logo
    • Krypto kaufen
    • Märkte
    • Futures
    • Spot
    • Earn
    • Affiliates & KI
    • Mehr
    1. WEEX
    2. Krypto-News
    3. GoPlus Web3 & AI Sicherheitsdatenbericht Juli 2026

    GoPlus Web3 & AI Sicherheitsdatenbericht Juli 2026

    By: rootdata|2026/08/04 11:57:02
    0
    Teilen
    copy
    Auf Google bewertenAuf Google bewerten
    TERTER
    00.00%--
    FASTFAST
    00.00%--
    NIGHTNIGHT
    00.00%--
    OPENAIOPENAI
    00.00%--
     

    Im Juli 2026 hat sich das Ausmaß der Verluste durch Sicherheitsvorfälle im Web3-Bereich dramatisch vergrößert: Im gesamten Monat wurden 43 bedeutende Sicherheitsvorfälle registriert, mit kumulierten Verlusten von etwa 319 Millionen US-Dollar, was das 4,1-fache der Verluste im Juni darstellt und den Monat zu einem der verlustreichsten des Jahres macht. Strukturell betrachtet sind die Verluste stark auf Exploit-Angriffe konzentriert, wobei 37 Vorfälle insgesamt etwa 310.776.183 US-Dollar ausmachten. Der größte Einzelverlust des Monats betrug 88,6 Millionen US-Dollar (Problem mit dem Passwortalgorithmus der Coldcard-Wallet), und die fünf größten Vorfälle summierten sich auf etwa 234 Millionen US-Dollar, was etwa 73,5 % der Gesamtschäden ausmacht.

    Im Vergleich zum Juni hat sich der Schwerpunkt der Risiken im Juli deutlich verschoben: Die drei höchsten Verlustquellen waren nacheinander Angriffe auf Vorschläge/Governance (ca. 97,6 Millionen US-Dollar), Mängel im Passwortalgorithmus (ca. 88,6 Millionen US-Dollar) und Leaks von privaten Schlüsseln/Schlüsseln (ca. 82,5 Millionen US-Dollar), die zusammen etwa 84 % der Gesamtschäden ausmachten. Die Waffennutzung von Governance-Vorschlägen, Mängel in der zugrunde liegenden Kryptografie von Hardware-Wallets sowie der Verlust der Kontrolle über Schlüssel in Cross-Chain-Brücken und Hot Wallets bildeten die drei Hauptlinien, die diesen Monat am zerstörerischsten waren.

    Im Bereich der AI-Sicherheit war die markanteste Veränderung im Juli, dass die Risikodiskussion von "Prompt Injection" und "Content Pollution" weiter in die Bereiche Ausführung, Daten und Vertrauen abgerutscht ist. Die erste öffentliche Invasion durch einen "agentic attacker", die von Hugging Face offengelegt wurde, das versehentliche Löschen des Benutzerhauptverzeichnisses durch GPT-5.6 Sol, das Hochladen der gesamten Git-Historie durch Grok Build CLI und die Indizierung von Claude-Links durch Suchmaschinen zeigen gemeinsam, dass die Grenzen von AI-Systemen nicht mehr nur das Dialogfenster sind, sondern die gesamte Laufzeitumgebung und die Datenressourcen.

    I. Überblick über die Web3-Sicherheit

    1. Gesamtdaten (Juli 2026)

    • Anzahl der Vorfälle: 43
    • Kumulative Verluste: 318.918.645 US-Dollar (ca. 319 Millionen US-Dollar)
    • Exploit: 37 Vorfälle, ca. 310.776.183 US-Dollar
    • Rugpull (größere Beträge): 2 Vorfälle, ca. 6.593.000 US-Dollar
    • Phishing (größere Beträge): 4 Vorfälle, ca. 1.549.462 US-Dollar
    • Größter Einzelverlust: 88,6 Millionen US-Dollar (Coldcard-Wallet)
    • Die fünf größten Vorfälle summierten sich auf ca. 234,35 Millionen US-Dollar, was etwa 73,5 % der Gesamtschäden ausmacht.
    • Vorfälle mit Verlusten über 1 Million US-Dollar: 17

    Im monatlichen Verlauf zeigt der Juli das Merkmal "stabile Anzahl von Vorfällen, extrem hohe Einzelverluste": Die Gesamtzahl der Vorfälle blieb im Wesentlichen auf dem Niveau des Juni, aber die Gesamtschäden stiegen auf über das Vierfache. In diesem Monat gab es 8 Vorfälle mit Einzelverlusten von über 9 Millionen US-Dollar, darunter 2 Vorfälle mit über 75 Millionen US-Dollar, was darauf hinweist, dass Angreifer ihre Angriffe auf Governance-Tresore, zugrunde liegende Kryptografie und hochpreisige Schlüsselziele konzentrieren, während sie breit gefächerte Angriffe auf kleinere Projekte durchführen.

    2. Hauptangriffstypen

    Die Hauptangriffstypen im Juli (nach Verlusten zusammengefasst) sind wie folgt:

    Wenn man die Angriffsflächen zusammenfasst, sind im Juli folgende fünf strukturelle Richtungen besonders zu beachten:

    • Governance und Vorschläge: Zwei Vorschlagsangriffe verursachten insgesamt Verluste von etwa 97,6 Millionen US-Dollar. Die Governance-Mechanismen haben sich von "Konfigurationsrisiken" zu "direkten Kanälen für die Entwendung von Geldern" weiterentwickelt und sind zur größten Verlustquelle des Monats geworden.
    • Kryptografische Implementierung: Die Coldcard-Hardware-Wallet erlitt aufgrund von Problemen mit dem Passwortalgorithmus Verluste von etwa 88,6 Millionen US-Dollar, was zeigt, dass das Risiko bis in die zugrunde liegenden Implementierungsebenen wie Signaturschemata, Zufallszahlen und Schlüsselableitungen gesunken ist, anstatt nur auf der Ebene von Verträgen und Protokolllogik zu verweilen.
    • Schlüssel und Berechtigungen: Es gab 8 Vorfälle von Leaks privater Schlüssel/Schlüssel mit etwa 82,5 Millionen US-Dollar. Die Konten von Administratoren von Cross-Chain-Brücken, Handelsplattformen, Hot Wallets und frühen Walen waren gleichzeitig betroffen, was zeigt, dass das Schlüsselmanagement nach wie vor der "Haupttöter" mit "geringer Frequenz und hoher Tödlichkeit" ist.
    • Cross-Chain und Orakel: Die Wanchain-Brücke erlitt aufgrund der Wiederverwendung von Signatursemantiken Verluste von etwa 9 Millionen US-Dollar, und bonzo finance erlitt aufgrund eines Orakelvalidierungsfehlers Verluste von etwa 9,05 Millionen US-Dollar. Die Validierung von Cross-Chain-Verbindungen und Preis-/Datenvalidierungsverbindungen bleibt ein Hochrisikobereich.
    • Vertragslogik: Es gab insgesamt 22 Vorfälle von Vertragsanfälligkeiten, die nach wie vor die am häufigsten vorkommende Art sind, aber der durchschnittliche Verlust pro Vorfall betrug etwa 1 Million US-Dollar, was deutlich unter den Verlusten von Governance- und Schlüsselvorfällen liegt und ein "hohe Frequenz, niedrige Schäden"-Muster zeigt.

