Sitemap
Alle Seiten auf Conisec. Die maschinenlesbare Fassung liegt unter /sitemap_index.xml.
Incidents (25)
- BadgerDAO Front-End-Injektion, Dezember 2021: Was geschah und was zu prüfen ist
- Beanstalk Governance-Angriff per Flash Loan, April 2022: Was geschah und was zu prüfen ist
- Coincheck NEM-Diebstahl, Januar 2018: Was geschah und was zu prüfen ist
- Cream Finance Oracle-Manipulation, Oktober 2021: Was geschah und was zu prüfen ist
- Diebstahl von Nutzergeldern bei Atomic Wallet, Juni 2023: Was geschah und was zu prüfen ist
- Donation-Angriff auf Euler Finance, März 2023: Was geschah und was zu prüfen ist
- Interne Schlüsselkompromittierung bei Munchables, März 2024: Was geschah und was zu prüfen ist
- Kompromittierung der Cold Wallet von Bybit, Februar 2025: Was geschah und was zu prüfen ist
- Kompromittierung der Datenbank von Mixin Network, September 2023: Was geschah und was zu prüfen ist
- Kompromittierung der KuCoin Hot Wallet, September 2020: Was geschah und was zu prüfen ist
- Kompromittierung der Orbit-Chain-Bridge, Dezember 2023: Was geschah und was zu prüfen ist
- Kompromittierung der Signierung bei Radiant Capital, Oktober 2024: Was geschah und was zu prüfen ist
- Kompromittierung der Validator-Schlüssel der Ronin-Bridge, März 2022: Was geschah und was zu prüfen ist
- Kompromittierung einer Vanity-Adresse bei Wintermute, September 2022: Was geschah und was zu prüfen ist
- Multisig-Kompromittierung bei WazirX, Juli 2024: Was geschah und was zu prüfen ist
- Nomad-Bridge-Replay-Exploit, August 2022: Was geschah und was zu prüfen ist
- Poly Network Cross-Chain-Exploit, August 2021: Was geschah und was zu prüfen ist
- Reentrancy durch den Vyper-Compiler bei Curve Finance, Juli 2023: Was geschah und was zu prüfen ist
- Schlüsselkompromittierung der Harmony Horizon Bridge, Juni 2022: Was geschah und was zu prüfen ist
- Supply-Chain-Angriff auf Ledger Connect Kit, Dezember 2023: Was geschah und was zu prüfen ist
- The DAO Recursive-Call-Exploit, Juni 2016: Was geschah und was zu prüfen ist
- Unautorisierte Mittelabflüsse bei Multichain, Juli 2023: Was geschah und was zu prüfen ist
- Unautorisierter Mittelabfluss bei DMM Bitcoin, Mai 2024: Was geschah und was zu prüfen ist
- Wormhole-Exploit der Signaturprüfung, Februar 2022: Was geschah und was zu prüfen ist
- Zusammenbruch von Mt. Gox, Februar 2014: Was geschah und was zu prüfen ist
Jurisdictions (32)
- Krypto-Regeln auf den Philippinen
- Krypto-Regeln im Vereinigten Königreich
- Krypto-Regeln in Argentinien
- Krypto-Regeln in Australien
- Krypto-Regeln in Brasilien
- Krypto-Regeln in China
- Krypto-Regeln in den Niederlanden
- Krypto-Regeln in den Vereinigten Arabischen Emiraten
- Krypto-Regeln in den Vereinigten Staaten
- Krypto-Regeln in der Europäischen Union (MiCA)
- Krypto-Regeln in der Schweiz
- Krypto-Regeln in der Türkei
- Krypto-Regeln in der Ukraine
- Krypto-Regeln in Deutschland
- Krypto-Regeln in El Salvador
- Krypto-Regeln in Frankreich
- Krypto-Regeln in Hongkong
- Krypto-Regeln in Indien
- Krypto-Regeln in Indonesien
- Krypto-Regeln in Israel
- Krypto-Regeln in Japan
- Krypto-Regeln in Kanada
- Krypto-Regeln in Malaysia
- Krypto-Regeln in Mexiko
- Krypto-Regeln in Neuseeland
- Krypto-Regeln in Nigeria
- Krypto-Regeln in Saudi-Arabien
- Krypto-Regeln in Singapur
- Krypto-Regeln in Südafrika
- Krypto-Regeln in Südkorea
- Krypto-Regeln in Taiwan
- Krypto-Regeln in Thailand
Guides (24)
- Analyse: Schlüsselkompromittierung hat Contract-Exploits als wichtigsten Verlusttreiber im Kryptobereich überholt
- Analyse: Was die Coldcard-Schwachstelle für die tatsächlichen Garantien einer Hardware-Wallet bedeutet
- BonkDAO: Governance-Umgehung mit gemeldeten 21,2 Mio. US-Dollar
- Bridge-Validierungsfehler bei Wanchain und Verus – gemeldet werden 20,5 Mio. USD
- Coldcard-RNG-Schwachstelle: Coinkite legt fünfjährigen Entropiefehler nach massenhaftem Bitcoin-Diebstahl offen
- DAC8 bezieht Krypto in den automatischen Steuerinformationsaustausch der EU ein
- Der CLARITY Act würde die Zuständigkeit von SEC und CFTC aufteilen. Er ist nicht verabschiedet.
