AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Top 10 Krypto-Sicherheitsvorfälle und was Sie jetzt tun sollten.

VonMaria PagkalinawanMaria Pagkalinawan 3 Min. Lesezeit

Innerhalb von zwei Wochen wurde der Kryptomarkt von 12 großen Sicherheitsvorfällen getroffen, wobei Vermögenswerte in Höhe von rund 422 Millionen US-Dollar verloren gingen.

 Bitget, eine zentralisierte Krypto-Börse, verlor allein 387,5 Mio. USD. Die Angreifer, von denen viele behaupten, zur nordkoreanischen Hackergruppe Lazarus zu gehören, stahlen niemals einen privaten Schlüssel. Stattdessen drangen sie über eine Zero-Day-Lücke in der Sicherheitssoftware eines Drittanbieters ein und ließen das eigene Untersystem der Börse die Abhebungen genehmigen.

Wenn Sie Magic Eden, eine D’CENT Wallet, Meter oder MetaMask Staking genutzt haben, könnten einige dieser Vorfälle Sie betroffen haben. 

Im Folgenden finden Sie die Top 10 der schwerwiegendsten Krypto-Sicherheitsvorfälle, was jeweils schiefgelaufen ist sowie konkrete Schritte, die Sie jetzt unternehmen sollten, um Ihre Vermögenswerte zu schützen.

Metrik Nummer 
Quantifizierte Verluste, 12 Vorfälle (Summe der unteren Schätzwerte) ~$422 Mio. 
Gesamt im September 766,5 Mio. USD bei 55 größeren Vorfällen laut PeckShield; CertiK zählte 97 Vorfälle und 768,4 Mio. USD 
Monat-zu-Monat-Veränderung ~462% Anstieg gegenüber Augusts $136.3 Mio. 
2026 YTD 656 Vorfälle, $2.68 Mrd. (CertiK) 
Innerhalb des Zeitfensters zurückgewonnen Die 3,8 Mio. USD von NEAR Intents wurden vollständig zurückerstattet, sodass das Gesamtvolumen nun bei rund 6 Mio. USD liegt. Das sind NEARs 3,8 Mio. USD plus Neutrons ~2,2 Mio. USD, zuzüglich der eingefrorenen Mittel von Bitget. 

Vollständige Tabelle der Vorfälle 

Datum Zielunternehmen Verlust Was schiefgelaufen ist Status 
17 Nostra (Starknet) ~$3.5 Mio. Der Oracle-Preis eines dünn gehandelten Tokens wurde um ~8.000x aufgebläht und als Sicherheitenwert verwendet Geldmarkt pausiert 
15–20 D’CENT App-Wallet ~$6 Mio. Unterschwachstelle in App-Versionen vor 8.1.0 Hardware-Wallets nicht als betroffen bestätigt 
22 Neutron → Astroport, Drop ~$9.3M (4.9 + 4.4) Bösartiger Governance-Vorschlag gab dem Angreifer Admin-Rechte für Verträge Cosmos Hub ~25h angehalten, 1.2M ATOM gesichert 
23–24 Meter.io ~$2.3M gemintet Fehler bei der Blockvalidierung ermöglichte das Mitten von ungedecktem MTR und MTRG Mainnet und Bridge pausiert. MTR um ~80% gefallen 
24 Payy Network ~$1.83 Mio. Ethereum-Rollup-Vertrag über seine verify Rollup-Funktion geleert Es handele sich nicht um einen Schlüsselverlust, Social Engineering oder eine Off-Chain-Sicherheitslücke. Bericht steht noch aus 
24 Duelbits $5.9M – 7M Vermuteter Kompromittierung privater Schlüssel in Hot Wallets Offline, Co-Gründer erklärt, dass Kundengelder sicher sind 
24 Bitget $387.5M Zero-Day-Lücke eines Drittanbieters, gefälschte Auszahlungen Auszahlungen werden schrittweise wieder aufgenommen 
25 Limit Break Payment Processor V2 (alte Magic Eden Listings) ~530–660 WETH Fehler in einem Vertrag, der einst Magic Eden-Handel abwickelte Whitehats retteten 23,155 NFTs im Wert von über $5.7M 
30 / Okt. 1 MetaMask Staking ~0.36 ETH bisher Unbekannte Kompromittierung der Infrastruktur Validatoren steigen bis Oktober 7 aus 
1 Okt.  NEAR Intents (Omni) ~$3.8M gestohlen (Cross-Chain-Exploit) Sicherheitslücke in der Omni-Einzahlungs-/Auszahlungslógica. Kernkorrekturen angewendet; Auszahlungen auf BSC/Polygon/Optimism/TON ~12h pausiert. Hacker erstatten den vollen Betrag. 

Was als Nächstes zu tun ist 

  • Magic Eden-Nutzer: Widerrufen Sie die Genehmigungen für den Payment Processor V2 auf Ethereum, Polygon und Base.
  • D’CENT-App-Nutzer: Verschieben Sie Ihre Vermögenswerte, falls Sie denselben Wiederherstellungscode in der App-Wallet eingegeben haben.
  • Meter-Halter: Brücken, senden oder kaufen Sie MTR oder MTRG nicht, bis das Team etwas anderes ankündigt.
  • Lido-/MetaMask-Staking-Nutzer: MetaMask hat keine Maßnahmen angefordert. Mit Ausstiegen ist bis zum 7. Oktober zu rechnen.
  • Börsen- und Protokollteams: Behandeln Sie Ihre Sicherheitsanbieter und Signatur-Pipelines als Angriffsfläche.

Watchlist 

  • Cosmos Hub: Ein laufender Vorschlag würde die 1,227 Millionen wiederhergestellten ATOM an das Recovery-Multisig von Neutron überführen. Die Neutron-Governance entscheidet dann über die Verteilung.
  • NEAR Intents: Post-Mortem steht noch aus.
  • Bitget: Untersuchung und Zuordnung laufen.
  • Meter: Post-Mortem und Status des Neustarts stehen noch aus.
  • Liquid: Peg-Outs sind vorläufig ausgesetzt, bis ein Audit abgeschlossen ist.
  • Payy: Ein validierter Root-Cause-Bericht ist angekündigt.

In einer überfüllten Welt voller Informationen kuratiert Cryptopolitan maßgeschneiderte Newsletter, die die wichtigsten Updates, tägliche Krypto-Nachrichten, Web3-Jobs, Veranstaltungen und Airdrops direkt in Ihr Postfach liefern.

Bleiben Sie informiert, ohne den Lärm. 

Hier anmelden: https://www.cryptopolitan.com/newsletters

Diesen Artikel teilen
Diesen Artikel teilen
MEHR … NACHRICHTEN