    3. Typische Vorfälle

    @COLDCARDwallet: Passwortalgorithmusproblem, Verlust von etwa 88,6 Millionen US-Dollar

    Am 31. Juli wurde bekannt, dass die Coldcard-Hardware-Wallet eine Schwachstelle auf der Ebene des Passwortalgorithmus aufwies, was dazu führte, dass eine große Menge an Benutzervermögen gestohlen wurde. Laut On-Chain-Statistiken betrugen die Verluste etwa 88,6 Millionen US-Dollar, was den größten Einzelvorfall des Monats darstellt. Die Besonderheit dieses Vorfalls liegt darin, dass das Opfer nicht ein bestimmtes DeFi-Protokoll war, sondern das allgemein als "sicherste" Hardware-Signaturgerät geltende Gerät. Wenn es Mängel in der zugrunde liegenden kryptografischen Implementierung (Signatur, Zufallszahlen, Schlüsselableitungen) gibt, können selbst die besten Betriebsgewohnheiten und Berechtigungsverwaltungen nicht abdecken, was die gesamte Branche in Bezug auf das Vertrauen in die Lieferkette alarmiert.

    BarnBridge SMART Yield: Vorschlagsangriff, Verlust von etwa 77,6 Millionen US-Dollar

    Am 15. Juli wurde das BarnBridge SMART Yield-Protokoll auf Ethereum Ziel eines Vorschlagsangriffs, der Verluste von etwa 77,6 Millionen US-Dollar verursachte. Angreifer kontrollierten durch böswillige Governance-Vorschläge direkt die Verfügung über die Protokollmittel. Dies beweist erneut, dass Governance-Verträge selbst eines der wertvollsten Angriffsziele sind. Wenn auch nur eine der Phasen der Vorschlagsprüfung, Abstimmung, Zeitverriegelung oder Vorab-Simulation versagt, kann dies zu Tresorverlusten führen.

    @AFX_XYZ: Leck privater Schlüssel in Cross-Chain-Brücke, Verlust von etwa 24,15 Millionen US-Dollar

    Am 23. Juli wurde die Cross-Chain-Brücke von AFX auf Arbitrum aufgrund eines Lecks privater Schlüssel angegriffen, was zu Verlusten von etwa 24,15 Millionen US-Dollar führte. Sobald der Signaturschlüssel der Cross-Chain-Brücke die Kontrolle verliert, können Angreifer legitime Cross-Chain-Nachrichtenanweisungen fälschen und die gesamten Schutzmaßnahmen auf Vertragsebene umgehen, um die Brückenspeichervermögen direkt abzuziehen.

    @Ostium: Leck privater Schlüssel des Administrator-Kontos, Verlust von etwa 24 Millionen US-Dollar

    Im Juli wurde die RWA-Handelsplattform Ostium auf Arbitrum anscheinend aufgrund eines Lecks privater Schlüssel des Administrator-Kontos angegriffen, was zu Verlusten von etwa 24 Millionen US-Dollar führte. Dieser Vorfall ereignete sich in derselben Woche wie der von AFX, was darauf hindeutet, dass gezielte Angriffe auf hochrangige Konten im Arbitrum-Ökosystem möglicherweise eine skalierbare Tendenz entwickeln.

    BonkDAO: Böswilliger Governance-Vorschlag, Verlust von etwa 20 Millionen US-Dollar

    Am 7. Juli wurde BonkDAO Ziel eines böswilligen Governance-Vorschlags, bei dem etwa 20 Millionen US-Dollar in Form von BONK-Token aus dem BonkDAO-Tresor abgezogen wurden. Zusammen mit dem BarnBridge-Vorfall summieren sich die beiden Vorschlagsangriffe im Juli auf fast 100 Millionen US-Dollar, was zeigt, dass "Governance-Angriffe" von einem theoretischen Risiko zu einer der profitabelsten Angriffsmethoden des Monats geworden sind.

    Frühe Wale von Solana: Verdacht auf Leck privater Schlüssel, Verlust von etwa 14,2 Millionen US-Dollar

    Am 10. Juli wurde ein früher Wale-Adresse, die mit der Verteilung des Genesis-Blocks von Solana verbunden ist, verdächtigt, einen privaten Schlüsselleck zu haben, was zu einem Diebstahl von etwa 180,9K SOL (ca. 14,2 Millionen US-Dollar) führte. Die seit Jahren inaktiven frühen Adressen wurden ins Visier genommen, was darauf hinweist, dass die Lagerungsmedien, Backup-Methoden und historischen Expositionsgrade alter Schlüssel neu bewertet werden müssen.

    TripleAHQ: Multi-Chain-Hot-Wallet wurde geleert, Verlust von etwa 9,7 Millionen US-Dollar

    Am 25. Juli wurde die Hot-Wallet des Zahlungsinfrastrukturprojekts TripleA auf mehreren Ketten, darunter TRON, Ethereum, TON und Solana, gleichzeitig angegriffen, was zu Verlusten von etwa 9,7 Millionen US-Dollar führte. Die gleichzeitige Durchdringung von Multi-Chain-Hot-Wallets deutet darauf hin, dass es systemische Mängel bei der Schlüsselgenerierung oder -verwaltung gibt, anstatt nur einen einzelnen Bedienfehler.

