Security Incidents

Explore crypto news and in-depth articles related to Security Incidents, covering market updates, data-driven analysis, trend insights, and key developments to help you fully grasp key information about Security Incidents in the crypto market.
ALLDaily Crypto NewsMarket AnalysisPrediction Marketbitcoin newsethereum newsXRP newsRegulation & PolicyCapital FlowPrice PredictionPrice VolatilityDerivatives DataOn-Chain DataExchange RiskSecurity IncidentsEnforcement ActionsPartnerships & EcosystemInvestment & FinancingIndustry ReportsProject Progressuniswap newsUSDT newsBNB newssolana newsUSDC newsdogecoin newspi network newspepe newsSHIB newsRankings & LeaderboardsToken Events

Kelp-DAO-Hack wird der Lazarus-Gruppe zugeschrieben; eth.limo Domain Hijacked via Social Engineering

LayerZero meldete, dass der Kelp-DAO-Exploit, der der Lazarus-Gruppe aus Nordkorea zugeschrieben wird, aufgrund von Schwachstellen in ihrem dezentralen Verifier-Netzwerk zu einem Verlust von $292 Millionen in rsETH-Token führte. Zusätzlich war eth.limo von einem DNS-Entführerangriff (Domain Hijacking) im Rahmen eines Social-Engineering-Angriffs betroffen, doch DNSSEC verhinderte einen schwerwiegenden Schaden.
ETH-1,43%
ZRO-8,45%
GateNews·3Std her

DeFi-Hack löst $9 Milliarden Abflüsse von Aave aus, nachdem gestohlene Tokens als Sicherheiten verwendet wurden

Ein kürzlich erfolgter Hack, der fast $300 Millionen aus einem Krypto-Projekt abgezogen hat, führte zu einer Liquiditätskrise auf Aave und veranlasste Nutzer, rund $9 Milliarden abzuziehen. Bedenken hinsichtlich der Qualität der Sicherheiten lösten massenhafte Abhebungen aus und machten Risiken im DeFi-Kreditwesen deutlich.
AAVE-3,29%
GateNews·3Std her

Achten Sie auf den Inhalt der Signatur! Vercel wurde mit 2 Millionen US-Dollar erpresst, die Frontend-Sicherheit des Krypto-Protokolls schlägt Alarm

Die Cloud-Entwicklungsplattform Vercel wurde am 19. April von Hackern angegriffen. Die Angreifer erlangten über ein von Mitarbeitern genutztes Drittanbieter-KI-Tool Zugriffsberechtigungen und drohten mit einer Erpressung über 2 Millionen US-Dollar. Obwohl keine sensiblen Daten abgerufen wurden, könnten andere Daten möglicherweise bereits missbraucht worden sein. Das Ereignis hat Sicherheitsbedenken in der Krypto-Community ausgelöst; Vercel führt derzeit Untersuchungen durch und empfiehlt den Nutzern, ihre Schlüssel zu ändern.
DEFI-4,5%
FIL-0,8%
COW-0,96%
AERO1,15%
ChainNewsAbmedia·6Std her

KelpDAO verliert $290M bei einem LayerZero-Angriff auf der Lazarus Group

KelpDAO erlittt aufgrund einer ausgeklügelten Sicherheitsverletzung, die mit der Lazarus Group in Verbindung steht, einen Verlust von $290 Millionen. Der Angriff nutzte Schwächen in der Konfiguration ihres Verifizierungssystems aus und machte die Risiken deutlich, die mit einem Einpunkt-Verifizierungs-Setup verbunden sind. Branchenexperten betonen, wie wichtig verbesserte Sicherheitskonfigurationen und eine mehrschichtige Verifizierung sind, um zukünftige Vorfälle zu verhindern.
ZRO-8,45%
CORE10,36%
CYBER0,43%
CryptoFrontier·7Std her

LayerZero reagiert auf den Vorfall über 292 Millionen von Kelp DAO: Dabei handelt es sich um eine benutzerdefinierte 1-von-1-DVN-Konfiguration von Kelp, der Hacker ist North Korean Lazarus

LayerZero hat eine Stellungnahme zum Kelp-DAO-Vorfall über 292 Millionen US-Dollar abgegeben und macht Kelp dafür verantwortlich, dass die Angelegenheit durch eine selbst festgelegte 1-von-1-DVN-Konfiguration ermöglicht wurde. Als Angreifer wird die nordkoreanische Lazarus-Gruppe genannt. LayerZero betont, dass der Vorfall auf Konfigurationsentscheidungen zurückzuführen sei, und werde derartige anfällige Setups nicht länger unterstützen. Darüber hinaus bleibt die Frage der Verantwortlichkeit umstritten, und es wurde kein Entschädigungsplan bereitgestellt.
ZRO-8,45%
DRIFT-2,21%
AAVE-3,29%
ChainNewsAbmedia·7Std her

