Um 13:30 Uhr UTC am 21. Februar 2025 begann Bybit, Gelder von einer Ethereum-Kalt-Wallet zu einer Warm-Wallet zu transferieren, eine Art routinemäßiger Übertragung, die dazu gedacht ist, die Verwahrung langweilig erscheinen zu lassen. Die autorisierten Unterzeichner überprüften das Ziel auf ihren Bildschirmen und genehmigten es, ohne zu wissen, dass ihre Bildschirme tatsächlich lügten.
Bybit erklärte später, dass die Signierschnittstelle manipuliert worden war, sodass die Unterzeichner die erwartete Adresse sahen, während die darunterliegende Transaktion einem Angreifer die Kontrolle über die Wallet gab. Der Bericht der Börse über den Vorfall bezifferte den Verlust auf 1,46 Milliarden Dollar, und das FBI machte Nordkorea für den Diebstahl verantwortlich.
CryptoSlate berichtete zu diesem Zeitpunkt, dass die Angreifer etwa 401.347 ETH sowie mehrere gestakte Ethereum-Vermögenswerte entwendeten.
Safe erklärte, dass ein kompromittierter Entwicklercomputer eine maskierte bösartige Transaktion ermöglichte und dass externe Forscher keine Schwachstelle in Safes Smart Contracts oder im Quellcode für dessen Frontend und Dienste fanden. Die privaten Schlüssel mussten ihre Geräte nicht verlassen, da gültige Signaturen ausreichten, sobald die Menschen, die sie erzeugten, eine falsche Beschreibung dessen gezeigt bekamen, was sie genehmigten, die gleiche Trennung zwischen Schlüsselsicherheit und Transaktionsabsicht, die CryptoSlate Anfang dieses Jahres untersucht hatte.
Jede Zeile der relevanten Verträge könnte überprüft werden, aber ein Mensch musste immer noch entscheiden, was der Bildschirm bedeutete. Und genau diese Distanz zwischen Code und Absicht lässt das beruhigendste Sicherheitswort der Kryptowährungen zu zerfallen.
Der Begriff "Audited" erscheint auf Protokoll-Websites als Abzeichen, normalerweise neben dem Logo einer Sicherheitsfirma und einem Link zu einem PDF. Benutzer können dieses Abzeichen vernünftigerweise als Kurzform für sichere Gelder, kompetente Betreiber und Software, die von Ende zu Ende überprüft wurde, lesen. Das Engagement dahinter könnte mehrere Dateien aus einem Repository während einer Woche abgedeckt haben.
Denken Sie an einen Gebäudeinhaber, der einen Elektriker beauftragt, den Sicherungskasten zu inspizieren, und dann das Zertifikat als Beweis dafür bewirbt, dass das gesamte Grundstück einbruchssicher ist. Der Elektriker hat möglicherweise hervorragende Arbeit geleistet, und das Zertifikat wurde in ein Versprechen über Türen, Alarme und Wachen umgewandelt, die der Elektriker nie inspizieren sollte.
Smart-Contract-Prüfer neigen dazu, ihre Aufträge mit viel mehr Präzision zu beschreiben als die Projekte, die sie vermarkten. Ein Bericht von OpenZeppelin identifiziert beispielsweise vier Pull-Requests nach Commit-Hash, benennt die enthaltenen Verträge und dokumentiert einen Überprüfungszeitraum von drei Tagen. Ein Commit-Hash ist im Wesentlichen der Fingerabdruck eines Code-Snapshots; sobald der Code weitergegeben wird, bewegt sich der Bericht nicht automatisch mit ihm.
Spätere Änderungen und die in der Produktion verwendete Konfiguration können separat getestet werden. Ein Laptop oder Cloud-Konto eines Mitarbeiters gehört zu einer anderen Ebene; Signiergeräte und die Schnittstelle, die eine Transaktion erklärt, erfordern ihre eigene Überprüfung. Die Anordnung ist eine normale berufliche Praxis, da ein begrenztes Engagement einen begrenzten Umfang benötigt.
Die Verzerrung beginnt, wenn ein sorgfältig begrenzter Bericht auf einer Projektwebsite landet und zu einer allgemeinen Behauptung über die Organisation wird, die den Code betreibt.