    Wanchain: Wiederverwendung von Signatursemantiken in Cross-Chain-Brücke, Verlust von etwa 9 Millionen US-Dollar

    Am 21. Juli wurde die Cross-Chain-Brücke von Wanchain zwischen Cardano und BNB Chain auf der Cardano-Seite angegriffen, wobei etwa 515,2 Millionen NIGHT aus dem Brückenspeicher abgezogen wurden, was einem Wert von etwa 9 Millionen US-Dollar entspricht. Nach dem Vorfall stellte die Wanchain-Brücke den Dienst ein, und der NIGHT-Token fiel zeitweise um fast 50 %. Probleme mit der Wiederverwendung von Signatursemantiken zeigen, dass die Isolation von Signaturdomänen, Nachrichtenformaten und Validierungsregeln zwischen heterogenen Ketten nach wie vor eine der am häufigsten unterschätzten Angriffsflächen in Cross-Chain-Systemen ist.

    bonzo_finance: Orakelvalidierungsfehler, Verlust von etwa 9,05 Millionen US-Dollar

    Am 11. Juli wurde das Kreditprotokoll bonzo finance aufgrund eines Orakelvalidierungsfehlers angegriffen, was zu Verlusten von etwa 9,05 Millionen US-Dollar führte. Mängel in der Preis- und Datenvalidierung können nach wie vor in einem einzelnen Vorfall zu Verlusten von fast zehn Millionen US-Dollar führen, was zeigt, dass die Überprüfung von Datenquellen, die Einschränkungen bei abnormalen Schwankungen und die Berechtigungsverwaltung von Orakeln nach wie vor die grundlegenden Schwachstellen von DeFi-Protokollen darstellen.

    4. Zusammenfassung und Empfehlungen zur Web3-Sicherheit in diesem Monat

    4.1 Zusammenfassung dieses Monats

    • Zusammenfassung 1: Governance-Angriffe haben sich zur Hauptquelle für Verluste entwickelt. Zwei Vorschlagsangriffe verursachten Verluste von fast 100 Millionen US-Dollar, und die Einreichung, Abstimmung, Zeitverriegelung und Ausführung von Governance-Vorschlägen müssen als Kernvermögen betrachtet werden, die ebenso wichtig sind wie private Schlüssel.
    • Zusammenfassung 2: Risiken sinken in die zugrunde liegende Kryptografie und Lieferkette. Der Coldcard-Vorfall zeigt, dass "Vertrauensbasen" wie Hardware-Wallets, Passwortspeicher und Signaturimplementierungen selbst zu den größten Einzelpunkten werden können, und der Prüfungsbereich muss bis zur Ebene der kryptografischen Implementierung erweitert werden.
    • Zusammenfassung 3: Verlust der Kontrolle über Schlüssel zeigt "flächenhafte Explosion". Cross-Chain-Brücken, Handelsplattformen, Multi-Chain-Hot-Wallets und frühe Wale hatten im selben Monat Probleme, was darauf hinweist, dass Angreifer systematisch hochrangige Schlüsselziele ernten.
    • Zusammenfassung 4: Vertragsanfälligkeiten zeigen hohe Frequenz und niedrige Schäden. 22 Vorfälle von Vertragsanfälligkeiten hatten einen durchschnittlichen Verlust von etwa 1 Million US-Dollar, was darauf hindeutet, dass traditionelle Vertragsanfälligkeiten "normalisiert" werden, während große Verluste zunehmend aus Governance-, Schlüssel- und zugrunde liegenden Implementierungen stammen.

    4.2 Sicherheitsempfehlungen

    • Implementierung von verpflichtenden Simulationen vor der Ausführung von Vorschlägen, Notabschaltungen bei abnormalen Geldbewegungen, Überwachung der Konzentration von Abstimmungsrechten und gestaffelte Zeitverriegelungen im Governance-System, um zu verhindern, dass Vorschläge ohne unabhängige Überprüfung den Tresor erreichen.
    • Etablierung von Prüfungen auf der Ebene der kryptografischen Implementierung und Fuzz-Tests für Hardware-Wallets, Signaturspeicher, Zufallszahlen und Schlüsselableitungs-Module, wobei kritische Geräte verifizierbare Firmware und Rückverfolgbarkeit in der Lieferkette unterstützen sollten.
    • Durchführung von Schlüsselverteilung, geografischer Isolation, Hardware-Hosting und regelmäßiger Rotation für Administratoren von Cross-Chain-Brücken und Handelsplattformen sowie Multi-Chain-Hot-Wallets, wobei hochrangige Konten standardmäßig Multi-Signatur + Limits + verzögerte Ausführung aktivieren sollten.
    • Durchführung von speziellen Prüfungen und Laufzeitüberwachungen für die Signaturdomänen, Nachrichtenformate, Statussynchronisation und abnormalen Ausgaben von Cross-Chain-Systemen, um insbesondere die Wiederverwendung von Signatursemantiken und Validierungsfehler zwischen heterogenen Ketten zu verhindern.
    • Etablierung von Mehrquellenprüfungen, Abweichungsabschaltungen und Berechtigungsstufen für die Preisvergabe von Orakeln sowie kontinuierliche Prüfungen historischer Verträge und alter Versionen, um zu verhindern, dass "alte Schwachstellen" wiederholt ausgenutzt werden.

    II. Sicherheitsvorfälle und Trends in der AI

    Wenn das Schlüsselwort für den Juni "Risikoeingang umfassend externalisieren" war, so zeigt der Juli klarer, dass das Hauptschlachtfeld der AI-Sicherheit von "Was für Inhalte injiziert werden" zu "Was kann der Agent ausführen, was kann er mitnehmen, wo sind die Vertrauensgrenzen" gewechselt ist. In diesem Monat gab es vier repräsentative Ereignisse, die jeweils eine markante Aufwertung der Angriffsoberfläche, der Ausführungsebene, der Datenebene und der Vertrauensebene darstellen.

    Hugging Face-Intrusion: Der erste öffentliche Fall eines "agentic attacker"

    Im Juli enthüllte Hugging Face einen Vorfall, bei dem ihre Produktionsinfrastruktur angegriffen wurde: Der Angreifer wurde vollständig von einem autonomen AI-Agentensystem gesteuert, und die Erkennung und Beweissicherung der Verteidiger basierte hauptsächlich auf einem selbstgebauten AI-System, was als ein markantes Ereignis angesehen wird, das den Übergang von der Branchenwarnung zur Realität eines "agentic attacker" (autonomen intelligenten Angreifer) darstellt. Einige interne Datensätze und mehrere Dienstanmeldeinformationen wurden unautorisiert abgerufen; die offizielle Stellungnahme besagt, dass keine Modelle, Datensätze oder Spaces, die für Benutzer bestimmt sind, manipuliert wurden und die Sicherheit der Software-Lieferkette überprüft wurde.

