logo
    • Krypto kaufen
    • Märkte
    • Futures
    • Spot
    • Earn
    • Affiliates & KI
    • Mehr
    1. WEEX
    2. Krypto-News
    3. Warum 'audited' Badges Investoren ein gefährliches falsches Sicherheitsgefühl vermitteln

    Warum 'audited' Badges Investoren ein gefährliches falsches Sicherheitsgefühl vermitteln

    By: rootdata|2026/08/09 09:59:56
    0
    Teilen
    copy
    Auf Google bewertenAuf Google bewerten
    SAFESAFE
    00.00%--
    SafeSafe
    THETHE
    00.00%--
     

    Um 13:30 Uhr UTC am 21. Februar 2025 begann Bybit, Gelder von einer Ethereum-Kalt-Wallet zu einer Warm-Wallet zu transferieren, eine Art routinemäßiger Übertragung, die dazu gedacht ist, die Verwahrung langweilig erscheinen zu lassen. Die autorisierten Unterzeichner überprüften das Ziel auf ihren Bildschirmen und genehmigten es, ohne zu wissen, dass ihre Bildschirme tatsächlich lügten.

    Bybit erklärte später, dass die Signierschnittstelle manipuliert worden war, sodass die Unterzeichner die erwartete Adresse sahen, während die darunterliegende Transaktion einem Angreifer die Kontrolle über die Wallet gab. Der Bericht der Börse über den Vorfall bezifferte den Verlust auf 1,46 Milliarden Dollar, und das FBI machte Nordkorea für den Diebstahl verantwortlich.

    CryptoSlate berichtete zu diesem Zeitpunkt, dass die Angreifer etwa 401.347 ETH sowie mehrere gestakte Ethereum-Vermögenswerte entwendeten.

    Safe erklärte, dass ein kompromittierter Entwicklercomputer eine maskierte bösartige Transaktion ermöglichte und dass externe Forscher keine Schwachstelle in Safes Smart Contracts oder im Quellcode für dessen Frontend und Dienste fanden. Die privaten Schlüssel mussten ihre Geräte nicht verlassen, da gültige Signaturen ausreichten, sobald die Menschen, die sie erzeugten, eine falsche Beschreibung dessen gezeigt bekamen, was sie genehmigten, die gleiche Trennung zwischen Schlüsselsicherheit und Transaktionsabsicht, die CryptoSlate Anfang dieses Jahres untersucht hatte.

    Jede Zeile der relevanten Verträge könnte überprüft werden, aber ein Mensch musste immer noch entscheiden, was der Bildschirm bedeutete. Und genau diese Distanz zwischen Code und Absicht lässt das beruhigendste Sicherheitswort der Kryptowährungen zu zerfallen.

    Das Abzeichen wurde zu einer Garantie

    Der Begriff "Audited" erscheint auf Protokoll-Websites als Abzeichen, normalerweise neben dem Logo einer Sicherheitsfirma und einem Link zu einem PDF. Benutzer können dieses Abzeichen vernünftigerweise als Kurzform für sichere Gelder, kompetente Betreiber und Software, die von Ende zu Ende überprüft wurde, lesen. Das Engagement dahinter könnte mehrere Dateien aus einem Repository während einer Woche abgedeckt haben.

    Denken Sie an einen Gebäudeinhaber, der einen Elektriker beauftragt, den Sicherungskasten zu inspizieren, und dann das Zertifikat als Beweis dafür bewirbt, dass das gesamte Grundstück einbruchssicher ist. Der Elektriker hat möglicherweise hervorragende Arbeit geleistet, und das Zertifikat wurde in ein Versprechen über Türen, Alarme und Wachen umgewandelt, die der Elektriker nie inspizieren sollte.

    Smart-Contract-Prüfer neigen dazu, ihre Aufträge mit viel mehr Präzision zu beschreiben als die Projekte, die sie vermarkten. Ein Bericht von OpenZeppelin identifiziert beispielsweise vier Pull-Requests nach Commit-Hash, benennt die enthaltenen Verträge und dokumentiert einen Überprüfungszeitraum von drei Tagen. Ein Commit-Hash ist im Wesentlichen der Fingerabdruck eines Code-Snapshots; sobald der Code weitergegeben wird, bewegt sich der Bericht nicht automatisch mit ihm.

