
Apple wird verklagt, nachdem eine gefälschte Sparrow-Wallet-App im App Store Bitcoin im Wert von etwa 1,835 Millionen Dollar gestohlen hat. Drei Nutzer reichten eine Bundesklage ein, da die App zwischen Mai und August 2025 durch Abfragen von Wallet-Seed-Phrasen Bitcoin entwendete. Apple entfernte die App zwar schnell, doch die Kläger sehen Sicherheitslücken im Überprüfungsprozess.
BTCSparrow WalletApp Storegefälschte App2 vor Stunden

Die vom New Yorker Finanzamt veröffentlichte öffentliche Immobilienbewertungsdatenbank sorgt aufgrund ihrer einfachen Durchsuchbarkeit für Kontroversen. Krypto-Insider kritisieren, dass die Datenbank verstreute öffentliche Aufzeichnungen in ein durchsuchbares Tool verwandelt und im Wesentlichen ein Verzeichnis wohlhabender Immobilieneigentümer erstellt, was das Risiko physischer Angriffe wie Krypto-Entführungen und Gewalttaten erhöht. Uniswap-Gründer Hayden Adams bezeichnete sie als „schlimmste Form von Massen-Doxxing“, und auch Helius-CEO Mert Mumtaz sowie Castle Island-Ventures-Partner Nic Carter äußerten Bedenken und verwiesen auf mehrere Entführungen und Morde an Krypto-Besitzern in Europa.
13 vor Stunden

Das Cardano-Wallet SecondFi hat einen Fahrplan zur Bewältigung des Hackerangriffs vom Juni veröffentlicht, bei dem 16,1 Millionen ADA gestohlen wurden. Das Projekt wird den regulären Betrieb dauerhaft einstellen und sich auf die sichere Extraktion verbleibender Vermögenswerte sowie die Verteilung von Entschädigungen konzentrieren. Der Fahrplan umfasst drei Phasen: Anspruchseinreichung (bereits geöffnet), Migrationstool (Mitte August) und ein auf Zero-Knowledge-Beweisen basierendes Rückerstattungsportal (Anfang September). In Zusammenarbeit mit der Cardano Foundation wird das erste Web3-ZK-Entschädigungstool eingeführt, das betroffenen Nutzern den Nachweis ihres Eigentums ermöglicht, ohne private Schlüssel preiszugeben. Gleichzeitig wird vor Phishing-Betrug gewarnt.
ADASecondFiZK-BeweisPhishing21 vor Stunden

Die GCSA Global Cybersecurity Alliance hat einen detaillierten Analysebericht zur „Gadget-freien“ Schwachstelle in Fastjson 1.2.83 veröffentlicht. Diese Schwachstelle ermöglicht Remote-Code-Ausführung ohne traditionelle Gadget-Abhängigkeiten und wurde erfolgreich in JDK 8, 17, 21, 25 sowie in Spring Boot Loader-Umgebungen reproduziert. Angreifer können durch Kontrolle der JSON-Eingabe eine nicht authentifizierte Remote-Code-Ausführung auslösen, was schwerwiegende Auswirkungen hat. Der Bericht enthält auch Abwehrempfehlungen wie die Aktivierung des SafeMode, die Migration zu Fastjson 2.x und die Einschränkung von ausgehenden Netzwerkrichtlinien.
23 vor Stunden

Die thailändische Börsenaufsicht SEC hat Strafanzeige gegen die Kryptobörse Bitkub und zwei ehemalige Direktoren erstattet. Ihnen wird vorgeworfen, nach einem Hack im Mai 2021 mit einem Schaden von 47 Millionen Dollar falsche Berichte eingereicht und Vermögensverluste verschleiert zu haben. Bitkub betont, dass Kundengelder sicher seien; der Mitgründer habe die gestohlenen Vermögenswerte aus eigenen Mitteln ersetzt. Der Fall wurde an Polizei und Staatsanwaltschaft übergeben.
ETHStrafanzeigeKryptobörsefalsche Berichte2026-07-27