Ein Preprint von Oak Securitys Stefan Beyer aus dem Juni gibt dieser Lücke eine sehr große Zahl. Beyer untersuchte 23.818 öffentliche Ergebnisse von 22 Sicherheitsfirmen und verglich sie mit 218 Vorfällen, die von rekt.news zwischen dem 1. Januar 2022 und dem 27. März 2026 katalogisiert wurden. Diese Vorfälle führten zu geschätzten Verlusten von 7,764 Milliarden Dollar.
Die Prüfergebnisse sehen genau aus wie die Ausgaben von Personen, die beauftragt wurden, Code zu inspizieren. Logik- und Geschäftslogikfehler machten 14,6 % des Gesamtvolumens aus, und Probleme mit der Codequalität machten 13 % aus. Eingabevalidierungsfehler trugen 10 % bei, während Probleme mit der Zugriffskontrolle mit 9,8 % dicht dahinter lagen. Etwa einer von sechs Ergebnissen wurde als kritisch oder hoch eingestuft, was dem Datensatz 1.439 kritische Probleme und 2.659 hochgradige Probleme einbrachte.
Ein Audit-Ergebnis beschreibt einen Mangel, der während einer Überprüfung festgestellt wurde; ein Exploit-Verlust dokumentiert einen erfolgreichen Diebstahl aus einem aktiven System. Viele Mängel wurden vor der Bereitstellung behoben, während einige anfällige Codes nicht einmal in die Produktion gelangten. Die beiden Datensätze beschreiben unterschiedliche Populationen, sodass ihre Prozentsätze keine Umwandlungsraten sind.
Was Audits finden und wohin das Geld fließt
| Rang | Häufigste Audit-Ergebnisse | Größte Quellen von Exploit-Verlusten |
|---|---|---|
| 1 | Logik und Geschäftslogik: 14,6% | Kompromittierung des privaten Schlüssels: 1,894 Milliarden USD / 24,4% |
| 2 | Codequalität: 13,0% | Phishing und Social Engineering: 1,511 Milliarden USD / 19,5% |
| 3 | Eingangsvalidierung: 10,0% | Fehler bei der Zugriffskontrolle: 994 Millionen USD / 12,8% |
| 4 | Zugriffskontrolle und Autorisierung: 9,8% | Oracle- und Preismanipulation: 666 Millionen USD / 8,6% |
Die Ranglisten beschreiben unterschiedliche Populationen und sind keine Zeilen-zu-Zeilen-Entsprechungen. Die Audit-Seite zählt 23.818 Ergebnisse; die Verlustseite umfasst 7,764 Milliarden USD, die über 218 Vorfälle von Januar 2022 bis März 2026 gestohlen wurden. Quelle: The Audit Gap in Blockchain Security .
Nebeneinander gestellt zeigen die Ranglisten die Lücke. Die drei führenden Audit-Kategorien machen 37,6% der veröffentlichten Ergebnisse aus, während der Diebstahl privater Schlüssel und Phishing, die beide weitgehend außerhalb der konventionellen Vertragsprüfung liegen, 43,9% des gestohlenen Wertes ausmachen.
Die Hinzufügung von Abhängigkeits- und Governance-Angriffen bringt die "Human-Vector"-Kategorie des Papiers auf 49,6% der Verluste. Diese Fehler beginnen bei Menschen, Operationen und Drittsystemen, die nicht für eine Standard-Code-Überprüfung vorgesehen waren.
Diese 49,6%-Zahl benötigt ein eigenes Warnschild. Bybit lieferte 1,43 Milliarden USD des gesamten Phishing-Betrags von 1,51 Milliarden USD und 18,4% jedes Dollar im Vorfalldatensatz. Acht Vorfälle produzierten die Hälfte aller Verluste, während die anderen 210 den Rest teilen mussten.
Kryptodiebstahl ist ein Markt katastrophaler Ausreißer, was bedeutet, dass ein enormes Ereignis eine gesamte Kategorie umsortieren kann.