    Spätere Änderungen und die in der Produktion verwendete Konfiguration können separat getestet werden. Ein Laptop oder Cloud-Konto eines Mitarbeiters gehört zu einer anderen Ebene; Signiergeräte und die Schnittstelle, die eine Transaktion erklärt, erfordern ihre eigene Überprüfung. Die Anordnung ist eine normale berufliche Praxis, da ein begrenztes Engagement einen begrenzten Umfang benötigt.

    Die Verzerrung beginnt, wenn ein sorgfältig begrenzter Bericht auf einer Projektwebsite landet und zu einer allgemeinen Behauptung über die Organisation wird, die den Code betreibt.

    Ein Preprint von Oak Securitys Stefan Beyer aus dem Juni gibt dieser Lücke eine sehr große Zahl. Beyer untersuchte 23.818 öffentliche Ergebnisse von 22 Sicherheitsfirmen und verglich sie mit 218 Vorfällen, die von rekt.news zwischen dem 1. Januar 2022 und dem 27. März 2026 katalogisiert wurden. Diese Vorfälle führten zu geschätzten Verlusten von 7,764 Milliarden Dollar.

    Die Prüfergebnisse sehen genau aus wie die Ausgaben von Personen, die beauftragt wurden, Code zu inspizieren. Logik- und Geschäftslogikfehler machten 14,6 % des Gesamtvolumens aus, und Probleme mit der Codequalität machten 13 % aus. Eingabevalidierungsfehler trugen 10 % bei, während Probleme mit der Zugriffskontrolle mit 9,8 % dicht dahinter lagen. Etwa einer von sechs Ergebnissen wurde als kritisch oder hoch eingestuft, was dem Datensatz 1.439 kritische Probleme und 2.659 hochgradige Probleme einbrachte.

    Ein Audit-Ergebnis beschreibt einen Mangel, der während einer Überprüfung festgestellt wurde; ein Exploit-Verlust dokumentiert einen erfolgreichen Diebstahl aus einem aktiven System. Viele Mängel wurden vor der Bereitstellung behoben, während einige anfällige Codes nicht einmal in die Produktion gelangten. Die beiden Datensätze beschreiben unterschiedliche Populationen, sodass ihre Prozentsätze keine Umwandlungsraten sind.

    Was Audits finden und wohin das Geld fließt

    RangHäufigste Audit-ErgebnisseGrößte Quellen von Exploit-Verlusten
    1Logik und Geschäftslogik: 14,6%Kompromittierung des privaten Schlüssels: 1,894 Milliarden USD / 24,4%
    2Codequalität: 13,0%Phishing und Social Engineering: 1,511 Milliarden USD / 19,5%
    3Eingangsvalidierung: 10,0%Fehler bei der Zugriffskontrolle: 994 Millionen USD / 12,8%
    4Zugriffskontrolle und Autorisierung: 9,8%Oracle- und Preismanipulation: 666 Millionen USD / 8,6%

    Die Ranglisten beschreiben unterschiedliche Populationen und sind keine Zeilen-zu-Zeilen-Entsprechungen. Die Audit-Seite zählt 23.818 Ergebnisse; die Verlustseite umfasst 7,764 Milliarden USD, die über 218 Vorfälle von Januar 2022 bis März 2026 gestohlen wurden. Quelle: The Audit Gap in Blockchain Security .

    Nebeneinander gestellt zeigen die Ranglisten die Lücke. Die drei führenden Audit-Kategorien machen 37,6% der veröffentlichten Ergebnisse aus, während der Diebstahl privater Schlüssel und Phishing, die beide weitgehend außerhalb der konventionellen Vertragsprüfung liegen, 43,9% des gestohlenen Wertes ausmachen.

    Die Hinzufügung von Abhängigkeits- und Governance-Angriffen bringt die "Human-Vector"-Kategorie des Papiers auf 49,6% der Verluste. Diese Fehler beginnen bei Menschen, Operationen und Drittsystemen, die nicht für eine Standard-Code-Überprüfung vorgesehen waren.

    Diese 49,6%-Zahl benötigt ein eigenes Warnschild. Bybit lieferte 1,43 Milliarden USD des gesamten Phishing-Betrags von 1,51 Milliarden USD und 18,4% jedes Dollar im Vorfalldatensatz. Acht Vorfälle produzierten die Hälfte aller Verluste, während die anderen 210 den Rest teilen mussten.