    Die Schlüsselphasen der Angriffsfolge umfassen:

    • Erster Zugriff: Verwendung eines "bösartigen Datensatzes" als Angriffsvektor - der Datensatz selbst wurde zur Waffe gemacht, die Datenebene wurde offiziell zur ersten Angriffsoberfläche.
    • Ausführung: Missbrauch von zwei Codeausführungspfaden gleichzeitig - Remote-Codeausführung des Datensatzladers und Template-Injektion in der Datensatzkonfiguration, die gleichzeitige Nutzung beider Pfade erhöht die Erfolgsquote.
    • Berechtigungserweiterung und laterale Bewegung: Von einem Datenverarbeitungs-Worker auf Knotenebene aufsteigen, nach dem Sammeln von Anmeldeinformationen der Cloud-Plattform und des Clusters innerhalb eines Wochenendes in mehrere interne Cluster eindringen.
    • Befehls- und Kontrollsystem: Das autonome Agentenframework läuft über eine große Anzahl von kurzlebigen Sandboxes, C2 hat die Fähigkeit zur Selbstmigration, traditionelle Erkennungsmethoden, die auf IP-/Domain-Blacklist basieren, versagen erheblich.
    • Skala und Tempo: Tausende unabhängige Operationen, über 17.000 Verhaltensprotokolle, das Angriffstempo erreicht "Maschinen Geschwindigkeit", was die menschliche Reaktionszeit übersteigt.

    Dieser Vorfall hat auch einen tiefen Widerspruch offenbart - "asymmetrische AI-Schutzvorrichtungen": HF versuchte in der Beweissicherungsphase, die Angriffsprotokolle (einschließlich echter Angriffsbefehle und Ausnutzungsnutzlasten) mit einem kommerziellen fortschrittlichen Modell-API zu analysieren, wurde jedoch von den Sicherheitsvorrichtungen des Modellanbieters blockiert, da die Schutzvorrichtungen "Notfall-Analyse-Personal" und "Angreifer" nicht unterscheiden konnten. HF wandte sich schließlich an ein auf der eigenen Infrastruktur bereitgestelltes Open-Source-Gewichtsmodell (GLM 5.2) zur Analyse. Dies weist alle Sicherheitsteams darauf hin, dass sie im Voraus selbst gehostete Analysemodelle bereithalten und in die IR-Toolchain integrieren sollten, anstatt nach einem Vorfall nach verfügbaren Analysepfaden zu suchen.

    GPT-5.6 Sol löscht versehentlich alle Dateien: Wenn Agenten von "können Dinge tun" zu "direkt ausführen" übergehen

    Im Juli gab der ehemalige HyperWrite-CEO und AI-Investor Matt Shumer öffentlich bekannt, dass er beim Testen des Ultra-Modus von OpenAI GPT-5.6 Sol ein lokaler Agent eines Review-Subagenten während der Ausführung einer Bereinigungsaufgabe versehentlich $HOME entfaltete und den Befehl rm -rf ausführte, wodurch "fast alle Dateien" auf seinem Mac gelöscht wurden.

    Das Wesen dieses Vorfalls ist nicht, dass "das Modell etwas Gefährliches gesagt hat", sondern dass ein Agent mit Dateisystemberechtigungen, Terminalfähigkeiten und der Fähigkeit zur Subagenten-Orchestrierung einen Pfad falsch beurteilte und dies zu einer realen Datenkatastrophe führte. Es hat mindestens vier Probleme offenbart: zu große Berechtigungsgrenzen (im Full Access-Modus deckt der Zerstörungsradius das gesamte Hauptverzeichnis ab), Drift der Aufgabenbegrenzung ("Dateien bereinigen" wurde zu rekursivem Löschen hochgestuft), Subagenten verstärken Fehler (Fehler werden entlang der Agentenkette vererbt und rationalisiert) und hochriskante Aktionen fehlen eine zwingende manuelle Bestätigung.

    Die ingenieurtechnische Schlussfolgerung aus diesem Vorfall ist sehr direkt: Für rekursives Löschen, Massenüberschreibung, externe Verzeichnisschreibvorgänge und das Abrufen von Anmeldeinformationen müssen strategische Interzeptoren und explizite manuelle Bestätigungen eingerichtet werden; die Berechtigungen von Subagenten müssen kleiner sein als die des Hauptagenten; hochprivilegierte Aufgaben sollten in Containern, Snapshot-Arbeitsbereichen oder anderen isolierten Umgebungen ausgeführt werden; Cloud-Synchronisierung ist nicht gleich Backup, es müssen wiederherstellbare versionierte Snapshots eingerichtet werden.

    Grok Build CLI vollständige Bibliotheksübertragung: "Unsichtbarer Datenkanal" für AI-Programmierwerkzeuge

    Im Juli wies die Packet-Analyse von Forscher cereblab darauf hin, dass die offizielle Grok Build CLI (Version 0.2.93) von xAI beim Ausführen nicht nur die vom Modell gelesenen Dateiinhalte in die Cloud sendet, sondern auch über einen separaten POST /v1/storage-Kanal das gesamte Repository in Form eines git bundle hochlädt - einschließlich der vollständigen Git-Historie. Unter dem Hinweis "nur OK zurückgeben, keine Dateien öffnen" lud die CLI dennoch das gesamte Repository hoch, und der Forscher konnte aus dem hochgeladenen Inhalt eine ausdrücklich verbotene Canary-Datei wiederherstellen. Noch schwerwiegender ist, dass das Deaktivieren des "Improve the model"-Schalters dieses Hochladen nicht verhindern kann. (xAI schloss anschließend diesen Pfad durch die Rückgabe von disable_codebase_upload auf der Serverseite.)

    Die Warnung aus diesem Vorfall ist: In der Git-Historie verstecken sich oft sensiblere Vermögenswerte als im aktuellen Arbeitsbereich - gelöschte Schlüssel, zurückgerollte Debugging-Codes, Details zu alten Implementierungen und Spuren interner Architekturen. Die Sicherheitsgrenze von AI-Programmierwerkzeugen darf nicht nur das aktuelle Projektverzeichnis betrachten, sondern muss das gesamte Repository, lokale Konfigurationen und Anmeldeverzeichnisse als potenzielle Angriffsflächen betrachten. Für Unternehmen ist es mittlerweile unerlässlich, echte Verkehrsprüfungen für AI-CLI durchzuführen, in isolierten Umgebungen zu arbeiten und die Git-Historie in die Verwaltung sensibler Vermögenswerte einzubeziehen, was von "Best Practices" zu "Pflichtkursen" geworden ist.