Dennoch erstreckt sich das breitere Muster über Bybit hinaus. Die Kompromittierung privater Schlüssel trat in 45 Vorfällen auf und war die teuerste Grundursache, selbst bevor Phishing in die Berechnung einfloss.
Von 2023 bis 2025 absorbierten Angriffe, die Schlüssel, Menschen, Abhängigkeiten oder Governance betrafen, zwischen etwa zwei Dritteln und drei Vierteln des jährlich verlorenen Wertes. Angreifer hatten gelernt, um den Code herumzugehen, während die Branche ihre professionelle Anstrengung darauf konzentrierte, ihn zu überprüfen.
Ein Smart Contract ist ein Raum in einem riesigen Haus. Benutzer erreichen ihn über eine Website und eine Wallet, und der Vertrag kann von externen Preisdaten abhängen, bevor er handeln kann. Multisig-Verfahren regeln sensible Übertragungen; Administratorberechtigungen entscheiden, wer die Software ändern kann.
Benutzer erleben diese gesamte Struktur als ein Produkt. Angreifer hingegen sehen eine Sammlung von Türen, die jeweils von verschiedenen Personen und unterschiedlicher Software bewacht werden.
Die Onchain-Komponenten von Bybit führten eine ordnungsgemäß signierte Transaktion durch. Der Fehler begann auf einer Entwicklermaschine, die den Vorschlag gestaltete, und durchlief dann eine Schnittstelle, die den Unterzeichnern mitteilte, dass sie etwas Routinemäßiges genehmigten. Safe baute seine Infrastruktur neu auf, drehte die Anmeldeinformationen und verpflichtete sich, Transaktionen einfacher zu verifizieren. Das waren operationale und Schnittstellenreparaturen für ein Ereignis, das gültigen Onchain-Code treu ausgeführt hatte.
Die Vorabveröffentlichung stellte fest, dass 105 der 218 Vorfälle ein Protokoll mit mindestens einer öffentlichen Prüfung vor dem Ereignis betrafen. Diese repräsentierten etwa 4,3 Milliarden USD oder 55% der beobachteten Verluste, eine Statistik, die praktisch für Missbrauch konstruiert wurde.
Es wird nicht festgestellt, dass die Prüfer 4,3 Milliarden Dollar an ausnutzbarem Code übersehen haben. "Früher geprüft" kann eine andere Version, einen anderen Vertragssatz oder eine Überprüfung beschreiben, die nichts mit dem endgültigen Zugang zum System zu tun hat.
Neun der zwölf größten Fälle in dieser Gruppe kamen durch Phishing, gestohlene Schlüssel, Abhängigkeiten, Infrastruktur oder Governance zustande. Die codegetriebenen Fälle widerstehen ebenfalls dem einfachen Urteil. Für Nomad, Euler und andere fand das Papier späteren Code, ausgeschlossene Pfade oder andere Unterschiede zwischen dem überprüften Material und der Software, die letztendlich die Gelder hielt. All dies als Audit-Fehler zu bezeichnen, würde denselben Umfangsfehler machen, den das Papier zu entlarven versucht.
Die Forschung benötigt auch eine skeptische Interpretation, da es sich um einen Preprint handelt, der von jemandem aus der Prüfungsbranche verfasst wurde. Die 22 Firmen sind nicht namentlich genannt, was firmenspezifische Überprüfungen blockiert, und der Vorfallssatz stammt aus dem Archiv eines Verlegers. Die PDF-Extraktion macht die Dinge noch unklarer, und ein Teil der Klassifizierung wurde mit einem LLM unter menschlicher Aufsicht durchgeführt.
Das Papier fehlt auch eine passende Population von nicht geprüften Protokollen, was es unmöglich macht zu berechnen, wie viel Schutz ein Audit geboten hat. Wertvolle Projekte neigen dazu, mehr Audits zu kaufen und fähigere Angreifer anzuziehen, sodass ihre Präsenz auf beiden Seiten des Datensatzes uns absolut nichts über Ursache und Wirkung sagt.
