
Die Plattform Ostium wurde angegriffen, etwa 24 Millionen USDC wurden gestohlen. Der Angreifer nutzte eine Kombination aus autorisierten Oracle-Signaturschlüsseln und der Rolle des PriceUpKeep-Vorausführers aus, um korrekt signierte Preisberichte mit zukünftigem Datum einzureichen und wiederholt Handelspaare zu eröffnen und zu schließen, wodurch falsche Gewinne erzeugt wurden, ohne tatsächliches Marktengagement. Der Artikel weist darauf hin, dass solche Anwendungsschicht-Schwachstellen häufig vorkommen und Angreifer auf operative Infrastruktur und menschliches Vertrauen abzielen. Außerdem spricht sich der Artikel gegen Maßnahmen wie die Einschränkung von Auszahlungen aus, da diese Zensurrisiken, einen rutschigen Abhang und eine erhöhte Anfälligkeit mit sich bringen könnten.
2026-09-07

Binance Futures hat heute Perpetual-Kontrakte für zwei neue Vermögenswerte eingeführt: den Utility-Token PONS auf der Robinhood-Chain und die Meme-Münze HAJIMI auf der BNB Smart Chain. PONS, ein führender Launchpad-Token auf der Robinhood-Chain, folgt einem deflationären Modell und hat eine Marktkapitalisierung von fast 1 Milliarde US-Dollar. HAJIMI hingegen wird vollständig durch die Hype der asiatischen Community angetrieben, mit einem maximalen Hebel von 3x. Nach der Listung wurde der HAJIMI-Markt Opfer eines MEV-Angriffs, bei dem Bots über private RPC-Kanäle hohe Bestechungsgelder zahlten, um Käufe vorwegzunehmen und Gewinne zu erzielen.
2026-09-06

Binance warnt Nutzer vor einer Zunahme von Phishing-SMS, die als Sicherheitswarnungen getarnt sind und bösartige Kurzlinks enthalten, um Anmeldedaten zu stehlen. Binance betont, dass es keine SMS-Links zur Kontoverifizierung sendet, und empfiehlt, verdächtige Kommunikation mit Binance Verify zu prüfen sowie Schutzmaßnahmen wie Whitelists für Auszahlungsadressen zu aktivieren. Der Artikel nennt keine Zahlen zu betroffenen Nutzern oder Schadenshöhe.
2026-09-04

Curve DAO hat am 2. September yRisk als neuen Risikomanagement-Anbieter für crvUSD und Llamalend für zwölf Monate genehmigt. yRisk erhält ein Jahresbudget von 125.000 frxUSD und 568.181 CRV (ca. 250.000 USD). Allerdings sind zwei Kernentwickler von yRisk auch Hauptentwickler von Resupply, das im Juni 2025 einen Spendenangriff mit Verlusten von ca. 9,6 Mio. USD erlitt. Der Vorschlag und Vergleichsmaterialien erwähnen diesen Sicherheitsvorfall nicht explizit, was Bedenken in der Community auslöst. Der Vorschlag wurde mit 621,2 Mio. veCRV fast ohne Gegenstimmen angenommen.
2026-09-04

OpenAI hat bekannt gegeben, dass sein unveröffentlichtes Modell Astra im Bereich Cybersicherheit erstmals die Stufe 'kritisch' in seinem Vorbereitungsrahmen erreicht hat. Astra erzielte die volle Punktzahl auf ExploitBench und konnte autonom zwei unbekannte Zero-Day-Schwachstellen entdecken und verketten. Das Modell kann eigenständig vollständige Angriffsketten aufbauen, Browser-Sandboxes durchbrechen und die Kontrolle über den Host erlangen. OpenAI gibt an, dass Astra 91,5 % der Cyber-Jailbreak-Versuche ablehnen kann. Die erweiterten Cybersicherheitsfähigkeiten werden zunächst einer kleinen Gruppe von Alpha-Testern zugänglich gemacht.
2026-09-02

YAM Finance wurde Opfer eines Governance-Angriffs. Der Angreifer erhielt durch Selbstdelegierung von etwa 504.000 YAM (3,3% des Gesamtangebots) genug Stimmen, um das Quorum zu erreichen, und reichte den Vorschlag #45 ein, der den ausstehenden Administrator des Timelocks auf eine vom Angreifer kontrollierte Adresse setzen soll. Falls der Vorschlag angenommen wird, erlangt der Angreifer die Kontrolle über den Timelock und damit über die Verträge und die DAO-Treasury, wodurch etwa 337.000 $ gefährdet sind. Das Sicherheitsunternehmen Defimon warnt YAM-Inhaber, vor Block 25.897.343 gegen den Vorschlag zu stimmen.
2026-09-02

Fogo hat den Mainnet-Betrieb nach einem Sicherheitsvorfall wieder aufgenommen, der zu einem vorübergehenden Stopp führte. Bei dem Vorfall wurden 400 Millionen FOGO-Token gestohlen, von denen 237 Millionen zurückgeholt und dauerhaft aus dem Gesamtangebot entfernt wurden. Die verbleibenden 163 Millionen werden weiterhin über zentrale Börsen und Strafverfolgungsbehörden verfolgt. Fogo hat noch nicht offengelegt, wie die Stiftung kompromittiert wurde; die Ermittlungen laufen noch.
2026-09-02

Core DAO koordiniert einen Notfall-Hardfork, nachdem festgestellt wurde, dass eine kleine Gruppe von Validatoren CORE-Belohnungen erhalten hat, die über die protokollgemäße Ausgabe hinausgehen. Das Problem wurde eingedämmt, und böswillige Validatoren können keine zusätzlichen Belohnungen mehr erhalten. Der Hardfork ist ein Vorwärts-Upgrade und rollt das Netzwerk nicht zurück oder macht bestätigte Transaktionen rückgängig. Börsen wie Coinbase, Bithumb und Coinone haben CORE-Transfers eingeschränkt. Core hat nicht offengelegt, wie viele CORE übermäßig ausgegeben wurden und ob sie auf den Markt gelangt sind.
2026-09-02

X untersucht eine Welle unaufgeforderter E-Mails zur Passwortzurücksetzung und Bestätigungscodes, aber eine erste Prüfung ergab keine Anzeichen für einen Systemeinbruch. Das Unternehmen empfiehlt Nutzern, die Zwei-Faktor-Authentifizierung und den Passwortschutz zu aktivieren. Die E-Mail-Welle fällt mit der Expansion von X Money in den USA zusammen, und Angreifer könnten versuchen, so Zugang zu Konten zu erhalten. X hat weder die Verantwortlichen noch die Anzahl betroffener Konten genannt.
2026-09-01

Nutzer von X (ehemals Twitter) erhalten derzeit vermehrt unaufgeforderte E-Mails zum Zurücksetzen von Passwörtern sowie Login-Warnungen, manche Konten wurden sogar gesperrt. X hat noch keinen neuen Datenvorfall bestätigt, doch Forscher vermuten einen Zusammenhang mit einer API-Schwachstelle aus den Jahren 2021–2022, einem Leak von 200 Millionen Datensätzen im Jahr 2025, aktiven Botnetzen und Phishing-Kampagnen seit Juli. X-Ingenieure erklärten, man habe keine neue Schwachstelle gefunden, aber Angreifer könnten versuchen, Konten zu übernehmen, um Zugang zu X Money zu erhalten. Der Artikel erwähnt auch eine Störung des E-Mail-Dienstes Proton, die nicht mit den X-Problemen zusammenhängt, aber Nutzer betreffen könnte.
2026-09-01