
NEAR Intents hat den Betrieb nach einem Exploit in Höhe von rund 3,8 Millionen US-Dollar wieder aufgenommen. Der Angreifer nutzte eine Schwachstelle in der Interaktion zwischen der Omni-Ein- und Auszahlungsinfrastruktur und den NEAR-Intents-Smart-Contracts aus; betroffen waren USDT auf BSC. Mitgründer Illia Polosukhin erklärte, das Team habe die Lücke innerhalb einer Stunde nach Entdeckung der Anomalie geschlossen, und versprach den betroffenen Nutzern vollständige Entschädigung. Das Kernprotokoll NEAR, der NEAR-Token und andere Anwendungen blieben unberührt, einige betroffene Chains sind jedoch weiterhin eingeschränkt. Eine vollständige Aufarbeitung und Post-Mortem-Analyse ist geplant.
vor 19 Stunden

Ein internes FBI-Memo zeigt: Die Behörde fordert ihre Mitarbeiter auf, anzunehmen, dass die Hackergruppe ShinyHunters ihre persönlichen Daten gestohlen hat. Die Gruppe behauptet, über eine Zero-Day-Lücke in Oracle PeopleSoft in FBIjobs.gov eingedrungen zu sein und 2 bis 3 TB Daten erbeutet zu haben – betroffen sind nahezu alle FBI-Agenten und Bewerber, teils sogar Ehepartner. Brett Leatherman, Leiter der FBI-Cyberabteilung, reagierte am 29. September per Video, erwähnte eine Festnahme in den Niederlanden und warnte die Hacker.
2026-09-30

Drei Vorfälle zeigen, wer wirklich die Kontrolle über Krypto-Wallets hat: HTX-bezogene Staubtransfers können Hot Wallets von Börsen kostengünstig lahmlegen und Auszahlungen stoppen. Bei Bitget ermöglichten Schwachstellen in Sicherheitsprodukten Dritter gefälschte interne Signaturanweisungen, wodurch rund 388 Millionen US-Dollar unrechtmäßig abflossen. Ein US-Senatsbericht untersuchte iranbezogene USDT-Ströme, und Tether kann bestimmte Adressen einfrieren. Wallet-Kontrolle liegt also nicht nur bei den Private-Key-Inhabern, sondern verteilt sich auf Sender, Verwahrer, Emittenten und Aufsichtsbehörden – auch die On-Chain-Transparenz hat Grenzen.
2026-09-30

Ein MEXC-Nutzer meldet den Verlust von rund 340.000 US-Dollar nach einem Kontohack. Der Angreifer behielt offenbar nach der Kontowiederherstellung weiterhin API-Zugriff. Zwischen 04:12 und 04:25 Uhr am 27. September wurden 322.110 USDT und 9.133.999 ONE abgehoben – nur 27 Minuten nach Ablauf der 24-stündigen Sicherheitssperre. MEXC spricht von einer einvernehmlichen Lösung, nennt aber keine Details und bestätigt keine Entschädigung. Auslöser war ein unbefugter Sicherheits-Reset am 25. September, woraufhin die Börse das Konto sperrte und die ursprüngliche E-Mail-Adresse wiederherstellte.
2026-09-28

Nach einer Sicherheitslücke in der Gateway-Address-Funktion, durch die nicht autorisierte ZANO- und fUSD-Token in Umlauf gelangten, hat Zano die Blockchain bei Blockhöhe 3.833.000 zurückgesetzt und damit rund einen Monat Netzwerkgeschichte verworfen. Dieser Block liegt vor dem Hard Fork 6, der die Gateway-Address-Funktion im August aktivierte. Miner, Staker, Node-Betreiber und Börsen müssen die aktualisierte Software installieren und der wiederhergestellten Kette folgen. MEXC hat Ein- und Auszahlungen für ZANO und fUSD ausgesetzt. Zano will die Verluste aus Mitteln der Entwickler, des Teams und großer Halter decken, ohne neue Token auszugeben. Der ZANO-Kurs fiel innerhalb von 24 Stunden um über 12 %.
2026-09-28

