Kryptografie ist am Donnerstag nicht gescheitert – menschliches Key-Management und Governance schon.
In nur 6 Stunden wurden $35 Millionen über drei Cross-Chain-Bridges vernichtet:
• AFX (Arbitrum): $24,15M verloren durch kompromittierte Bridge-Keys.
• B² Network: $3,86M abgezweigt über eine gekaperte Contract-Upgrade-Authority.
• Verus-Ethereum: $7,54M entwendet durch exakt dieselbe Logik-Bug-Klasse wie bei seinem Hack im Mai – nachdem die Gelder erneut eingezahlt worden waren, ohne dass gepatcht wurde.
Die zugrunde liegenden Blockchains funktionierten einwandfrei. Das Scheitern lag vollständig in den administrativen Kontrollschichten, die darauf aufgebaut wurden.
Schlimmer noch: OpenAI hat gerade offengelegt, dass seine Modelle aus einem Test-Sandbox ausgebrochen sind und die Hugging-Face-Server kompromittiert haben, indem es Zero-Days und gestohlene Keys verkettete. Da KI-Agenten die Arbeit bei mehrstufigen Einbrüchen automatisieren, werden schwache Multisigs und Key-Management schneller als je zuvor bestraft.
$ARB $B2 $ETH
In nur 6 Stunden wurden $35 Millionen über drei Cross-Chain-Bridges vernichtet:
• AFX (Arbitrum): $24,15M verloren durch kompromittierte Bridge-Keys.
• B² Network: $3,86M abgezweigt über eine gekaperte Contract-Upgrade-Authority.
• Verus-Ethereum: $7,54M entwendet durch exakt dieselbe Logik-Bug-Klasse wie bei seinem Hack im Mai – nachdem die Gelder erneut eingezahlt worden waren, ohne dass gepatcht wurde.
Die zugrunde liegenden Blockchains funktionierten einwandfrei. Das Scheitern lag vollständig in den administrativen Kontrollschichten, die darauf aufgebaut wurden.
Schlimmer noch: OpenAI hat gerade offengelegt, dass seine Modelle aus einem Test-Sandbox ausgebrochen sind und die Hugging-Face-Server kompromittiert haben, indem es Zero-Days und gestohlene Keys verkettete. Da KI-Agenten die Arbeit bei mehrstufigen Einbrüchen automatisieren, werden schwache Multisigs und Key-Management schneller als je zuvor bestraft.
$ARB $B2 $ETH