    Kryptodiebstahl ist ein Markt katastrophaler Ausreißer, was bedeutet, dass ein enormes Ereignis eine gesamte Kategorie umsortieren kann.

    Dennoch erstreckt sich das breitere Muster über Bybit hinaus. Die Kompromittierung privater Schlüssel trat in 45 Vorfällen auf und war die teuerste Grundursache, selbst bevor Phishing in die Berechnung einfloss.

    Von 2023 bis 2025 absorbierten Angriffe, die Schlüssel, Menschen, Abhängigkeiten oder Governance betrafen, zwischen etwa zwei Dritteln und drei Vierteln des jährlich verlorenen Wertes. Angreifer hatten gelernt, um den Code herumzugehen, während die Branche ihre professionelle Anstrengung darauf konzentrierte, ihn zu überprüfen.

    Angreifer prüfen die Organisation

    Ein Smart Contract ist ein Raum in einem riesigen Haus. Benutzer erreichen ihn über eine Website und eine Wallet, und der Vertrag kann von externen Preisdaten abhängen, bevor er handeln kann. Multisig-Verfahren regeln sensible Übertragungen; Administratorberechtigungen entscheiden, wer die Software ändern kann.

    Benutzer erleben diese gesamte Struktur als ein Produkt. Angreifer hingegen sehen eine Sammlung von Türen, die jeweils von verschiedenen Personen und unterschiedlicher Software bewacht werden.

    Die Onchain-Komponenten von Bybit führten eine ordnungsgemäß signierte Transaktion durch. Der Fehler begann auf einer Entwicklermaschine, die den Vorschlag gestaltete, und durchlief dann eine Schnittstelle, die den Unterzeichnern mitteilte, dass sie etwas Routinemäßiges genehmigten. Safe baute seine Infrastruktur neu auf, drehte die Anmeldeinformationen und verpflichtete sich, Transaktionen einfacher zu verifizieren. Das waren operationale und Schnittstellenreparaturen für ein Ereignis, das gültigen Onchain-Code treu ausgeführt hatte.

    Die Vorabveröffentlichung stellte fest, dass 105 der 218 Vorfälle ein Protokoll mit mindestens einer öffentlichen Prüfung vor dem Ereignis betrafen. Diese repräsentierten etwa 4,3 Milliarden USD oder 55% der beobachteten Verluste, eine Statistik, die praktisch für Missbrauch konstruiert wurde.

    Es wird nicht festgestellt, dass die Prüfer 4,3 Milliarden Dollar an ausnutzbarem Code übersehen haben. "Früher geprüft" kann eine andere Version, einen anderen Vertragssatz oder eine Überprüfung beschreiben, die nichts mit dem endgültigen Zugang zum System zu tun hat.

    Neun der zwölf größten Fälle in dieser Gruppe kamen durch Phishing, gestohlene Schlüssel, Abhängigkeiten, Infrastruktur oder Governance zustande. Die codegetriebenen Fälle widerstehen ebenfalls dem einfachen Urteil. Für Nomad, Euler und andere fand das Papier späteren Code, ausgeschlossene Pfade oder andere Unterschiede zwischen dem überprüften Material und der Software, die letztendlich die Gelder hielt. All dies als Audit-Fehler zu bezeichnen, würde denselben Umfangsfehler machen, den das Papier zu entlarven versucht.

    Die Forschung benötigt auch eine skeptische Interpretation, da es sich um einen Preprint handelt, der von jemandem aus der Prüfungsbranche verfasst wurde. Die 22 Firmen sind nicht namentlich genannt, was firmenspezifische Überprüfungen blockiert, und der Vorfallssatz stammt aus dem Archiv eines Verlegers. Die PDF-Extraktion macht die Dinge noch unklarer, und ein Teil der Klassifizierung wurde mit einem LLM unter menschlicher Aufsicht durchgeführt.

    Das Papier fehlt auch eine passende Population von nicht geprüften Protokollen, was es unmöglich macht zu berechnen, wie viel Schutz ein Audit geboten hat. Wertvolle Projekte neigen dazu, mehr Audits zu kaufen und fähigere Angreifer anzuziehen, sodass ihre Präsenz auf beiden Seiten des Datensatzes uns absolut nichts über Ursache und Wirkung sagt.