    Claude-Share-Links von Suchmaschinen indiziert: Teilen bedeutet Veröffentlichen

    Um den 25. Juli herum wurde festgestellt, dass viele von Claude-Nutzern erstellte Share-Links (claude.ai/share) von Google und anderen Suchmaschinen indiziert und abgerufen werden können. Es ist wichtig zu betonen, dass dies kein Backend-Eingriff ist: Laut der offiziellen Dokumentation von Anthropic ist die Snapshot-Seite, die nach dem Klicken auf "Teilen" generiert wird, für jeden, der den Link hat, sichtbar. Das eigentliche Problem ist: Die Vorstellung des Benutzers, "einen Dialog an einen Kollegen weiterzuleiten", entspricht im semantischen System "einem öffentlichen Web-Asset zu veröffentlichen" - es kann indiziert, zwischengespeichert, archiviert und weitergeleitet werden, und robots.txt stellt keine Zugangskontrolle dar, der Bereinigungsprozess ist auch keine atomare Operation.

    Im Zeitalter der Agenten ist der Radius dieses Risikos noch größer: Ein öffentlicher Dialog könnte nicht nur Text, sondern auch interne Systeme, häufig verwendete Toolaufrufe, RAG-Segmente, Genehmigungsphrasen und sogar Hinweise auf .env, .ssh, .aws/credentials offenbaren. Für Angreifer reicht es selbst dann, wenn sie keine gültigen Schlüssel erhalten, dass eine "Workflow-Karte" ausreicht, um glaubwürdigere Phishing-Seiten, präzisere indirekte Prompt-Injektionen und gezielte Lieferkettenangriffe zu unterstützen.

    Sicherheitstrends: Prompt-Injektionen bleiben die Hauptlinie der AI-Angriffe 2026

    Öffentliche Branchenstatistiken zeigen, dass Prompt-Injektionen seit zwei Jahren ununterbrochen an der Spitze der OWASP LLM-Anwendungsrisikoliste stehen; Bei den AI-Angriffen, die 2026 beobachtet wurden, machen indirekte Prompt-Injektionen bereits über 55 % aus, die Anzahl der mehrstufigen indirekten Angriffe ist im Vergleich zum Vorjahr um über 70 % gestiegen, und etwa 62 % der erfolgreichen Anwendungsfälle in Unternehmensumgebungen nutzen den indirekten Injektionspfad. Dies spiegelt die vier Ereignisse im Juli wider: Ob bösartige Datensätze, Repository-Historie, Share-Links oder externe Inhalte, Angreifer neigen zunehmend dazu, Anweisungen in "vertrauten Daten" zu verstecken, anstatt direkt gegen die Modellbarrieren zu kämpfen.

    Zusammenfassung der AI-Sicherheitstrends im Juli

    • Urteil 1: Angriff und Verteidigung treten in die Ära "Agent vs Agent" ein. Im HF-Ereignis wurde der Angriff von einem autonomen Agenten gesteuert, die Beweissicherung wurde von einem AI-System durchgeführt, und die "Maschinen Geschwindigkeit" der Angriff- und Verteidigungsinteraktionen erfordert, dass die Verteidiger die AI-Analysefähigkeiten als Infrastruktur im Voraus planen.
    • Urteil 2: Ausführungsunfälle beginnen, echte Vermögensverluste zu verursachen. Falsches Löschen, falsches Ändern und falsches Autorisieren sind keine theoretischen Risiken mehr; ein einmaliger Pfadfehler eines leistungsstarken Agenten kann zu einer irreversiblen Datenkatastrophe führen, wobei minimale Berechtigungen und manuelle Bestätigung zur Grundanforderung werden.
    • Urteil 3: Datenebene wird umfassend zur Waffe. Datensätze, Repositories, Git-Historie, Share-Links, Protokolle, Tickets - alles, was vom Modell verarbeitet werden kann, könnte ein Angriffsvektor oder ein Leckkanal werden, und "Daten sind die Angriffsoberfläche" wird zur gemeinsamen Erkenntnis.
    • Urteil 4: Transparenz und Auditierbarkeit werden zum zentralen Widerspruch. Die tatsächlichen Verhaltensweisen der Werkzeuge stimmen nicht mit den Einstellungen überein, die Semantik des Teilens stimmt nicht mit dem Benutzerverständnis überein, was zeigt, dass allein auf das Gewissen der Anbieter und die Produktdokumentation kein Vertrauen aufgebaut werden kann; echte Verkehrsprüfungen und unabhängige Validierungen werden notwendig.
    • Urteil 5: Verteidigungsschutzvorrichtungen weisen strukturelle Asymmetrien auf. Sicherheitsvorrichtungen, die sich auf Inhaltsmerkmale konzentrieren, können in legitimen Szenarien wie DFIR die Verteidiger verletzen; selbst gehostete Analysemodelle und "nicht durch Schutzvorrichtungen unterbrochene" Backup-Analysepfade sollten in Notfallpläne aufgenommen werden.

    AI-Sicherheitsempfehlungen

    • Setzen Sie für Agenten die minimalen Berechtigungen um: Standardmäßig nur den Zugriff auf einen einzelnen Projektarbeitsbereich gewähren, keine vollständigen Berechtigungen für das gesamte Dateisystem, Terminal und Netzwerk gewähren; die Berechtigungen von Subagenten müssen kleiner sein als die des Hauptagenten.
    • Für rekursive Löschvorgänge, Massenüberschreibungen, externe Verzeichnisschreibvorgänge, das Abrufen von Anmeldeinformationen und externe Anfragen strategische Interzeptoren und explizite manuelle Bestätigungen einrichten; die Genehmigungsinformationen müssen den vollständigen Zielpfad und den Einflussbereich enthalten.
    • Führen Sie AI-CLI und Codierungsagenten in Containern, speziellen VMs oder Snapshot-Arbeitsbereichen aus; führen Sie echte Verkehrsprüfungen für Kernwerkzeuge durch, um zu überprüfen, welche Daten tatsächlich von Ihrem Gerät abfließen.
    • Integrieren Sie die Git-Historie, lokale Konfigurationsverzeichnisse, CLI-Anmeldeinformationen und Drittanbieter-Token in die Verwaltung sensibler Vermögenswerte; Anmeldeinformationen sollten nach Möglichkeit temporär injiziert werden, um statische Ablage zu vermeiden.
    • Richten Sie eine Verwaltung von AI-Share-Links ein: Standardmäßig privat, innerhalb der Organisation teilen, nach Ablauf ungültig, auditierbar und widerrufbar; klären Sie die Benutzer über "Teilen bedeutet Veröffentlichen" auf und betrachten Sie robots.txt nicht als Zugangskontrolle.
    • Bereiten Sie im Voraus selbst gehostete Analysemodelle für die Ereignisreaktion vor, um sicherzustellen, dass es im DFIR-Szenario Backup-Analysepfade gibt, die nicht durch kommerzielle Modell-Schutzvorrichtungen unterbrochen werden, und dass sensible Angriffsdatensätze nicht ins Ausland gelangen.
    • Implementieren Sie Sandbox- und pfadbasierte Tiefenverteidigungsmaßnahmen für Datenlade-, Template-Rendering- und Dokumentenanalyseschritte, um auf doppelte Schwachstellenketten zu achten.

