Krypto-Hacks und Sicherheit, Seite 6

Krypto-Karte: Wo dein Kartenguthaben wirklich liegt und was der Solana-Exploit vom 28. August darüber zeigt
Ein Angriff auf einen Kartenguthaben-Vertrag auf Solana hat 1.685 Nutzern das aufgeladene Guthaben genommen, während ihre Wallets unberührt blieben. Der Fall zeigt, warum es bei Krypto-Karten entscheidend ist, ob dein Guthaben als E-Geld bei einem lizenzierten Institut oder in einem Smart Contract liegt.
vor 28 Tagen

Moonwell-Exploit auf Base: Wie eine MAMO-Oracle-Manipulation 8,7 Millionen Dollar aus dem Kreditmarkt zog
Ein Angreifer trieb den Preis des dünn gehandelten Tokens MAMO auf das Vierzigfache und lieh sich dagegen 11,03 Millionen Dollar aus dem Kreditprotokoll Moonwell auf Base. Rund 9,13 Millionen Dollar bleiben offen und hängen an den Einlegern, die MAMO nie angefasst haben.
vor 28 Tagen

Core Lightning Sicherheitslücke: Was Node-Betreiber jetzt tun müssen
Core Lightning hat mehrere bestätigte Sicherheitslücken gemeldet und mit Version 26.06.7 ein Notfall-Update ausgeliefert. Wer einen eigenen Lightning-Node betreibt, aktualisiert jetzt oder startet mit dem Schalter --offline neu.
vor 28 Tagen

Cosmos-EVM-Schwachstelle: 5,72 Millionen Dollar aus sechs Blockchains und warum drei Ketten anhalten mussten
Ein Fehler im geteilten Cosmos-EVM-Modul wurde zwischen dem 20. und 25. August 2026 auf sechs Blockchains ausgenutzt; rund 5,72 Millionen US-Dollar wurden zu Geld gemacht. Was im Post-Mortem vom 28. August steht und was du als Halter jetzt prüfen kannst.
vor 28 Tagen

Ajna-Exploit: 775.400 Dollar abgeflossen und kein Pausenknopf im DeFi-Lending-Protokoll
Zwischen dem 28. und 29. August 2026 flossen rund 775.400 US-Dollar aus sieben Ethereum-Pools des Lending-Protokolls Ajna v2 ab. Weil der Vertrag unveränderlich ist und keine Governance kennt, gibt es keinen Pausenknopf: Abziehen müssen die Nutzer selbst.
vor 29 Tagen

Dust-Attack auf Kraken: Warum 12.000 Kleinstbeträge Kundenkonten gesperrt haben
Zwischen dem 17. und 24. August sind bei Kraken knapp 12.000 Kleinstbeträge aus Wallets eingegangen, die Analysedienste der sanktionierten Börse HTX zuordnen. Die automatische Sanktionsprüfung sperrte daraufhin Konten von Kunden, die damit nichts zu tun hatten.
letzten Monat

BaFin-Warnung wegen Identitätsmissbrauch: Wenn eine Krypto-Plattform den Namen einer echten deutschen Firma trägt
Die BaFin warnt seit dem 24. August 2026 vor einer Krypto-Website, die nach Erkenntnissen der Aufsicht die Identität einer realen deutschen Gesellschaft missbraucht. Warum Handelsregister und Impressum als Beleg nichts taugen und wie du einen Anbieter in wenigen Minuten selbst prüfst.
letzten Monat

Krypto-Wallet-Phishing per Brief: Warum der QR-Code aus dem Briefkasten deine Wiederherstellungsphrase will
Briefe mit QR-Code fordern zu einem angeblich dringenden Wallet-Update wegen Quantum Resistance auf und führen auf eine Seite, die die Wiederherstellungsphrase abfragt. Das Bundesamt für Cybersicherheit hat die Masche am 18. August 2026 gemeldet.
letzten Monat

Ledger schließt Lücke in der Ethereum-App: Wenn das Display etwas anderes zeigt als du signierst
Ledger hat in der Ethereum-App eine Lücke geschlossen, über die eine bösartige Anwendung die geprüfte Transaktion gegen eine andere austauschen konnte. Wer Ether oder ERC-20-Token auf dem Gerät hält, sollte die App-Version prüfen und alte Token-Freigaben aufräumen.
letzten Monat

Governance-Exploit bei Term Finance: Warum geprüfter Code deine DeFi-Einlagen nicht schützt
Bei dem Ethereum-Kreditprotokoll Term Finance sind am 23. August 2026 rund 8,5 Millionen US-Dollar abgeflossen, weil ein Angreifer sich die Stimmenmehrheit über die Einlagentöpfe gekauft hat. Der Code blieb dabei unversehrt: So erkennst du, wie leicht sich ein DeFi-Topf per Abstimmung öffnen lässt.
letzten Monat