    Die stärkste Behauptung des Papiers betrifft Sprache. Krypto hat sich darin verbessert, eine Art von Inspektion in Auftrag zu geben, und ist schlecht darin, den Nutzern zu sagen, wo diese Inspektion endet. Eine Prüfungsfirma kann Verträge kompetent überprüfen, und ein Verwahranbieter kann Schlüssel genau wie versprochen sichern. Cloud-Anbieter, Überwachungsunternehmen und Bug-Bounty-Plattformen können alle ihre zugewiesenen Teile liefern, während der gesamte Weg vom Laptop eines Entwicklers zum Bildschirm eines Unterzeichners und schließlich zum bereitgestellten Code ungetestet bleibt.

    Einige technische Dokumentationen weisen diese Verantwortung bereits dem Projekt zu. Chainlinks Modell der gemeinsamen Verantwortung legt Code und importierte Pakete auf die Entwickler und gibt ihnen dann die Verantwortung für Konfiguration, Überwachung und Kommunikation mit den Nutzern.

    Das Kleingedruckte versteht, dass eine Anwendung das kombinierte System besitzt, selbst wenn die öffentlich zugängliche Prüfungsprache die Sicherheit weiterhin als ein Zertifikat behandelt, das an ein Repository angehängt ist.

    Ersetzen Sie das "geprüfte" Abzeichen durch ein Nährwertetikett
    Das Prüfungsabzeichen muss weniger eloquent und faktischer werden. Ein standardisiertes Sicherheitslabel würde die fehlende Arbeit sichtbar machen, insbesondere wenn ein Projekt für die Vertragsprüfung bezahlt hat und alles andere übersprungen hat.

    Der obere Abschnitt sollte das geprüfte Commit und die Überprüfungsdaten identifizieren, dann die enthaltenen Verträge und alle ungelösten kritischen oder hohen Feststellungen benennen. Ein weiterer Abschnitt sollte angeben, ob der bereitgestellte Bytecode mit der überprüften Version übereinstimmt. Die Produktionskonfiguration benötigt ihr eigenes Verifizierungsdatum, damit ein Nutzer erkennen kann, ob der Bericht auf die Software zutrifft, die heute Gelder hält.

    Das Schlüsselmanagement und die Verfahren für Unterzeichner verdienen eine separate Bewertung, und die Frontend-Infrastruktur sowie der Cloud-Zugang benötigen eine weitere. Build-Systeme sollten zeigen, ob Releases von einem kompromittierten Gerät verändert werden können. Überwachungs- und Vorfallübungen sollten Daten tragen, da beide verfallen, während sich Personal, Anbieter und Software weiterentwickeln. Eine wesentliche Veröffentlichung würde die relevanten Einträge ungültig machen, bis sie erneut getestet wurden.

    Dieses Format würde den Prüfern ebenso helfen wie den Nutzern. Ein Projekt könnte sagen, dass seine Smart Contracts geprüft wurden, während es gleichzeitig offenlegt, dass die Produktionsbereitstellung nicht verifiziert und die Sicherheit der Unterzeichner nicht überprüft wurde. Der Prüfer würde nicht länger ein Versprechen erben, das sein Vertrag abgelehnt hat, und das Projekt hätte einen öffentlichen Anreiz, die fehlende Arbeit in Auftrag zu geben.

    Bybit hatte genug Geld, um die Lektion zu absorbieren, ohne zu viele seiner Nutzer zu schädigen. CryptoSlate berichtete, dass die Börse ihre ETH-Deckung innerhalb weniger Tage wiederherstellte. Aber die meisten Protokolle können nicht einfach 1,46 Milliarden Dollar finden, wenn der Bildschirm und die Transaktion nicht übereinstimmen, und das Auffüllen der Reserven repariert die Bilanz, anstatt den Genehmigungsprozess zu reparieren, der sie geleert hat.

    Das nächste "geprüfte" Abzeichen unter einem Token-Launch oder neben einem Einzahlungsbutton sollte mit einer genauen Beschreibung dessen kommen, was überprüft wurde, was ausgeschlossen wurde und wie lange die Arbeit noch gilt. Das Wort sollte die durchgeführte Inspektion beschreiben und jedes wichtige System benennen, das darüber hinausgeht, anstatt als Versprechen zu dienen, für das kein Fachmann engagiert wurde.