    III. Zusammenfassung und Ausblick

    Im Juli 2026 zeigen sich auf den Seiten von Web3 und AI erneut hochgradig isomorphe Trends: Die größten Verluste resultieren nicht mehr aus einzelnen Schwachstellen, sondern aus dem Verlust der Vertrauensbasis - auf der Web3-Seite sind es Governance-Mechanismen, Schlüsselsysteme und kryptographische Implementierungen, auf der AI-Seite sind es Ausführungsberechtigungen, Datenkanäle und Vertrauensgrenzen.

    Auf der Web3-Seite weist der Verlust von 319 Millionen Dollar in einem Monat die Branche darauf hin, dass der Schwerpunkt von Audits und Risikokontrollen von "Vertragslogik" auf Governance-Ketten, Schlüsselversorgungsketten und grundlegende kryptographische Implementierungen ausgeweitet werden muss; auf der AI-Seite zeigen der erste öffentliche Fall eines agentic Angriffs und mehrere Vorfälle auf der Ausführungsebene und Datenebene, dass der Sicherheitsaufbau von "Inhaltsfilterung" auf eine systematische Verwaltung der Laufzeitumgebung, der Datenvermögen und der Vertrauensgrenzen aufgerüstet werden muss.

    Für beide Systemtypen sollte der Schwerpunkt der zukünftigen Sicherheitsentwicklung nicht mehr auf "Entdeckung einzelner Schwachstellen" liegen, sondern auf kontinuierlichen Audits, minimalen Berechtigungen, Laufzeit-Schutzvorrichtungen, Vertrauensschichtung und vollständig überprüfbaren Governance-Prozessen.

    ---Preis

    --

    Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

    Das könnte Ihnen auch gefallen

    Mieten von Häusern in der Ukraine sind um das 3,7-Fache gestiegen: Wo die Preise nach 2022 am stärksten gestiegen sind

    Mieten von Häusern in der Ukraine sind um das 3,7-Fache gestiegen: Wo die Preise nach 2022 am stärksten gestiegen sind

    China hat seine Fleischkäufe erhöht und könnte eine Chance für Argentinien eröffnen

    China hat seine Fleischkäufe erhöht und könnte eine Chance für Argentinien eröffnen

    Mit dem Anstieg der Importe des chinesischen Marktes könnte das bevorstehende Erschöpfen des Kontingents, das Brasilien zugewiesen wurde, bedeutende Veränderungen für die übrigen Exportländer, einschließlich Argentinien, auslösen.
    Stabiler Dollar bei 5,08 R$: Was der Nahe Osten für den Wechselkurs verändert

    Stabiler Dollar bei 5,08 R$: Was der Nahe Osten für den Wechselkurs verändert

    TradeXYZ und Hyperliquid: Die symbiotische Beziehung unter 50% Gewinnbeteiligung enthüllt

    TradeXYZ und Hyperliquid: Die symbiotische Beziehung unter 50% Gewinnbeteiligung enthüllt

    Japan beschleunigt seine militärische Aufrüstung und setzt auf Verteidigung als wirtschaftlichen Motor

    Japan beschleunigt seine militärische Aufrüstung und setzt auf Verteidigung als wirtschaftlichen Motor

    Tokio hat seinen neuen Verteidigungsplan mit höheren Militärausgaben, Technologie und Rüstungsproduktion angesichts wachsender regionaler Bedrohungen vorgestellt.
    Donald Trump verwandelt seine Beiträge und Ankündigungen in ein Geschäft: Truth Social erhebt bereits Gebühren für den vorzeitigen Zugang zu seinen Nachrichten

    Donald Trump verwandelt seine Beiträge und Ankündigungen in ein Geschäft: Truth Social erhebt bereits Gebühren für den vorzeitigen Zugang zu seinen Nachrichten

    Die Plattform des US-Präsidenten hat einen Premiumdienst für Investoren gestartet, der es ermöglicht, seine Beiträge mit Auswirkungen auf die Märkte früher zu erhalten.
    Ein Solo-Miner trotzt erneut den Wahrscheinlichkeiten und gewinnt 200.000 Dollar in Bitcoin

    Ein Solo-Miner trotzt erneut den Wahrscheinlichkeiten und gewinnt 200.000 Dollar in Bitcoin

    Amazon und Alibaba: Zwei Giganten mit einer Obsession von 220 Milliarden Dollar

    Amazon und Alibaba: Zwei Giganten mit einer Obsession von 220 Milliarden Dollar

    Amazon überschreitet 3 Billionen Dollar dank KI und Cloud, am selben Tag, an dem Alibaba Qwen3.8-Max, sein bisher leistungsstärkstes Modell, präsentiert.
    Neues Finanzsystem: Für wen dient es wirklich?

    Neues Finanzsystem: Für wen dient es wirklich?

    Entropie-Kollaps: Dein privater Schlüssel könnte seit seiner Geburt nicht zufällig sein

    Entropie-Kollaps: Dein privater Schlüssel könnte seit seiner Geburt nicht zufällig sein

    Japan bringt Krypto-Assets unter das Finanzinstrumentengesetz und legt rechtliche Grundlage für Krypto-ETFs

    Japan bringt Krypto-Assets unter das Finanzinstrumentengesetz und legt rechtliche Grundlage für Krypto-ETFs

    Finanzaufsicht fördert die "Travel Rule" für virtuelle Vermögenswerte: Ab Oktober müssen Überweisungen über 30.000 NT$ Geburtsdatum und Adresse angeben

    Finanzaufsicht fördert die "Travel Rule" für virtuelle Vermögenswerte: Ab Oktober müssen Überweisungen über 30.000 NT$ Geburtsdatum und Adresse angeben

    Der Schlüssel zum Erfolg oder Misserfolg der Tokenisierung: Nicht auf der Blockchain, sondern in der tatsächlichen Messbarkeit

    Der Schlüssel zum Erfolg oder Misserfolg der Tokenisierung: Nicht auf der Blockchain, sondern in der tatsächlichen Messbarkeit

    Hyperliquid vs Monad Whitepaper Vergleich (2026): Architektur, Leistung und Tokenomics im Vergleich

    Hyperliquid vs Monad Whitepaper Vergleich (2026): Architektur, Leistung und Tokenomics im Vergleich