Die stärkste Behauptung des Papiers betrifft Sprache. Krypto hat sich darin verbessert, eine Art von Inspektion in Auftrag zu geben, und ist schlecht darin, den Nutzern zu sagen, wo diese Inspektion endet. Eine Prüfungsfirma kann Verträge kompetent überprüfen, und ein Verwahranbieter kann Schlüssel genau wie versprochen sichern. Cloud-Anbieter, Überwachungsunternehmen und Bug-Bounty-Plattformen können alle ihre zugewiesenen Teile liefern, während der gesamte Weg vom Laptop eines Entwicklers zum Bildschirm eines Unterzeichners und schließlich zum bereitgestellten Code ungetestet bleibt.
Einige technische Dokumentationen weisen diese Verantwortung bereits dem Projekt zu. Chainlinks Modell der gemeinsamen Verantwortung legt Code und importierte Pakete auf die Entwickler und gibt ihnen dann die Verantwortung für Konfiguration, Überwachung und Kommunikation mit den Nutzern.
Das Kleingedruckte versteht, dass eine Anwendung das kombinierte System besitzt, selbst wenn die öffentlich zugängliche Prüfungsprache die Sicherheit weiterhin als ein Zertifikat behandelt, das an ein Repository angehängt ist.
Ersetzen Sie das "geprüfte" Abzeichen durch ein Nährwertetikett
Das Prüfungsabzeichen muss weniger eloquent und faktischer werden. Ein standardisiertes Sicherheitslabel würde die fehlende Arbeit sichtbar machen, insbesondere wenn ein Projekt für die Vertragsprüfung bezahlt hat und alles andere übersprungen hat.
Der obere Abschnitt sollte das geprüfte Commit und die Überprüfungsdaten identifizieren, dann die enthaltenen Verträge und alle ungelösten kritischen oder hohen Feststellungen benennen. Ein weiterer Abschnitt sollte angeben, ob der bereitgestellte Bytecode mit der überprüften Version übereinstimmt. Die Produktionskonfiguration benötigt ihr eigenes Verifizierungsdatum, damit ein Nutzer erkennen kann, ob der Bericht auf die Software zutrifft, die heute Gelder hält.
Das Schlüsselmanagement und die Verfahren für Unterzeichner verdienen eine separate Bewertung, und die Frontend-Infrastruktur sowie der Cloud-Zugang benötigen eine weitere. Build-Systeme sollten zeigen, ob Releases von einem kompromittierten Gerät verändert werden können. Überwachungs- und Vorfallübungen sollten Daten tragen, da beide verfallen, während sich Personal, Anbieter und Software weiterentwickeln. Eine wesentliche Veröffentlichung würde die relevanten Einträge ungültig machen, bis sie erneut getestet wurden.
Dieses Format würde den Prüfern ebenso helfen wie den Nutzern. Ein Projekt könnte sagen, dass seine Smart Contracts geprüft wurden, während es gleichzeitig offenlegt, dass die Produktionsbereitstellung nicht verifiziert und die Sicherheit der Unterzeichner nicht überprüft wurde. Der Prüfer würde nicht länger ein Versprechen erben, das sein Vertrag abgelehnt hat, und das Projekt hätte einen öffentlichen Anreiz, die fehlende Arbeit in Auftrag zu geben.
Bybit hatte genug Geld, um die Lektion zu absorbieren, ohne zu viele seiner Nutzer zu schädigen. CryptoSlate berichtete, dass die Börse ihre ETH-Deckung innerhalb weniger Tage wiederherstellte. Aber die meisten Protokolle können nicht einfach 1,46 Milliarden Dollar finden, wenn der Bildschirm und die Transaktion nicht übereinstimmen, und das Auffüllen der Reserven repariert die Bilanz, anstatt den Genehmigungsprozess zu reparieren, der sie geleert hat.
Das nächste "geprüfte" Abzeichen unter einem Token-Launch oder neben einem Einzahlungsbutton sollte mit einer genauen Beschreibung dessen kommen, was überprüft wurde, was ausgeschlossen wurde und wie lange die Arbeit noch gilt. Das Wort sollte die durchgeführte Inspektion beschreiben und jedes wichtige System benennen, das darüber hinausgeht, anstatt als Versprechen zu dienen, für das kein Fachmann engagiert wurde.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.






