    ---Preis

    --
    --
    --

    Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

    Das könnte Ihnen auch gefallen

    Synthetix vollendet SIP-423-Update, stellt sUSD ein und reformiert SNX-Staking-Mechanismus

    Synthetix vollendet SIP-423-Update, stellt sUSD ein und reformiert SNX-Staking-Mechanismus

    Kostensenkung und Effizienzsteigerung durch KI: VC investieren zunehmend mehr Geld

    Kostensenkung und Effizienzsteigerung durch KI: VC investieren zunehmend mehr Geld

    CIMG Inc. meldet 67 Millionen Dollar in Bitcoin, nur 5.397 Dollar in bar, sieht sich einem Defizit von 7,38 Millionen Dollar gegenüber

    CIMG Inc. meldet 67 Millionen Dollar in Bitcoin, nur 5.397 Dollar in bar, sieht sich einem Defizit von 7,38 Millionen Dollar gegenüber

    Ein Working-Capital-Defizit von 7,38 Millionen Dollar macht den Schatzinhaber abhängig von neuer Finanzierung, trotz seiner Reserve von 1.145,4 BTC.
    YZi Labs startet die fünfte Saison des EASY Residency Accelerator-Programms, Bewerbungsfrist bis zum 13. September

    YZi Labs startet die fünfte Saison des EASY Residency Accelerator-Programms, Bewerbungsfrist bis zum 13. September

    Chainlink überträgt 2.138.100 Einheiten zu Gnosis Safe

    Chainlink überträgt 2.138.100 Einheiten zu Gnosis Safe

    GnosisDAO Vorschlag zur Trennung der Gnosis App in ein unabhängiges Unternehmen mit einer Investition von 2,5 Millionen USD

    GnosisDAO Vorschlag zur Trennung der Gnosis App in ein unabhängiges Unternehmen mit einer Investition von 2,5 Millionen USD

    Safe Q2 Bericht: Handelsvolumen erreicht 130 Millionen, 54,8 Millionen SAFE gestaked

    Safe Q2 Bericht: Handelsvolumen erreicht 130 Millionen, 54,8 Millionen SAFE gestaked

    Wichtige Anleitung für Unternehmer: Hongkonger Regierung gewährt Startup-Zuschüsse von einer Million HKD

    Wichtige Anleitung für Unternehmer: Hongkonger Regierung gewährt Startup-Zuschüsse von einer Million HKD

    Neue Fire Research Institute: Häufige Sicherheitslücken in Branchen-Wallets – Wie sollten Institutionen ihre Verwahrungslösungen wählen?

    Neue Fire Research Institute: Häufige Sicherheitslücken in Branchen-Wallets – Wie sollten Institutionen ihre Verwahrungslösungen wählen?

    Kapitalmarkt: ETF des S&P Merval, Tokenisierung und die kommenden Wetten für die nächsten Monate

    Kapitalmarkt: ETF des S&P Merval, Tokenisierung und die kommenden Wetten für die nächsten Monate

    Während die CNV mit der Entbürokratisierung des Marktes voranschreitet, planen die wichtigsten Akteure des Sektors bereits eine neue Entwicklungsphase. Der Fokus wird darauf liegen, den lokalen Kapitalmarkt zu erweitern und neue Werkzeuge zur Förderung der Unternehmensfinanzierung zu entwickeln.
    JANUSZ KRYPTON: Angst auf der Krypto-Straße. Coldcard "gehackt" - Sind Ledger und Trezor sicher?

    JANUSZ KRYPTON: Angst auf der Krypto-Straße. Coldcard "gehackt" - Sind Ledger und Trezor sicher?