    55 % der Cyberkriminalität in Afrika nutzen mittlerweile KI, warnt INTERPOL

    55 % der Cyberkriminalität in Afrika nutzen mittlerweile KI, warnt INTERPOL

    Laut INTERPOL sind 55 % der in Afrika registrierten Cyberkriminalität auf KI zurückzuführen, mit Verlusten, die auf 484 Millionen Dollar steigen, wobei Krypto-Betrügereien an der Spitze stehen.
    AstraZeneca möchte Bristol-Myers kaufen: Warum der Markt nicht zustimmt

    AstraZeneca möchte Bristol-Myers kaufen: Warum der Markt nicht zustimmt

    HSBC: Samsung Electronics' Preis "entspricht keinem AI", implizierte langfristige Gewinne sind auf 2024 zurückgegangen, der stärkste Verkaufsdruck neigt sich dem Ende zu

    HSBC: Samsung Electronics' Preis "entspricht keinem AI", implizierte langfristige Gewinne sind auf 2024 zurückgegangen, der stärkste Verkaufsdruck neigt sich dem Ende zu

    Nach der Weltmeisterschaft wartet HIP-4 auf seinen "Wahltag"

    Nach der Weltmeisterschaft wartet HIP-4 auf seinen "Wahltag"

    Von „Spekulationsvermögen“ zu „nächster Generation von Finanzinfrastrukturen“ – Wächst Crypto in eine neue TradFi-Welt?

    Von „Spekulationsvermögen“ zu „nächster Generation von Finanzinfrastrukturen“ – Wächst Crypto in eine neue TradFi-Welt?

    Die Essenz von Token ist nicht die "Emission", sondern das "Wachsen von Narrativen" ("So war es mit Blockchain Ep.12" Yoshihiko Uchida, Yuya Sakai, Shinya Otsuka)

    Die Essenz von Token ist nicht die "Emission", sondern das "Wachsen von Narrativen" ("So war es mit Blockchain Ep.12" Yoshihiko Uchida, Yuya Sakai, Shinya Otsuka)

    Südkorea bestätigt Starttermin für lange verzögerten Krypto-Steuer im Januar 2027

    Südkorea bestätigt Starttermin für lange verzögerten Krypto-Steuer im Januar 2027

    Jump Capital setzt auf Unternehmens-KI mit neuem 350-Millionen-Dollar-Fonds VIII

    Jump Capital setzt auf Unternehmens-KI mit neuem 350-Millionen-Dollar-Fonds VIII

    Wochebericht der Branche von TRON: Diese Woche könnte die Non-Farm-Daten BTC$62200 Unterstützung testen, Analyse zur Schaffung eines On-Chain-Festzins-Kreditmarktes mit Morpho

    Wochebericht der Branche von TRON: Diese Woche könnte die Non-Farm-Daten BTC$62200 Unterstützung testen, Analyse zur Schaffung eines On-Chain-Festzins-Kreditmarktes mit Morpho

    Ehemals beliebtes Web3 erlebt Entlassungswelle

    Ehemals beliebtes Web3 erlebt Entlassungswelle

    Goldman Sachs Partner: Gewinne sind der zentrale Treiber, S&P 500 könnte im Laufe des Jahres neue Rekorde erreichen

    Goldman Sachs Partner: Gewinne sind der zentrale Treiber, S&P 500 könnte im Laufe des Jahres neue Rekorde erreichen

    Woher kommt die Zuversicht der Bullen an den US-Börsen? Goldman Sachs Partner John Flood gibt die Antwort: Gewinne. Das EPS-Wachstum des S&P 500 im zweiten Quartal liegt bei 45 % im Jahresvergleich, weit über den Erwartungen von 22 % zu Beginn des Quartals, und selbst ohne nicht wiederkehrende Poste...
    Die Genesis des Canton Networks: Institutionelle Finanzen auf die Blockchain bringen|WebX2026

    Die Genesis des Canton Networks: Institutionelle Finanzen auf die Blockchain bringen|WebX2026

    Solana Stiftung eröffnet fünf hochrangige Stellen und enthüllt Überlebensstrategie nach Meme

    Solana Stiftung eröffnet fünf hochrangige Stellen und enthüllt Überlebensstrategie nach Meme

    BlackRock will sich im Herzen des Stablecoin-Ökosystems etablieren

    BlackRock will sich im Herzen des Stablecoin-Ökosystems etablieren

    Politikinstrumente werden finanziellisiert, der globale Markt handelt nicht nur mit Zinssätzen, sondern auch mit institutionellem Vertrauen

    Politikinstrumente werden finanziellisiert, der globale Markt handelt nicht nur mit Zinssätzen, sondern auch mit institutionellem Vertrauen

    ‘L2-Paradoxon’ ohne Ethereum… Stiftung „kehrt zu den Hauptnetzaktivitäten zurück“

    ‘L2-Paradoxon’ ohne Ethereum… Stiftung „kehrt zu den Hauptnetzaktivitäten zurück“

    Mieten von Häusern in der Ukraine sind um das 3,7-Fache gestiegen: Wo die Preise nach 2022 am stärksten gestiegen sind

    China hat seine Fleischkäufe erhöht und könnte eine Chance für Argentinien eröffnen

    Mit dem Anstieg der Importe des chinesischen Marktes könnte das bevorstehende Erschöpfen des Kontingents, das Brasilien zugewiesen wurde, bedeutende Veränderungen für die übrigen Exportländer, einschließlich Argentinien, auslösen.

    Stabiler Dollar bei 5,08 R$: Was der Nahe Osten für den Wechselkurs verändert

    TradeXYZ und Hyperliquid: Die symbiotische Beziehung unter 50% Gewinnbeteiligung enthüllt

    Japan beschleunigt seine militärische Aufrüstung und setzt auf Verteidigung als wirtschaftlichen Motor

    Tokio hat seinen neuen Verteidigungsplan mit höheren Militärausgaben, Technologie und Rüstungsproduktion angesichts wachsender regionaler Bedrohungen vorgestellt.

