Top 10 Krypto-Sicherheitsvorfälle und was Sie jetzt tun sollten.

Innerhalb von zwei Wochen wurde der Kryptomarkt von 12 großen Sicherheitsvorfällen getroffen, wobei Vermögenswerte in Höhe von rund 422 Millionen US-Dollar verloren gingen.
Bitget, eine zentralisierte Krypto-Börse, verlor allein 387,5 Mio. USD. Die Angreifer, von denen viele behaupten, zur nordkoreanischen Hackergruppe Lazarus zu gehören, stahlen niemals einen privaten Schlüssel. Stattdessen drangen sie über eine Zero-Day-Lücke in der Sicherheitssoftware eines Drittanbieters ein und ließen das eigene Untersystem der Börse die Abhebungen genehmigen.
Wenn Sie Magic Eden, eine D’CENT Wallet, Meter oder MetaMask Staking genutzt haben, könnten einige dieser Vorfälle Sie betroffen haben.
Im Folgenden finden Sie die Top 10 der schwerwiegendsten Krypto-Sicherheitsvorfälle, was jeweils schiefgelaufen ist sowie konkrete Schritte, die Sie jetzt unternehmen sollten, um Ihre Vermögenswerte zu schützen.
| Metrik | Nummer |
| Quantifizierte Verluste, 12 Vorfälle (Summe der unteren Schätzwerte) | ~$422 Mio. |
| Gesamt im September | 766,5 Mio. USD bei 55 größeren Vorfällen laut PeckShield; CertiK zählte 97 Vorfälle und 768,4 Mio. USD |
| Monat-zu-Monat-Veränderung | ~462% Anstieg gegenüber Augusts $136.3 Mio. |
| 2026 YTD | 656 Vorfälle, $2.68 Mrd. (CertiK) |
| Innerhalb des Zeitfensters zurückgewonnen | Die 3,8 Mio. USD von NEAR Intents wurden vollständig zurückerstattet, sodass das Gesamtvolumen nun bei rund 6 Mio. USD liegt. Das sind NEARs 3,8 Mio. USD plus Neutrons ~2,2 Mio. USD, zuzüglich der eingefrorenen Mittel von Bitget. |
Vollständige Tabelle der Vorfälle
| Datum | Zielunternehmen | Verlust | Was schiefgelaufen ist | Status |
| 17 | Nostra (Starknet) | ~$3.5 Mio. | Der Oracle-Preis eines dünn gehandelten Tokens wurde um ~8.000x aufgebläht und als Sicherheitenwert verwendet | Geldmarkt pausiert |
| 15–20 | D’CENT App-Wallet | ~$6 Mio. | Unterschwachstelle in App-Versionen vor 8.1.0 | Hardware-Wallets nicht als betroffen bestätigt |
| 22 | Neutron → Astroport, Drop | ~$9.3M (4.9 + 4.4) | Bösartiger Governance-Vorschlag gab dem Angreifer Admin-Rechte für Verträge | Cosmos Hub ~25h angehalten, 1.2M ATOM gesichert |
| 23–24 | Meter.io | ~$2.3M gemintet | Fehler bei der Blockvalidierung ermöglichte das Mitten von ungedecktem MTR und MTRG | Mainnet und Bridge pausiert. MTR um ~80% gefallen |
| 24 | Payy Network | ~$1.83 Mio. | Ethereum-Rollup-Vertrag über seine verify Rollup-Funktion geleert | Es handele sich nicht um einen Schlüsselverlust, Social Engineering oder eine Off-Chain-Sicherheitslücke. Bericht steht noch aus |
| 24 | Duelbits | $5.9M – 7M | Vermuteter Kompromittierung privater Schlüssel in Hot Wallets | Offline, Co-Gründer erklärt, dass Kundengelder sicher sind |
| 24 | Bitget | $387.5M | Zero-Day-Lücke eines Drittanbieters, gefälschte Auszahlungen | Auszahlungen werden schrittweise wieder aufgenommen |
| 25 | Limit Break Payment Processor V2 (alte Magic Eden Listings) | ~530–660 WETH | Fehler in einem Vertrag, der einst Magic Eden-Handel abwickelte | Whitehats retteten 23,155 NFTs im Wert von über $5.7M |
| 30 / Okt. 1 | MetaMask Staking | ~0.36 ETH bisher | Unbekannte Kompromittierung der Infrastruktur | Validatoren steigen bis Oktober 7 aus |
| 1 Okt. | NEAR Intents (Omni) | ~$3.8M gestohlen (Cross-Chain-Exploit) | Sicherheitslücke in der Omni-Einzahlungs-/Auszahlungslógica. | Kernkorrekturen angewendet; Auszahlungen auf BSC/Polygon/Optimism/TON ~12h pausiert. Hacker erstatten den vollen Betrag. |
Was als Nächstes zu tun ist
- Magic Eden-Nutzer: Widerrufen Sie die Genehmigungen für den Payment Processor V2 auf Ethereum, Polygon und Base.
- D’CENT-App-Nutzer: Verschieben Sie Ihre Vermögenswerte, falls Sie denselben Wiederherstellungscode in der App-Wallet eingegeben haben.
- Meter-Halter: Brücken, senden oder kaufen Sie MTR oder MTRG nicht, bis das Team etwas anderes ankündigt.
- Lido-/MetaMask-Staking-Nutzer: MetaMask hat keine Maßnahmen angefordert. Mit Ausstiegen ist bis zum 7. Oktober zu rechnen.
- Börsen- und Protokollteams: Behandeln Sie Ihre Sicherheitsanbieter und Signatur-Pipelines als Angriffsfläche.
Watchlist
- Cosmos Hub: Ein laufender Vorschlag würde die 1,227 Millionen wiederhergestellten ATOM an das Recovery-Multisig von Neutron überführen. Die Neutron-Governance entscheidet dann über die Verteilung.
- NEAR Intents: Post-Mortem steht noch aus.
- Bitget: Untersuchung und Zuordnung laufen.
- Meter: Post-Mortem und Status des Neustarts stehen noch aus.
- Liquid: Peg-Outs sind vorläufig ausgesetzt, bis ein Audit abgeschlossen ist.
- Payy: Ein validierter Root-Cause-Bericht ist angekündigt.
In einer überfüllten Welt voller Informationen kuratiert Cryptopolitan maßgeschneiderte Newsletter, die die wichtigsten Updates, tägliche Krypto-Nachrichten, Web3-Jobs, Veranstaltungen und Airdrops direkt in Ihr Postfach liefern.
Bleiben Sie informiert, ohne den Lärm.
Hier anmelden: https://www.cryptopolitan.com/newsletters















