Zum Inhalt springen

Vorfallsuche

Durchsuchen Sie den Vorfall-Tracker nach Organisation, Chain oder Angriffsklasse. Jedes Ergebnis verweist auf einen Datensatz, dessen Felder ein Primärdokument zitieren. Liefert eine Suche nichts, haben wir es nicht erfasst — nicht, dass es nicht passiert ist.

OffengelegtVorfall OrganisationChainStatus
Kompromittierung der Cold Wallet von Bybit, Februar 2025: Was geschah und was zu prüfen ist
Kompromittierung der Signaturoberfläche · Lieferkette
Bybit Ethereum Behoben
Kompromittierung der Signierung bei Radiant Capital, Oktober 2024: Was geschah und was zu prüfen ist
Kompromittierung der Signaturoberfläche · Schlüsselkompromittierung
Radiant Capital Arbitrum, BNB Chain Eingedämmt
Multisig-Kompromittierung bei WazirX, Juli 2024: Was geschah und was zu prüfen ist
Kompromittierung der Signaturoberfläche · Schlüsselkompromittierung
WazirX Ethereum Eingedämmt
Unautorisierter Mittelabfluss bei DMM Bitcoin, Mai 2024: Was geschah und was zu prüfen ist
Schlüsselkompromittierung
DMM Bitcoin Bitcoin Behoben
Interne Schlüsselkompromittierung bei Munchables, März 2024: Was geschah und was zu prüfen ist
Innentäter-Zugriff · Zugriffskontrolle
Munchables Blast Behoben
Kompromittierung der Orbit-Chain-Bridge, Dezember 2023: Was geschah und was zu prüfen ist
Bridge-Exploit · Schlüsselkompromittierung
Orbit Chain Ethereum, Orbit Chain Eingedämmt
Supply-Chain-Angriff auf Ledger Connect Kit, Dezember 2023: Was geschah und was zu prüfen ist
Lieferkette · Wallet-Drainer
Ledger (Connect Kit library) Ethereum Behoben
Kompromittierung der Datenbank von Mixin Network, September 2023: Was geschah und was zu prüfen ist
Infrastruktur-Kompromittierung · Schlüsselkompromittierung
Mixin Network Bitcoin, Ethereum Eingedämmt
Reentrancy durch den Vyper-Compiler bei Curve Finance, Juli 2023: Was geschah und was zu prüfen ist
Reentrancy · Toolchain
Curve Finance (Vyper compiler) Ethereum Behoben
Unautorisierte Mittelabflüsse bei Multichain, Juli 2023: Was geschah und was zu prüfen ist
Bridge-Exploit · Schlüsselkompromittierung
Multichain Ethereum, Fantom, Moonriver Strittig
Diebstahl von Nutzergeldern bei Atomic Wallet, Juni 2023: Was geschah und was zu prüfen ist
Schlüsselkompromittierung · Wallet-Drainer
Atomic Wallet Bitcoin, Ethereum, Tron Strittig
Donation-Angriff auf Euler Finance, März 2023: Was geschah und was zu prüfen ist
Flash Loan · Geschäftslogik
Euler Finance Ethereum Behoben
Kompromittierung einer Vanity-Adresse bei Wintermute, September 2022: Was geschah und was zu prüfen ist
Schlüsselkompromittierung · Schwache Schlüsselerzeugung
Wintermute Ethereum Behoben
Nomad-Bridge-Replay-Exploit, August 2022: Was geschah und was zu prüfen ist
Bridge-Exploit · Zugriffskontrolle
Nomad Ethereum, Moonbeam Behoben
Schlüsselkompromittierung der Harmony Horizon Bridge, Juni 2022: Was geschah und was zu prüfen ist
Bridge-Exploit · Schlüsselkompromittierung
Harmony (Horizon Bridge) Ethereum, Harmony Behoben
Beanstalk Governance-Angriff per Flash Loan, April 2022: Was geschah und was zu prüfen ist
Flash Loan · Governance
Beanstalk Farms Ethereum Behoben
Kompromittierung der Validator-Schlüssel der Ronin-Bridge, März 2022: Was geschah und was zu prüfen ist
Bridge-Exploit · Schlüsselkompromittierung
Sky Mavis / Ronin Network (Axie Infinity) Ethereum, Ronin Behoben
Wormhole-Exploit der Signaturprüfung, Februar 2022: Was geschah und was zu prüfen ist
Bridge-Exploit · Signaturprüfung
Wormhole Ethereum, Solana Behoben
BadgerDAO Front-End-Injektion, Dezember 2021: Was geschah und was zu prüfen ist
Front-End-Kompromittierung · Wallet-Drainer
BadgerDAO Ethereum Behoben
Cream Finance Oracle-Manipulation, Oktober 2021: Was geschah und was zu prüfen ist
Flash Loan · Oracle-Manipulation
Cream Finance Ethereum Behoben
Poly Network Cross-Chain-Exploit, August 2021: Was geschah und was zu prüfen ist
Bridge-Exploit · Zugriffskontrolle
Poly Network BNB Chain, Ethereum, Polygon Behoben
Kompromittierung der KuCoin Hot Wallet, September 2020: Was geschah und was zu prüfen ist
Schlüsselkompromittierung
KuCoin Bitcoin, Ethereum Behoben
Coincheck NEM-Diebstahl, Januar 2018: Was geschah und was zu prüfen ist
Schlüsselkompromittierung
Coincheck NEM Behoben
The DAO Recursive-Call-Exploit, Juni 2016: Was geschah und was zu prüfen ist
Reentrancy
The DAO Ethereum Behoben
Zusammenbruch von Mt. Gox, Februar 2014: Was geschah und was zu prüfen ist
Schlüsselkompromittierung · Zusammenbruch einer Börse
Mt. Gox Bitcoin Eingedämmt

Das Versagen, das das Verwahrungsrisiko definierte

Mt. Gox wickelte einen beherrschenden Anteil des weltweiten Bitcoin-Handels ab. Sein Zusammenbruch war kein einzelner dramatischer Einbruch, sondern eine Anhäufung: Verluste, die Berichten zufolge über einen längeren Zeitraum aufgetreten waren und entdeckt wurden, als Abhebungen nicht mehr bedient werden konnten.

Was ein Kunde tatsächlich hätte prüfen können

Fast nichts — und das ist die Lehre. Es gab keine Praxis des Proof of Reserves, keine Pflicht zur Trennung von Kundenvermögen, kein Aufsichtsregime, das eines von beidem verlangte. Kunden hatten eine in einer privaten Datenbank verbuchte Forderung und keine Möglichkeit zu prüfen, ob die dahinterstehenden Vermögenswerte existierten. Jede spätere Entwicklung in diesem Bereich — Proof of Reserves, Regeln zur Trennung von Kundenvermögen, Japans Registrierungsregime — ist eine Antwort auf diese Lücke.

Status: eingedämmt, nicht abgeschlossen

Conisec führt dies als „Eingedämmt“. Das unmittelbare Versagen ist längst abgeschlossen, doch die Ausschüttungen an Gläubiger laufen seit über einem Jahrzehnt im Rahmen der zivilrechtlichen Sanierung, und „Behoben“ würde einen Abschluss implizieren, den die Kunden nicht erlebt haben. Siehe unsere Statusdefinitionen.