    In der Krypto-Welt sagen wir: "Nicht deine Schlüssel, nicht deine Münzen". Deshalb kaufen wir Hardware-Wallets, diese mythischen "kalten Tresore", und denken, dass wir ruhig schlafen können. Doch plötzlich, Anfang August 2026, erschüttert eine Nachricht den Markt - Coldcard, das Symbol für Sicherhei...
    Joo Gi-young warnt, dass Selbstverwahrung nicht die beste Wahl sein könnte

    Joo Gi-young warnt, dass Selbstverwahrung nicht die beste Wahl sein könnte

    Es wurde die Behauptung aufgestellt, dass Selbstverwahrung nicht die sicherste Aufbewahrungsmethode für alle Kryptowährungsnutzer ist. Die direkte Verwaltung privater Schlüssel sichert zwar die Kontrolle über Vermögenswerte, bringt jedoch auch Sicherheitsverantwortungen mit sich.
    GMX führt One-Click-Handel ein, Smart Wallets ausgeschlossen

    GMX führt One-Click-Handel ein, Smart Wallets ausgeschlossen

    Die dezentrale Derivatebörse GMX hat den One-Click-Handel eingeführt, der wiederholte Wallet-Signaturen reduziert. Allerdings unterstützen Smart Wallets wie Safe diese Funktion nicht.
    ENS Labs gibt Pläne zur Mittelübertragung an die Stiftung auf! Wut der Delegierten schützt die DAO-Wallets

    ENS Labs gibt Pläne zur Mittelübertragung an die Stiftung auf! Wut der Delegierten schützt die DAO-Wallets

    US-Sanktionen gegen iranische Firmen wegen Bitcoin-Versicherungsprogramm im Persischen Golf

    US-Sanktionen gegen iranische Firmen wegen Bitcoin-Versicherungsprogramm im Persischen Golf

    ENS reduziert Plan zur Übertragung der Kontrolle über die DAO-Schatzkammer an die neue Stiftung

    ENS reduziert Plan zur Übertragung der Kontrolle über die DAO-Schatzkammer an die neue Stiftung

    Safe verarbeitet fast 130 Millionen Transaktionen, Umsatz im Q2 sinkt auf 1,98 Millionen

    Safe verarbeitet fast 130 Millionen Transaktionen, Umsatz im Q2 sinkt auf 1,98 Millionen

    Vereinigtes Königreich verurteilt Bande, die 4 Millionen Pfund in Kryptowährungen als falsche Polizisten gestohlen haben

    Vereinigtes Königreich verurteilt Bande, die 4 Millionen Pfund in Kryptowährungen als falsche Polizisten gestohlen haben

    Die Metropolitan Police in London gibt die Verurteilung von drei Individuen bekannt, die Kryptowährungen gestohlen haben, indem sie sich als Polizisten ausgaben.
    QIZ Security erhält 17 Millionen US-Dollar in der Seed-Runde, um die Implementierung einer Post-Quantum-Kryptografie-Governance-Plattform zu beschleunigen

    QIZ Security erhält 17 Millionen US-Dollar in der Seed-Runde, um die Implementierung einer Post-Quantum-Kryptografie-Governance-Plattform zu beschleunigen

    American CryptoFed drängt SEC zur Anerkennung des Locke-Tokens vor der Frist am 17. August

    American CryptoFed drängt SEC zur Anerkennung des Locke-Tokens vor der Frist am 17. August

    Der Tempo-Vorschlag führt Multi-Signature als nativen Kontotyp auf Protokollebene im Netzwerk ein

    Der Tempo-Vorschlag führt Multi-Signature als nativen Kontotyp auf Protokollebene im Netzwerk ein

    Die Layer-1-Blockchain Tempo hat mit TIP-1061 einen Vorschlag für ein natives Multi-Signature-Konto eingebracht. Ziel ist es, Multi-Signature als nativen Kontotyp auf Protokollebene zu etablieren, um eine Multi-Signature-Steuerung ohne den Einsatz von Smart-Contract-Wallets wie Safe zu ermöglichen. Diese Lösung unterstützt M/N-Multi-Sig...
    Blockaid: Squid vermutlich Ziel eines Angriffs, etwa 3 Millionen US-Dollar aus 86 Gnosis Safe Wallets innerhalb von ca. 2 Stunden gestohlen

    Blockaid: Squid vermutlich Ziel eines Angriffs, etwa 3 Millionen US-Dollar aus 86 Gnosis Safe Wallets innerhalb von ca. 2 Stunden gestohlen

    Laut Überwachung durch Blockaid ist das SquidRouterModule des Cross-Chain-Routing-Protokolls Squid auf den Netzwerken Ethereum und Base derzeit Ziel eines anhaltenden Angriffs. Innerhalb von etwa zwei Stunden nach Beginn des Angriffs wurden 86 Gnosis Safe Wallets geleert, was zu einem Verlust von rund 3 Millionen US-Dollar führte....
    Squid: Der angegriffene Vertrag ist ein Drittanbieter-Modul und steht in keinem Zusammenhang mit dem Squid-Kernprotokoll

