Krypto-Hacks und Sicherheit, Seite 7

Gefälschte AML-Prüfung für Krypto-Wallets: Woran du die Betrugsseiten erkennst
Betrügerische Webseiten geben sich als Geldwäsche-Prüfdienst für Krypto-Adressen aus und fordern dich auf, deine Wallet zu verbinden. Eine echte Prüfung braucht nur die öffentliche Adresse, und drei der von Malwarebytes benannten Domains antworten zwölf Tage später noch.
letzten Monat

Browser-Erweiterungen als Wallet-Diebe: Wie aus einer Sport-App ein Seed-Phrase-Sammler wird
Die Sicherheitsfirma Socket hat im August 2026 zwei getrennte Kampagnen offengelegt: 40 bestätigt bösartige Firefox-Erweiterungen und 19 für Chrome und Edge, allesamt aus den offiziellen Marktplätzen. Neun davon waren zuvor harmlose Sport-Apps, die erst per Update zum Wallet-Dieb wurden.
letzten Monat

Cronos-Chain gestoppt: Wie ein Tectonic-Exploit den größten Kreditmarkt der Kette leerte
Am 30. August 2026 haben die Validatoren der Cronos-Kette die Blockproduktion angehalten, nachdem ein Angreifer den Kreditmarkt Tectonic über einen aufgeblasenen TONIC-Kurs geleert hatte. Was gesichert ist, warum die Schadenszahlen auseinandergehen und was du prüfen kannst, wenn dein Guthaben auf einer anhaltbaren Kette liegt.
letzten Monat

Krypto-Karte: Wo dein Kartenguthaben wirklich liegt und was der Solana-Exploit vom 28. August darüber zeigt
Ein Angriff auf einen Kartenguthaben-Vertrag auf Solana hat 1.685 Nutzern das aufgeladene Guthaben genommen, während ihre Wallets unberührt blieben. Der Fall zeigt, warum es bei Krypto-Karten entscheidend ist, ob dein Guthaben als E-Geld bei einem lizenzierten Institut oder in einem Smart Contract liegt.
letzten Monat

Moonwell-Exploit auf Base: Wie eine MAMO-Oracle-Manipulation 8,7 Millionen Dollar aus dem Kreditmarkt zog
Ein Angreifer trieb den Preis des dünn gehandelten Tokens MAMO auf das Vierzigfache und lieh sich dagegen 11,03 Millionen Dollar aus dem Kreditprotokoll Moonwell auf Base. Rund 9,13 Millionen Dollar bleiben offen und hängen an den Einlegern, die MAMO nie angefasst haben.
letzten Monat

Core Lightning Sicherheitslücke: Was Node-Betreiber jetzt tun müssen
Core Lightning hat mehrere bestätigte Sicherheitslücken gemeldet und mit Version 26.06.7 ein Notfall-Update ausgeliefert. Wer einen eigenen Lightning-Node betreibt, aktualisiert jetzt oder startet mit dem Schalter --offline neu.
letzten Monat

Cosmos-EVM-Schwachstelle: 5,72 Millionen Dollar aus sechs Blockchains und warum drei Ketten anhalten mussten
Ein Fehler im geteilten Cosmos-EVM-Modul wurde zwischen dem 20. und 25. August 2026 auf sechs Blockchains ausgenutzt; rund 5,72 Millionen US-Dollar wurden zu Geld gemacht. Was im Post-Mortem vom 28. August steht und was du als Halter jetzt prüfen kannst.
letzten Monat

Ajna-Exploit: 775.400 Dollar abgeflossen und kein Pausenknopf im DeFi-Lending-Protokoll
Zwischen dem 28. und 29. August 2026 flossen rund 775.400 US-Dollar aus sieben Ethereum-Pools des Lending-Protokolls Ajna v2 ab. Weil der Vertrag unveränderlich ist und keine Governance kennt, gibt es keinen Pausenknopf: Abziehen müssen die Nutzer selbst.
letzten Monat

Dust-Attack auf Kraken: Warum 12.000 Kleinstbeträge Kundenkonten gesperrt haben
Zwischen dem 17. und 24. August sind bei Kraken knapp 12.000 Kleinstbeträge aus Wallets eingegangen, die Analysedienste der sanktionierten Börse HTX zuordnen. Die automatische Sanktionsprüfung sperrte daraufhin Konten von Kunden, die damit nichts zu tun hatten.
letzten Monat

BaFin-Warnung wegen Identitätsmissbrauch: Wenn eine Krypto-Plattform den Namen einer echten deutschen Firma trägt
Die BaFin warnt seit dem 24. August 2026 vor einer Krypto-Website, die nach Erkenntnissen der Aufsicht die Identität einer realen deutschen Gesellschaft missbraucht. Warum Handelsregister und Impressum als Beleg nichts taugen und wie du einen Anbieter in wenigen Minuten selbst prüfst.
letzten Monat