DeFi-Hacker stahlen im April 600 Millionen US-Dollar; Kelp DAO und Drift machten 95% der monatlichen Verluste aus

Im April 2026, innerhalb von nur 20 Tagen, erlitten Krypto-Protokolle aufgrund von Hackerangriffen einen Verlust von über 606 Millionen US-Dollar und stellten damit seit dem Datenleak eines Börsenereignisses über 1,4 Milliarden US-Dollar im Februar 2025 den schwersten Monatsverlust dar. KelpDAO und Drift Protocol machten zusammen 95% der Verluste im April aus sowie 75% der bislang insgesamt 771,8 Millionen US-Dollar an Verlusten im Jahr 2026.
AAVE-3,29%
MarketWhisper·7Std her
news-image

Vercel-Breach im Zusammenhang mit dem KI-Tool Context.ai: Kompromittierung erhöht Risiko für Krypto-Frontends

Vercel bestätigte einen Sicherheitsvorfall, der durch ein kompromittiertes KI-Tool verursacht wurde und zum Diebstahl von Mitarbeiter- und Kundendaten führte. Der Vorfall birgt Risiken für das Web3-Ökosystem, und der Angreifer versucht, die gestohlenen Daten für $2 Millionen zu verkaufen. Vercel kümmert sich um die Situation zusammen mit Strafverfolgungsbehörden und Experten für Incident Response.
GateNews·8Std her

Ripple-CTO: Der Kelp-DAO-Exploit spiegelt Sicherheits-Kompromisse von Brücken wider

David Schwartz, CTO Emeritus bei Ripple, analysierte Brückensicherheitslücken nach dem $292 -Millionen Kelp-DAO-Exploit. Er stellte fest, dass Anbieter Bequemlichkeit gegenüber robuster Sicherheit priorisierten und damit wesentliche Schutzfunktionen untergruben. Der Kelp-DAO-Vorfall ging auf einen Leck eines privaten Schlüssels zurück, das durch eine vereinfachte Sicherheitskonfiguration in ihrer LayerZero-Implementierung noch verschärft wurde.
DEFI-4,5%
ZRO-8,45%
CryptoFrontier·10Std her

rsETH LayerZero-Brücke gestohlen, mehrere Protokolle wie Aave frieren Notfallmittel ein

Kelp DAO-Token für die Liquiditäts-Re-Reinvestierung rsETH wurden am 19. April durch einen Hackerangriff unter Ausnutzung einer Schwachstelle in der Kettenübergreifenden Nachrichtenüberprüfung angegriffen. Dadurch wurden 116.500 rsETH an eine Adresse freigegeben, die vom Angreifer kontrolliert wird. Mehrere DeFi-Protokolle haben verwandte Funktionen umgehend eingefroren, um mögliche Verluste zu bewältigen. LayerZero zufolge arbeitet das Team aktiv an der Behebung der Schwachstelle und wird einen Post-Incident-Analysebericht veröffentlichen.
ZRO-8,45%
AAVE-3,29%
ETH-1,43%
ARB-0,44%
MarketWhisper·10Std her
news-image

Frankreich dokumentiert 41 kryptobezogene Entführungen sowie Einbrüche in 2025

Im Jahr 2025 hat Frankreich 41 kryptobezogene Entführungen dokumentiert, während die Zahl der sogenannten „Schraubenschlüssel-Angriffe“ zunimmt. Dies führte zu verstärkten Sicherheitsmaßnahmen rund um Blockchain-Events. Weltweit stiegen Vorfälle von Nötigung um 75%, wobei Frankreich die meisten Fälle verzeichnete. Anstrengungen zur Verbesserung der Sicherheit und zur Auseinandersetzung mit der Sorge, zu einem Krypto-Hub zu werden, laufen.
GateNews·11Std her

Die Domain eth.limo wurde entführt; EasyDNS bestätigt den ersten Social-Engineering-Angriff seit 28 Jahren

Die eth.limo-Domain wurde am 17. April einem DNS-Hijacking unterzogen. Der Angreifer gab sich als Teammitglied aus und konnte erfolgreich dazu verleiten, dass der Domain-Registrar EasyDNS die Kontowiederherstellung ausführte. Obwohl dieser Vorfall keine Auswirkungen auf die Nutzer hatte, weil der Angreifer keinen DNSSEC-Schlüssel erhielt und somit nicht in der Lage war, die Vertrauenskette zu umgehen. Dieser Vorfall verdeutlichte das Risiko von Social Engineering im Kryptobereich und veranlasste eth.limo, auf den Domainsure-Dienst umzusteigen, der keine Kontowiederherstellung unterstützt, um die Sicherheit zu erhöhen.
ENS-0,48%
AERO1,15%
AR-1,77%
MarketWhisper·11Std her
news-image