    Donald Trump verwandelt seine Beiträge und Ankündigungen in ein Geschäft: Truth Social erhebt bereits Gebühren für den vorzeitigen Zugang zu seinen Nachrichten

    Die Plattform des US-Präsidenten hat einen Premiumdienst für Investoren gestartet, der es ermöglicht, seine Beiträge mit Auswirkungen auf die Märkte früher zu erhalten.
    ...
    Exklusive Belohnungen für neue Nutzer
    Registrieren Sie sich und erhalten Sie 10 USDT
    Registrieren

    Inhalte

    TER

    Neueste Artikel

    2026/08/04

    GoPlus Web3 & AI Sicherheitsdatenbericht Juli 2026

    TERTER
    00.00%--
    FASTFAST
    00.00%--
    NIGHTNIGHT
    00.00%--
    OPENAIOPENAI
    00.00%--
    2026/08/04

    Donald Trump verwandelt seine Beiträge und Ankündigungen in ein Geschäft: Truth Social erhebt bereits Gebühren für den vorzeitigen Zugang zu seinen Nachrichten

    Die Plattform des US-Präsidenten hat einen Premiumdienst für Investoren gestartet, der es ermöglicht, seine Beiträge mit Auswirkungen auf die Märkte früher zu erhalten.
    FASTFAST
    00.00%--
    TERTER
    00.00%--
    TRUMPTRUMP
    00.00%--
    2026/08/04

    Amazon und Alibaba: Zwei Giganten mit einer Obsession von 220 Milliarden Dollar

    Amazon überschreitet 3 Billionen Dollar dank KI und Cloud, am selben Tag, an dem Alibaba Qwen3.8-Max, sein bisher leistungsstärkstes Modell, präsentiert.
    FASTFAST
    00.00%--
    TERTER
    00.00%--
    OPENAIOPENAI
    00.00%--
    TAGTAG
    00.00%--
    OPENOPEN
    00.00%--
    2026/08/04

    Neues Finanzsystem: Für wen dient es wirklich?

    WENWEN
    00.00%--
    TERTER
    00.00%--
    BANKBANK
    00.00%--
    2026/08/04

    Entropie-Kollaps: Dein privater Schlüssel könnte seit seiner Geburt nicht zufällig sein

    FASTFAST
    00.00%--
    TERTER
    00.00%--
    CHIPCHIP
    00.00%--
    Mehr

    Neueste Coin-Listings auf WEEX

    logoCommunity
    iconiconiconiconiconiconicon
    Kundenservice:@weikecs
    Geschäftliche Zusammenarbeit:@weikecs
    Quant-Trading & MM:[email protected]
    VIP-Programm:[email protected]
    • Über uns
    • Ankündigungs-Center
    • Medien-Kit
    • WEEX-Community
    • WXT-Zone
    • Rechtshinweis
    • Risikohinweis
    • Nutzungsbedingungen
    • Datenschutzrichtlinie
    • Whistleblower-Hinweis
    • AML/CTF-Richtlinie
    • Rechtsdurchsetzung
    • Nutzerhandbuch
    • Produkteinführungen
    • Krypto-News
    • Produkteinführungen
    • Krypto-Wiki
    • Lernen
    • Q&A
    • Spot
    • Futures
    • Glossar
    • VIP-Programm
    • Herunterladen
    • Affiliate
    • Schutzfonds
    • Proof-of-Reserves
    • Sitemap
    • ETFs
    • Krypto-Preise
    • Preisvorhersage
    • WXT-Preis
    • BTC-Preis
    • ETH-Preis
    • DOGE-Preis
    • Wie man Krypto kauft
    • So kaufen Sie WXT
    • So kaufen Sie BTC
    • So kaufen Sie ETH
    • So kaufen Sie DOGE
    • Hilfe-Center
    • Gebührenplan
    • Handelsregeln
    • WEEX Akademie
    • Kontaktprüfer
    • Über uns
    • Ankündigungs-Center
    • Medien-Kit
    • WEEX-Community
    • WXT-Zone
    • Hilfe-Center
    • Gebührenplan
    • Handelsregeln
    • WEEX Akademie
    • Kontaktprüfer
    • Kundenservice-Bot
    • VIP-Services
    • Rechtshinweis
    • Risikohinweis
    • Nutzungsbedingungen
    • Datenschutzrichtlinie
    • Whistleblower-Hinweis
    • AML/CTF-Richtlinie
    • Rechtsdurchsetzung
    • Proof-of-Reserves
    • Freunde einladen
    • OTC
    • Herunterladen
    • Affiliate
    • VIP-Programm
    • API
    • Broker
    • Listing-Antrag
    • Sitemap
    • Futures
    • Spot
    • Copy-Trade
    • Märkte
    • WEEX-Store
    • Nutzerhandbuch
    • Produkteinführungen
    • Krypto-News
    • Produkteinführungen
    • Krypto-Wiki
    • Lernen
    • Q&A
    • Spot
    • Futures
    • Glossar
    • VIP-Programm
    • Herunterladen
    • Affiliate
    • Schutzfonds
    • Proof-of-Reserves
    • Sitemap
    • ETFs
    • Krypto-Preise
    • Preisvorhersage
    • WXT-Preis
    • BTC-Preis
    • ETH-Preis
    • DOGE-Preis
    • Wie man Krypto kauft
    • So kaufen Sie WXT
    • So kaufen Sie BTC
    • So kaufen Sie ETH
    • So kaufen Sie DOGE
    • Über uns
    • Ankündigungs-Center
    • Medien-Kit
    • WEEX-Community
    • WXT-Zone
    • Hilfe-Center
    • Gebührenplan
    • Handelsregeln
    • WEEX Akademie
    • Kontaktprüfer
    • Rechtshinweis
    • Risikohinweis
    • Nutzungsbedingungen
    • Datenschutzrichtlinie
    • Whistleblower-Hinweis
    • AML/CTF-Richtlinie
    • Rechtsdurchsetzung
    • Kundenservice-Bot
    • VIP-Services
    • Futures
    • Spot
    • Copy-Trade
    • Märkte
    • WEEX-Store
    • Proof-of-Reserves
    • Freunde einladen
    • OTC
    • Herunterladen
    • Affiliate
    • VIP-Programm
    • API
    • Broker
    • Listing-Antrag
    • Sitemap
    • Nutzerhandbuch
    • Produkteinführungen
    • Krypto-News
    • Produkteinführungen
    • Krypto-Wiki
    • Lernen
    • Q&A
    • Spot
    • Futures
    • Glossar
    • VIP-Programm
    • Herunterladen
    • Affiliate
    • Schutzfonds
    • Proof-of-Reserves
    • Sitemap
    • ETFs
    • Krypto-Preise
    • Preisvorhersage
    • WXT-Preis
    • BTC-Preis
    • ETH-Preis
    • DOGE-Preis
    • Wie man Krypto kauft
    • So kaufen Sie WXT
    • So kaufen Sie BTC
    • So kaufen Sie ETH
    • So kaufen Sie DOGE

    Wo neues Vermögen entsteht

    App herunterladen

    Registrieren
    h5 logo
    Herunterladen