    Squid: Der angegriffene Vertrag ist ein Drittanbieter-Modul und steht in keinem Zusammenhang mit dem Squid-Kernprotokoll

    Das Cross-Chain-Routing-Protokoll Squid erklärte auf der Plattform X, dass das von Blockaid gemeldete, angegriffene SquidRouterModule weder von Squid entwickelt, bereitgestellt noch betrieben wurde. Es handele sich um ein Gnosis Safe-Modul eines Drittanbieters, das sich für eine Integration mit Protokollen wie Squid entschieden habe, ohne dass zuvor eine Verbindung zwischen den Parteien bestand...

    Synthetix vollendet SIP-423-Update, stellt sUSD ein und reformiert SNX-Staking-Mechanismus

    Kostensenkung und Effizienzsteigerung durch KI: VC investieren zunehmend mehr Geld

    CIMG Inc. meldet 67 Millionen Dollar in Bitcoin, nur 5.397 Dollar in bar, sieht sich einem Defizit von 7,38 Millionen Dollar gegenüber

    Ein Working-Capital-Defizit von 7,38 Millionen Dollar macht den Schatzinhaber abhängig von neuer Finanzierung, trotz seiner Reserve von 1.145,4 BTC.

    YZi Labs startet die fünfte Saison des EASY Residency Accelerator-Programms, Bewerbungsfrist bis zum 13. September

    Chainlink überträgt 2.138.100 Einheiten zu Gnosis Safe

    GnosisDAO Vorschlag zur Trennung der Gnosis App in ein unabhängiges Unternehmen mit einer Investition von 2,5 Millionen USD

    ...
    Ein Konto, jeder Markt
    Aktien, Gold, Öl und mehr!
    Ein Konto, jeder MarktJetzt traden

    Inhalte

    Das Abzeichen wurde zu einer Garantie
    Angreifer prüfen die Organisation
    safe1

    Neueste Artikel

    16.08.2026

    Kostensenkung und Effizienzsteigerung durch KI: VC investieren zunehmend mehr Geld

    SAFESAFE
    00.00%--
    09.08.2026

    Warum 'audited' Badges Investoren ein gefährliches falsches Sicherheitsgefühl vermitteln

    Eine Studie über 218 Krypto-Exploits ergab, dass Diebstahl von privaten Schlüsseln und Phishing 43,9 % der Verluste verursachten, meist über Standard-Code-Audits hinaus.
    SAFESAFE
    00.00%--
    THETHE
    00.00%--
    07.08.2026

    Wichtige Anleitung für Unternehmer: Hongkonger Regierung gewährt Startup-Zuschüsse von einer Million HKD

    SAFESAFE
    00.00%--
    ALTALT
    00.00%--
    07.08.2026

    Neue Fire Research Institute: Häufige Sicherheitslücken in Branchen-Wallets – Wie sollten Institutionen ihre Verwahrungslösungen wählen?

    SAFESAFE
    00.00%--
    BTCBTC
    00.00%--
    06.08.2026

    Kapitalmarkt: ETF des S&P Merval, Tokenisierung und die kommenden Wetten für die nächsten Monate

    Während die CNV mit der Entbürokratisierung des Marktes voranschreitet, planen die wichtigsten Akteure des Sektors bereits eine neue Entwicklungsphase. Der Fokus wird darauf liegen, den lokalen Kapitalmarkt zu erweitern und neue Werkzeuge zur Förderung der Unternehmensfinanzierung zu entwickeln.
    MAVMAV
    00.00%--
    SAFESAFE
    00.00%--
    Mehr