Curve Finance setzt eine vorbeugende Unterbrechung für die LayerZero Cross-Chain-Übertragung aus, Brücken für CRV und crvUSD akzeptieren nur eingeschränkt

Curve Finance wurde wegen eines Angriffs auf LayerZero-Infrastruktur im Zusammenhang mit rsETH ausgesetzt, um Risiken zu verhindern; dies beeinträchtigt das Cross-Chain-Bridging von CRV und das schnelle Bridging von crvUSD. Der Gründer Egorov erklärte, dass der Vorfall das Risiko von „nicht isoliertem Ausleihen“ zeige, und schlug als Alternative einen vollständig isolierten Modus vor. Kelp DAO erlitten aufgrund des Angriffs einen Verlust von rund 292 Millionen US-Dollar, was die Kreditaktivitäten der Aave-Plattform beeinträchtigte.
CRV-2,53%
CRVUSD0,08%
BNB-0,01%
AVAX-0,75%
MarketWhisper·11Std her
news-image

Kelp-Brücke wird von der Welle kompromittierender Angriffe getroffen und betrifft Aave, TVL bricht ein: Schadhafte Forderungen in Höhe von 196 Millionen werden sichtbar

Das Cross-Chain-Bridge der Kelp-Fluiditäts-Rehypotheken-Vertrags wurde angegriffen, wobei 116.500 rsETH gestohlen und in Aave V3 eingezahlt wurden, wodurch sich etwa 196 Millionen US-Dollar an Forderungsausfällen bildeten. Der Aave-Vertrag war nicht betroffen, aber der Vorfall deckte systemische Risiken der LRT-Sicherheiten auf, wodurch DeFi-Protokolle ihre Risikomodelle neu bewerten müssen, was dazu führen kann, dass Halter von stkAAVE Verluste erleiden.
AAVE-3,29%
ETH-1,43%
COMP-0,99%
EUL-8,68%
MarketWhisper·12Std her
news-image

Drittanbieter-KI greift Vercel an, Orca bestätigt in einer Notfall-Austauschaktion der Schlüssel, dass das Abkommen sicher ist

Dezentrale Börse Orca gab bekannt, dass der Schlüssel-Rotation abgeschlossen ist, und bestätigte, dass die Kundengelder sicher sind. Dies geschah, weil die Cloud-Plattform Vercel angegriffen wurde. Der Angriff erfolgte über eine OAuth-Integration von Drittanbieter-KI-Tools, die in das Vercel-System gelangte; eine Schwachstelle in der Lieferkette macht es herkömmlichen Sicherheitsmaßnahmen schwer, sie zu erkennen. Vercel fordert Nutzer auf, Umgebungsvariablen zu prüfen, um die Sicherheitsmaßnahmen zu verstärken, und weist darauf hin, dass die Abhängigkeit von Cloud-Infrastruktur neue Sicherheitsrisiken für Krypto-Projekte schafft.
ORCA-0,03%
MarketWhisper·12Std her
news-image

Rücktrittsvereinbarung pausiert die Prägung von eUSD und USD3, Rücknahmefunktion normal geöffnet

Die Reserve-Vereinbarung wurde am 20. April aufgrund des Angriffs auf rsETH durch die Kelp DAO vorübergehend ausgesetzt, wodurch die Prägung von eUSD und USD3 sowie die RSr-Rücknahme- (Unstaking-) Vorgänge von RSR angehalten wurden, aber die Rücknahmefunktion ist normal. Der Angriff verursachte eine Liquiditätskrise bei Aave, wodurch die Einlagen deutlich zurückgingen und der Preis des AAVE-Tokens fiel.
RSR-3,03%
AAVE-3,29%
USDC-0,01%
MarketWhisper·12Std her
news-image

Kelp-DAO-Bridge-Exploit führt zu $293M Mint und hinterlässt Aave mit mehr als $200M uneinbringlichen Forderungen

Ein Angreifer nutzte eine Schwachstelle in der plattformübergreifenden Bridge von Kelp DAO aus und stahl $293 Millionen an unbesichertem rsETH. Der Vorfall führte zu erheblichen Verlusten für DeFi-Plattformen, wobei Aave mit bis zu $236 Millionen an uneinbringlichen Forderungen und erheblichen Auswirkungen auf den Markt konfrontiert ist.
AAVE-3,29%
ZRO-8,45%
ETH-1,43%
GateNews·18Std her