woche 99.977 Dollar an Gebühren.
September 26, 2026 5:32 AM

Multisig-Wallet einrichten: Wann sich zwei von drei Schlüsseln für dich lohnen
Ein Multisig-Wallet verlangt mehrere Schlüssel für eine Überweisung und macht damit einen einzelnen Diebstahl wertlos. Wir zeigen, welche Schwelle zu dir passt, was du außer den Schlüsseln sichern musst und warum die meisten Einrichtungen an der Konfiguration scheitern.
August 31, 2026 2:18 AM

Cronos-Chain gestoppt: Wie ein Tectonic-Exploit den größten Kreditmarkt der Kette leerte
Am 30. August 2026 haben die Validatoren der Cronos-Kette die Blockproduktion angehalten, nachdem ein Angreifer den Kreditmarkt Tectonic über einen aufgeblasenen TONIC-Kurs geleert hatte. Was gesichert ist, warum die Schadenszahlen auseinandergehen und was du prüfen kannst, wenn dein Guthaben auf einer anhaltbaren Kette liegt.
August 30, 2026 10:53 PM

Moonwell-Exploit auf Base: Wie eine MAMO-Oracle-Manipulation 8,7 Millionen Dollar aus dem Kreditmarkt zog
Ein Angreifer trieb den Preis des dünn gehandelten Tokens MAMO auf das Vierzigfache und lieh sich dagegen 11,03 Millionen Dollar aus dem Kreditprotokoll Moonwell auf Base. Rund 9,13 Millionen Dollar bleiben offen und hängen an den Einlegern, die MAMO nie angefasst haben.
August 30, 2026 12:31 AM

Ajna-Exploit: 775.400 Dollar abgeflossen und kein Pausenknopf im DeFi-Lending-Protokoll
Zwischen dem 28. und 29. August 2026 flossen rund 775.400 US-Dollar aus sieben Ethereum-Pools des Lending-Protokolls Ajna v2 ab. Weil der Vertrag unveränderlich ist und keine Governance kennt, gibt es keinen Pausenknopf: Abziehen müssen die Nutzer selbst.
August 23, 2026 8:17 PM

Governance-Exploit bei Term Finance: Warum geprüfter Code deine DeFi-Einlagen nicht schützt
Bei dem Ethereum-Kreditprotokoll Term Finance sind am 23. August 2026 rund 8,5 Millionen US-Dollar abgeflossen, weil ein Angreifer sich die Stimmenmehrheit über die Einlagentöpfe gekauft hat. Der Code blieb dabei unversehrt: So erkennst du, wie leicht sich ein DeFi-Topf per Abstimmung öffnen lässt.
August 22, 2026 5:16 PM

SEC Regulation Crypto Assets: Wann ein Token kein Wertpapier mehr ist
Die SEC hat Regulation Crypto Assets am 21. August 2026 im Federal Register abdrucken lassen, damit laeuft die Kommentarfrist bis zum 20. Oktober 2026. Der Beitrag erklaert den vorgeschlagenen Safe Harbor, die beiden Emissionsausnahmen und was der Entwurf fuer dich bedeutet.
August 20, 2026 6:17 PM

Maya-Protocol-Exploit: MAYAChain steht still, das musst du bei Cross-Chain-Swaps jetzt prüfen
Ein Angreifer hat am 18. August 2026 über sechs verkettete Fehler rund 1,65 Millionen US-Dollar aus den Liquiditätspools von MAYAChain gezogen, das Team hat die Kette daraufhin global angehalten. Wer dort getauscht oder Liquidität bereitgestellt hat, prüft jetzt in wenigen Minuten, ob eigenes Geld im angehaltenen System steckt.
August 16, 2026 6:16 AM

Blockchain-Rollback nach einem Exploit: Was mit deinen Token passiert, wenn eine Chain zurückgedreht wird
Bei Harmony wurden rund vier Milliarden ONE unautorisiert erzeugt, seither steht ein Rückbau der Kette im Raum. Der Text erklärt, was ein Blockchain-Rollback technisch bedeutet, wann er noch gelingt und was er für deine Haltefrist auslöst.
September 30, 2026 9:21 PM

766 Millionen Dollar durch Krypto-Hacks in einem Monat: Die Folgen für deine Verwahrung
CertiK zählt für September 2026 rund 766,4 Millionen Dollar Schaden, den höchsten Monatswert des Jahres. Zwei Vorfälle tragen über 92 Prozent davon, und beide treffen eine Stelle, an der auch dein Guthaben liegen könnte.
September 25, 2026 2:41 PM

Magic Eden und Limit Break: 530 WETH und Tausende NFTs abgezogen, so widerrufst du die Freigaben
Über eine Lücke im Payment Processor von Limit Break, das Protokoll hinter dem früheren Ethereum-Marktplatz von Magic Eden, fließen seit Donnerstag NFTs und WETH ab. Unsere Blockchain-Auswertung zeigt 911 betroffene Wallets. Was passiert ist, warum auch Hardware-Wallets nicht schützen und welche zwei Freigaben du jetzt widerrufst.
September 23, 2026 3:20 PM

Fetch.ai-Brücke ausgeraubt: Was FET-, AGIX- und NTX-Halter jetzt prüfen müssen
Ein einziger Aufruf leerte am 19. September die FET-Liquidität der SingularityNET-Brücke, danach entstanden Hunderte Millionen Token ohne Deckung. Was betroffen ist, was Fetch.ai gestoppt hat und was du an Wallet, Börse und Steuer jetzt prüfen solltest.
September 13, 2026 9:17 PM

