Derselbe Defekt, dreimal
Oracle-Manipulation ist nichts Neues — unser Tracker verzeichnet den Fall Cream Finance aus dem Jahr 2021 mit identischem Zuschnitt. Bemerkenswert am Juli war die Häufung: drei Protokolle, ein Monat, eine Fehlerklasse.
In keinem der Fälle gibt es einen raffinierten Exploit zu rekonstruieren. Die Kreditlogik funktioniert. Sie funktioniert auf einer falschen Eingabe, weil die Eingabe von einem Ort kam, den ein Angreifer mit vorübergehendem Kapital bewegen konnte.
Was einen Feed ausnutzbar macht
Die Anfälligkeit ergibt sich aus drei Dingen: ob der Preis ein Momentanwert oder zeitgewichtet ist, ob er von einem oder von mehreren Handelsplätzen stammt und wie tief die Liquidität auf dem jeweils ausgelesenen Handelsplatz ist. Ein dünner Markt, zum Kassakurs ausgelesen, bei dem per Flash Loan Kapital bereitsteht, um ihn zu bewegen, ist der ausnutzbare Fall — und ist es seit fünf Jahren.
Den Mechanismus erläutert unser Glossareintrag, den historischen Bestand führt der Tracker.
Worüber wir nicht berichten
Aggregierte Zahlen zu diesen drei Vorfällen kursierten, bevor einzelne Post-mortems veröffentlicht wurden. Conisec erfasst die Häufung und den Mechanismus; wir werden einzelne Vorfallseinträge mit bestätigten Zahlen je Protokoll ergänzen, sobald jede betroffene Partei eine solche veröffentlicht. Eine Tracker-Zeile ohne Primärquelle wird nicht angelegt.
Quellen
- QuillAudits, July 2026 Crypto Hacks — monthly breakdown (1 Aug. 2026)
Keine Beratung. Conisec berichtet ausschließlich zu Informationszwecken. Nichts in diesem Artikel ist eine Finanz-, Rechts-, Steuer- oder Sicherheitsberatung. Prüfen Sie die oben verlinkten Primärquellen, bevor Sie auf dieser Grundlage handeln.