    Neueste Coin-Listings auf WEEX

    logoCommunity
    iconiconiconiconiconiconicon
    Kundenservice:@weikecs
    Geschäftliche Zusammenarbeit:@weikecs
    Quant-Trading & MM:[email protected]
    VIP-Programm:[email protected]
    • Über uns
    • Ankündigungs-Center
    • Medien-Kit
    • WEEX-Community
    • WXT-Zone
    • Rechtshinweis
    • Risikohinweis
    • Nutzungsbedingungen
    • Datenschutzrichtlinie
    • Whistleblower-Hinweis
    • AML/CTF-Richtlinie
    • Rechtsdurchsetzung
    • Nutzerhandbuch
    • Produkteinführungen
    • Krypto-News
    • Produkteinführungen
    • Krypto-Wiki
    • Lernen
    • Q&A
    • Spot
    • Futures
    • Glossar
    • VIP-Programm
    • Herunterladen
    • Affiliate
    • Schutzfonds
    • Proof-of-Reserves
    • Sitemap
    • ETFs
    • Krypto-Preise
    • Preisvorhersage
    • WXT-Preis
    • BTC-Preis
    • ETH-Preis
    • DOGE-Preis
    • Wie man Krypto kauft
    • So kaufen Sie WXT
    • So kaufen Sie BTC
    • So kaufen Sie ETH
    • So kaufen Sie DOGE
    • Hilfe-Center
    • Gebührenplan
    • Handelsregeln
    • WEEX Akademie
    • Kontaktprüfer
    • Über uns
    • Ankündigungs-Center
    • Medien-Kit
    • WEEX-Community
    • WXT-Zone
    • Hilfe-Center
    • Gebührenplan
    • Handelsregeln
    • WEEX Akademie
    • Kontaktprüfer
    • Kundenservice-Bot
    • VIP-Services
    • Rechtshinweis
    • Risikohinweis
    • Nutzungsbedingungen
    • Datenschutzrichtlinie
    • Whistleblower-Hinweis
    • AML/CTF-Richtlinie
    • Rechtsdurchsetzung
    • Proof-of-Reserves
    • Freunde einladen
    • OTC
    • Herunterladen
    • Affiliate
    • VIP-Programm
    • API
    • Broker
    • Listing-Antrag
    • Sitemap
    • Futures
    • Spot
    • Copy-Trade
    • Märkte
    • WEEX-Store
    • Nutzerhandbuch
    • Produkteinführungen
    • Krypto-News
    • Produkteinführungen
    • Krypto-Wiki
    • Lernen
    • Q&A
    • Spot
    • Futures
    • Glossar
    • VIP-Programm
    • Herunterladen
    • Affiliate
    • Schutzfonds
    • Proof-of-Reserves
    • Sitemap
    • ETFs
    • Krypto-Preise
    • Preisvorhersage
    • WXT-Preis
    • BTC-Preis
    • ETH-Preis
    • DOGE-Preis
    • Wie man Krypto kauft
    • So kaufen Sie WXT
    • So kaufen Sie BTC
    • So kaufen Sie ETH
    • So kaufen Sie DOGE
    • Über uns
    • Ankündigungs-Center
    • Medien-Kit
    • WEEX-Community
    • WXT-Zone
    • Hilfe-Center
    • Gebührenplan
    • Handelsregeln
    • WEEX Akademie
    • Kontaktprüfer
    • Rechtshinweis
    • Risikohinweis
    • Nutzungsbedingungen
    • Datenschutzrichtlinie
    • Whistleblower-Hinweis
    • AML/CTF-Richtlinie
    • Rechtsdurchsetzung
    • Kundenservice-Bot
    • VIP-Services
    • Futures
    • Spot
    • Copy-Trade
    • Märkte
    • WEEX-Store
    • Proof-of-Reserves
    • Freunde einladen
    • OTC
    • Herunterladen
    • Affiliate
    • VIP-Programm
    • API
    • Broker
    • Listing-Antrag
    • Sitemap
    • Nutzerhandbuch
    • Produkteinführungen
    • Krypto-News
    • Produkteinführungen
    • Krypto-Wiki
    • Lernen
    • Q&A
    • Spot
    • Futures
    • Glossar
    • VIP-Programm
    • Herunterladen
    • Affiliate
    • Schutzfonds
    • Proof-of-Reserves
    • Sitemap
    • ETFs
    • Krypto-Preise
    • Preisvorhersage
    • WXT-Preis
    • BTC-Preis
    • ETH-Preis
    • DOGE-Preis
    • Wie man Krypto kauft
    • So kaufen Sie WXT
    • So kaufen Sie BTC
    • So kaufen Sie ETH
    • So kaufen Sie DOGE

    Wo neues Vermögen entsteht

    App herunterladen

    Registrieren
    h5 logo
    Herunterladen