Die japanische Polizei hat zwei Verdächtige festgenommen, die einer Bande geholfen haben sollen, die sich als Polizisten ausgab und einer Frau in den Vierzigern rund 81 Millionen Yen in Kryptowährung stahl. Die Bande soll von Kambodscha aus operiert und das Opfer unter Druck gesetzt haben, angeblich wegen einer Geldwäscheuntersuchung. Die Gesamtschäden in ähnlichen Fällen belaufen sich auf etwa 240 Millionen Yen, die Verluste durch falsche Polizisten erreichten bis Juli dieses Jahres 617,1 Milliarden Yen. Die Behörden vermuten einen chinesischen Anführer in einem ausländischen Betrugszentrum.
2026-09-27

Google hat bekannt gegeben, dass sein KI-Sicherheitsagent PageBreak mehr als 500 Cross-Site-Scripting-Lücken (XSS) in unternehmenseigenen Webanwendungen aufgedeckt hat, darunter auch auf sensiblen Domains. Details zu den betroffenen Apps und der Schwere der Schwachstellen wurden nicht veröffentlicht. PageBreak startete im November 2025 als Pilotprojekt und wurde im Januar 2026 in den Regelbetrieb überführt. Das System nutzt hauptsächlich Modelle wie Gemini 3.1 Pro und 3.5 Flash und bestätigt Funde durch einen unabhängigen Validator, der JavaScript-Payloads injiziert, um die Ausnutzbarkeit zu prüfen – die Falschmeldungsrate liegt nahe null. Google plant zudem eine engere Integration mit CodeMender, das automatisch Korrekturcode generieren kann.
2026-09-25

Google hat den internen KI-Agenten PageBreak vorgestellt, der von seinem Produktsicherheitsteam entwickelt wurde, um echte Schwachstellen in den eigenen Webanwendungen automatisch zu finden und zu verifizieren. Anders als gewöhnliche KI-Scanner meldet PageBreak eine Lücke erst nach erfolgreicher Ausnutzung – die Falschmeldungsrate liegt nahe null. Über 500 XSS-Schwachstellen wurden bereits entdeckt. Künftig soll er mit dem automatischen Reparatur-Agenten CodeMender zusammenarbeiten. Der Artikel thematisiert zudem die Flut minderwertiger KI-generierter Schwachstellenberichte und die wachsende Aufmerksamkeit für KI im Sicherheitsbereich.
2026-09-25

In den West Midlands drangen drei Männer gewaltsam in das Haus eines Paares ein und zwangen es, große Krypto-Beträge an eine Wallet der Täter zu überweisen; ein weiterer Täter dirigierte per Videoanruf. Die Polizei geht von einem gezielten, geplanten Raub aus, Crimestoppers lobt bis zu 10.000 £ für Hinweise aus. CertiK-Daten zeigen: Im ersten Halbjahr 2026 wurden 52 solcher Angriffe auf Krypto-Besitzer registriert, mit Schäden von rund 124,1 Millionen US-Dollar.
2026-09-24

Das FBI veranstaltete in San Antonio die neunte Virtual Asset Technical Exchange, um Hunderte Ermittler, ausländische Partner und Krypto-Sicherheitsexperten im Kampf gegen digitale Vermögensbetrügereien, Hackerangriffe und staatlich unterstützte Cyberbedrohungen zusammenzubringen. Laut FBI verursachten Krypto-Beschwerden im Jahr 2025 Schäden von über 11 Milliarden US-Dollar; Chainalysis schätzt, dass sanktionierte Akteure 2025 Kryptowährungen im Wert von 104 Milliarden US-Dollar erhielten – ein Anstieg von 694 Prozent. TRM Labs meldet für die erste Hälfte des Jahres 2026 nordkoreanische Krypto-Diebstähle in Höhe von 643 Millionen US-Dollar. Themen der Konferenz waren Terrorfinanzierung, Betrug, Menschenhandel und gewaltsame Angriffe auf Krypto-Inhaber.
2026-09-24