Chainflip-Hack auf Tron: So prüfst du, ob dein USDT-Tausch noch hängt
Ein Angreifer hat am 12. September 2026 über die Tron-Schiene von Chainflip 736.442 USDT abgezogen, seitdem steht der Handel still. Wir haben am 13. September selbst gemessen, welche Funktionen des Protokolls abgeschaltet sind und welche weiterlaufen.
September 13, 2026 2:19 AM

Symbiosis-Hack: So prüfst du, ob dein gebrückter Bitcoin noch aus der Brücke herauskommt
Ein Angreifer hat bei der Cross-Chain-Brücke Symbiosis Milliarden ungedeckter syBTC geprägt und rund 336.000 US-Dollar abgezogen. Wir haben am 12. September selbst geprüft, welche Routen noch laufen: Der Weg in die Brücke ist gesperrt, der Weg heraus ist offen.
September 12, 2026 5:18 AM

sUSDe-Rendite gegen Aave-Leihzins: Warum sich die USDe-Schleife gerade nicht mehr trägt
Aave hat den Basiszins für USDe auf sechs Prozent angehoben. Eine eigene Messung vom 12. September zeigt Leihzinsen zwischen 6,02 und 6,39 Prozent gegen 5,01 Prozent sUSDe-Rendite — und wie du die Differenz selbst nachrechnest.
September 10, 2026 11:45 AM

Trezor-Hack? Diese STM32-Mail ist ein Phishing-Angriff
Eine gefälschte Sicherheitswarnung zu STM32 kam von einer echten Trezor-Adresse. Was dahintersteckt und was du tun musst, wenn du geklickt hast.
September 10, 2026 4:37 AM

Cronos-Rollback: Ist deine Transaktion weg? So prüfst du dein Guthaben
Cronos hat 10.961 Blöcke und damit knapp zwei Stunden Kettengeschichte verworfen, um 111,2 Millionen US-Dollar aus dem Tectonic-Angriff zurückzuholen. Wir zeigen dir, welches Zeitfenster genau betroffen ist, wie du deine eigene Transaktion prüfst und was ein Rollback nicht zurückholen kann.
September 8, 2026 6:24 AM

USDT-Schlüsselkontrolle: Wer über deine Tether-Guthaben verfügen kann und wie du es selbst prüfst
Gut die Hälfte aller Tether-Dollar liegt auf einer Chain, deren Token-Vertrag von einer Multisig-Adresse mit der Schwelle zwei von drei gesteuert wird. Wir haben die Struktur am 8. September 2026 selbst on-chain abgefragt und zeigen dir, wie du sie in fünf Minuten nachprüfst.
September 7, 2026 5:40 PM

Gestohlene Schlüssel statt Code-Lücken: Warum bei Krypto-Hacks 2026 der Private Key das Einfallstor ist
Kompromittierte private Schlüssel haben 2026 erstmals Fehler im Smart-Contract-Code als häufigsten Angriffsweg abgelöst. Was hinter der Verschiebung steckt und wie du dein eigenes Setup auf den Einzelpunkt prüfst.
September 7, 2026 1:23 PM

Liquid Network: Rund 4.000 Bitcoin über einen Peg-out abgeflossen — was L-BTC-Halter jetzt prüfen müssen
Aus der Föderations-Wallet des Liquid Network sind am 6. September rund 4.000 Bitcoin abgeflossen, obwohl kein Schlüssel gestohlen wurde. Das Netz ist angehalten und der Rücktausch gesperrt. Hier steht, was du als L-BTC-Halter jetzt prüfen solltest.
September 4, 2026 4:37 PM

SAND-Entschädigung nach dem Bridge-Exploit: So bekommst du gesperrte Token zurück
The Sandbox will jeden Halter, dessen gebrücktes SAND auf Base und der BNB Smart Chain eingefroren wurde, eins zu eins in SAND auf Ethereum entschädigen. Wer sein Guthaben bei einer Börse liegen hat, muss dafür nichts tun, wer selbst verwahrt, schon.
September 2, 2026 2:18 AM

Peach Bitcoin setzt den Treuhand-Modus aus: 500-Franken-Limit und neue Regeln für Verkäufer
Der P2P-Marktplatz unterzeichnet Freigaben seit dem 1. September 2026 nicht mehr mit, während eine Schweizer Aufsichtsstelle den Compliance-Rahmen von 2022 prüft. Käufe sind auf 500 Franken begrenzt, und Verkaufsangebote darf nur noch einstellen, wer bestimmte Voraussetzungen erfüllt.
August 30, 2026 11:16 PM

Krypto-Karte: Wo dein Kartenguthaben wirklich liegt und was der Solana-Exploit vom 28. August darüber zeigt
Ein Angriff auf einen Kartenguthaben-Vertrag auf Solana hat 1.685 Nutzern das aufgeladene Guthaben genommen, während ihre Wallets unberührt blieben. Der Fall zeigt, warum es bei Krypto-Karten entscheidend ist, ob dein Guthaben als E-Geld bei einem lizenzierten Institut oder in einem Smart Contract liegt.
August 23, 2026 6:17 AM

SAND-Bridge-Exploit bei The Sandbox: Warum du SAND auf Base und BNB Chain jetzt nicht handeln solltest
Ein Angriff auf die Cross-Chain-Bridge von The Sandbox hat am 22. August 2026 ungedeckte SAND-Token auf Base und der BNB Smart Chain erzeugt. Das Bridging ist gestoppt, Bestände auf Ethereum und Polygon sind nach Angaben des Studios nicht betroffen.
Vielleicht auch interessant


