Zusammenbruch von Mt. Gox, Februar 2014: Was passiert ist & was zu prüfen ist
Die größte Bitcoin-Exchange ihrer Ära stoppte Auszahlungen und beantragte Gläubigerschutz, wobei rund 850.000 BTC als vermisst gemeldet wurden.
Vorfälle und Exploits
Berichtet für Conisec über Exploits, Börsenausfälle und Vorfälle mit kompromittierten Schlüsseln. Der größte Teil der Arbeit besteht darin, den Post-Mortem-Bericht eines Projekts mit On-Chain-Belegen und etwaigen behördlichen Unterlagen abzugleichen — und bei dem zu bleiben, was diese Dokumente tatsächlich hergeben.
Eine redaktionelle Identität. Diese Namensnennung bezeichnet das verantwortliche Ressort; sie ist keine Aussage über die geprüften Qualifikationen einer einzelnen Person. Wie unsere Namensnennungen funktionieren
Die größte Bitcoin-Exchange ihrer Ära stoppte Auszahlungen und beantragte Gläubigerschutz, wobei rund 850.000 BTC als vermisst gemeldet wurden.
Ein kompromittierter Cloudflare-API-Key erlaubte es Angreifern, Freigaben abgreifendes Skript in das BadgerDAO-Frontend zu injizieren. Die Contracts wurden nie angetastet.
Die Manipulation des Preis-Feeds, der zur Bewertung von Sicherheiten genutzt wurde, erlaubte es einem Angreifer, weit über deren Wert hinaus zu leihen,…
Ein Angreifer nutzte Poly Networks Cross-Chain-Contract aus, um die Keeper-Rolle neu zuzuweisen, entwendete dabei rund 611 Millionen US-Dollar — und gab anschließend…
Rund 281 Millionen US-Dollar verließen KuCoin-Hot-Wallets. Ein Großteil wurde durch Token-Contract-Upgrades und Einfrierungen seitens der Emittenten wiederhergestellt.
Rund 523 Millionen NEM wurden aus einer Coincheck-Hot-Wallet entwendet, die ohne Multisig-Schutz gehalten wurde. Der Vorfall veränderte die japanische Exchange-Aufsicht grundlegend.
Eine Reentrancy-Schwachstelle in der Split-Funktion von The DAO entzog rund 3,6 Millionen ETH und führte zu dem umstrittenen Hard Fork, aus dem…
Mixin meldete einen Verlust von rund 200 Millionen US-Dollar, nachdem die Datenbank seines Cloud-Dienstleisters angegriffen worden war, und setzte Ein- und Auszahlungen…
Ein kompromittiertes npm-Paket injizierte einen Wallet-Drainer in jede Dapp, die Ledger Connect Kit vom CDN lud — unabhängig davon, ob Nutzer einen…
Rund 81,5 Millionen US-Dollar verließen Orbit Bridge an Silvester 2023 in Transaktionen mit gültigen Signaturen.
Conisec setzt keine Cookies und betreibt keine Tracker von Drittanbietern. Deine Theme-Wahl wird in deinem eigenen Browser gespeichert und verlässt ihn nie. Warum wir das so sagen können