- Krypto-Verluste im Juli 2026 erreichen 210 Mio. US-Dollar über 30 Vorfälle, fast das Dreifache von Juni
- MiCA-Übergangsfrist endet: Nicht zugelassene Unternehmen müssen nun abwickeln
- Oracle-Manipulation trifft AFX, Ostium und Bonzo in gehäuften Juli-Angriffen
- SEC und CFTC veröffentlichen gemeinsame Auslegung zur Anwendung des Wertpapierrechts auf Krypto-Vermögenswerte
- So lesen Sie einen Smart-Contract-Prüfbericht
- So prüfen Sie, ob eine Plattform dort reguliert ist, wo sie es behauptet
- So prüfen Sie, wer einen Smart Contract kontrolliert
- Treasury steuert endgültige Stablecoin-Regeln nach dem GENIUS Act an, während die Durchsetzungsphase beginnt
- Warum die meisten Krypto-Verluste aus wenigen Fehlerklassen stammen
- Was „regulierte Börse“ tatsächlich bedeutet
- Was Cold Storage schützt und was nicht
- Was Eigenverwahrung tatsächlich bedeutet (und wovor sie Sie nicht schützt)
- Was mit Ihren Kryptowerten geschieht, wenn eine Börse scheitert
- Wie Krypto-Bridges funktionieren und warum sie immer wieder ausgenutzt werden
- Wie Sie eine Transaktion lesen, bevor Sie sie signieren
- Wie Sie prüfen, was Ihre Wallet freigegeben hat
- Wie Sie überprüfen, ob ein Sicherheitsvorfall echt ist
Glossary (50)
- Address Poisoning
- Air-Gapped-Signieren
- Allowlist
- AML (Geldwäschebekämpfung)
- Blind Signing
- Bridge
- Bug-Bounty-Programm
- CASP (Anbieter von Krypto-Dienstleistungen)
- Cold Storage
- Dusting-Angriff
- FATF
- Fehler in der Geschäftslogik
- Flash Loan
- Front-End-Kompromittierung
- Governance-Angriff
- Hardware-Wallet
- Hot Wallet
- Innentäter-Risiko
- KYT (Know Your Transaction)
- MEV (maximal extrahierbarer Wert)
- MiCA
- MPC (Mehrparteienberechnung)
- Multisig
- Nonce
- Notabschaltung (circuit breaker)
- Oracle-Manipulation
- Permit-Signatur
- Privater Schlüssel
- Proof of Reserves
- Proxy-Contract
- Qualifizierter Verwahrer
- Recovery-Phrase
- Reentrancy
- Replay-Angriff
- Rug Pull
- Sanktionsprüfung
- Signaturprüfung
- SIM-Swapping
- Smart-Contract-Audit
- Supply-Chain-Angriff
- Timelock
- Token-Freigabe
- Toolchain-Kompromittierung
- Travel Rule
- Trennung von Kundenvermögen
- Validator-Set
- Vanity-Adresse
- VASP (Virtual Asset Service Provider)
- Verwahrt vs. nicht verwahrt (custodial/non-custodial)
- Wallet-Drainer
Pages (22)
- Affiliate-Offenlegung
- Conisec kontaktieren
- Cookie-Richtlinie
- Datenschutzerklärung
- Der wöchentliche Sicherheits-Digest
- Ethik-Richtlinie
- Für Conisec schreiben
- Haftungsausschluss
- Korrekturen
- Meine personenbezogenen Daten nicht verkaufen
- Methodik
- Nutzungsbedingungen
- Redaktionelle Richtlinien
- Sicherheits-Checkliste zur Eigenverwahrung
- Sicherheitsrichtlinie
- Sitemap
- Steuerfristen-Tracker
- Team
- Tools
- Über Conisec
- Verzeichnis der Betrugsmeldestellen
- Vorfallsuche
Kategorien
- Einsteiger-Ratgeber (6)
- Nachrichten (12)
- Ratgeber und Wissen (12)
- Regulierung (5)
- Sicherheit (7)
- Sicherheitstipps (6)