Garden Finance hat seine App vorübergehend offline genommen, nachdem die Off-Chain-Datenbank eines unabhängigen Solvers kompromittiert wurde. Der Angreifer erbeutete etwa 450.000 USDT aus HTLC-Verträgen, aber die Protokollverträge und Benutzergelder blieben unberührt. Das Protokoll arbeitet mit Sicherheitsfirmen zusammen, um die gestohlenen Vermögenswerte zu verfolgen.
BTCOff-Chain-DatenbankSolver-KompromittierungSicherheitsvorfall2026-07-27

Der singapurische Stablecoin-Zahlungsdienstleister Triple A bestätigte einen unbefugten Zugriff auf sein Treasury-Wallet, der zu Verlusten eigener digitaler Vermögenswerte führte. Kundengelder und Zahlungsdienste blieben unbeeinträchtigt. Das Unternehmen gab an, dass die finanziellen Auswirkungen durch die Treasury-Reserven gedeckt seien und der normale Betrieb wieder aufgenommen wurde. On-Chain-Ermittler schätzen den Schaden auf etwa 11,8 Millionen US-Dollar. Triple A arbeitet mit Cybersicherheitsexperten und der singapurischen Polizei zusammen, um die gestohlenen Vermögenswerte zurückzuverfolgen.
ETHTreasury-Wallet-ExploitOn-Chain-UntersuchungUnbefugter Zugriff2026-07-27

WEMIX bestätigte, dass die Besitzerrechte des WEMIX$-Stablecoin-Vertrags am 26. Juli von einem Angreifer übernommen wurden, was zur unbefugten Prägung von etwa 5,23 Millionen WEMIX$ im Wert von rund 6,25 Millionen US-Dollar führte. Der Angreifer konvertierte einen Teil der Gelder in USDC.e und transferierte sie über Brücken zu Ethereum und BNB Smart Chain, wo sie in ETH und USDT umgewandelt wurden; ein Teil floss in zentralisierte Börsen. WEMIX hat Brücken, Liquiditätspools und zugehörige Dienste eingefroren und arbeitet mit Börsen und Blockchain-Sicherheitsfirmen zusammen, um die verdächtigen Gelder zu verfolgen und einzufrieren. Der Vorfall ereignete sich nach einem Brückenangriff auf WEMIX im Jahr 2025 und während des Übergangs zum USDC.e-Dienst.
WEMIXCross-Chain-TransferStablecoin-PrägungBesitzer-Schlüssel-Sicherheitslücke2026-07-27

Die südkoreanische Börse Upbit hat die Handelswarnung für Taiko (TAIKO) aufgehoben, nachdem sie die Erklärungen und Sicherheitsmaßnahmen des Projekts zu einem Bridge-Angriff im Juni geprüft hatte. Die Warnung wurde am 22. Juni aufgrund einer Sicherheitslücke ausgelöst, die zu einer Aussetzung der Einzahlungen führte. Nach 32 Tagen Prüfung kam Upbit zu dem Schluss, dass die Warnungsgründe behoben sind, und wird die Einzahlungen für TAIKO in den Märkten für Korean Won, Bitcoin und USDT wieder aufnehmen. Bei dem Vorfall wurden das Bridge- und Chain-State-Validierungssystem von Taiko angegriffen, was zu Verlusten von über 1 Million US-Dollar führte. Der TAIKO-Token stieg nach der Lockerung der Delisting-Sorgen, aber Upbit warnte vor möglichen Preisschwankungen nach Wiederaufnahme der Einzahlungen.
2026-07-24

Hacker übernahmen das X-Konto von Robinhood-CEO Vlad Tenev und brachten über die Pons-Launchpad den Token $VLAD heraus. Die Liquidität ist dauerhaft gesperrt, sodass ein Rug Pull unmöglich ist, doch die Hacker erzielen durch Transaktionsgebühren kontinuierliche Einnahmen. Der Artikel analysiert diese neue Betrugsform: Der traditionelle Rug Pull wird in ein dauerhaftes Gebührenmodell umgewandelt, wobei Anti-Betrugs-Infrastruktur selbst als Betrugswerkzeug dient.
VLADLiquiditätssperrePons-LaunchpadVlad Tenev2026-07-24