Entwickelst du dein nächstes Projekt auf @BNBCHAIN und suchst nach zuverlässiger Security-Unterstützung? Du kannst dich ganz einfach über AvengerDAO mit Salus verbinden.
Wir befähigen Teams, potenzielle Risiken schon vor dem Launch zu erkennen und wesentlich schneller zu reagieren, sobald Vorfälle auftreten. Unsere umfassenden Lösungen decken alles ab – von Penetrationstests und Smart-Contract-Audits bis hin zur Asset-Rückgewinnung und On-Chain-Untersuchungen.
Weitere Details findest du hier im Marktplatz: https://www.avengerdao.org/marketplace
Term Labs Exploit-Update: 600 ETH in den Tornado Cash transferiert
Unser Team hat die gestohlenen Vermögenswerte, die mit dem Term Labs-Exploit in Verbindung stehen, weiterhin genau im Blick behalten. In den vergangenen zwei Tagen haben wir beobachtet, wie diese illegalen Gelder in Kryptomixer umgeleitet wurden.
Eine bemerkenswerte Entwicklung ereignete sich vor etwa 4 Stunden, als 600 ETH in Tornado Cash übertragen wurden. Diese Aktivität ging direkt von der Wallet-Adresse 0xc14007663a5bb9f13d4d2aee8c6fe9075ef1d83e aus. Der Transfer wurde rasch ausgeführt und fand innerhalb eines kurzen Zeitfensters von ungefähr 2 Minuten in 6 separaten Transaktionen statt.
Sie können sicher sein, dass unser spezialisiertes Entmischungs-System am Fall dran ist und die Pfade dieser Gelder automatisch nachverfolgt. Wir werden die Situation weiterhin genau beobachten und alle weiteren Bewegungen im Blick behalten.
Für weitere Details kann die konkrete Adresse hier eingesehen werden: https://etherscan.io/address/0xc14007663a5bb9f13d4d2aee8c6fe9075ef1d83e
Betrieb auf @BNBCHAIN: TapeOut Protocol ist ein Projekt, das von @Blonskr erstellt wurde und Nutzern die Möglichkeit bietet, Schaltkreise unter Verwendung von LATCH- und NAND-Komponenten zu entwerfen, bevor sie ihre finalen Kreationen on-chain veröffentlichen.
Wir freuen uns, bekanntzugeben, dass Salus die umfassende Sicherheitsbewertung von Smart Contracts für diese Plattform erfolgreich finalisiert hat. In unserer Begutachtung konzentrierten wir uns insbesondere auf die entscheidenden Ausführungsrouten und die Kernlogik der Verträge innerhalb des Projektumfangs. Dieser Prozess half dem Team dabei, mögliche Schwachstellen zu identifizieren und so die allgemeine Verlässlichkeit und Sicherheit des Protokolls weiter zu stärken.
Um unsere detaillierten Ergebnisse zu erkunden, laden wir Sie herzlich ein, das vollständige Audit-Dokument hier zu lesen: https://github.com/Salusec/Salus-audit/blob/main/2026/Tapeout_audit_report_2026-09-04.pdf
Am 27. August um 16:51 UTC+8 ereignete sich im Flow EVM-Netzwerk ein bemerkenswerter Vorfall, von dem du vielleicht über ihren Social-Handle @flow_blockchain weißt. Zu genau diesem Zeitpunkt aktualisierte das von @ankr verwaltete AnkrRatioFeed-Protokoll das ankrFLOW-Verhältnis auf exakt 0.833437.
Trotz dieses neuen Verhältnisses verarbeitete das System, das für die Umwandlung von aFLOWEVMb in ankrFLOW zuständig ist, weiterhin die Anteile strikt im 1:1-Basisverhältnis. Betrachtet man die Vertragslogik, führte sie einen Burn für msg.sender und die Anteile aus, gefolgt unmittelbar von einer certificateToken-Übertragung für msg.sender und die Anteile. Letztlich bedeutete diese Logik, dass 1 FLOW perfekt gegen 1 aFLOWEVMb ausgetauscht wurde, das anschließend direkt in 1 ankrFLOW umgewandelt wurde.
Die zentrale Schwachstelle zeigte sich, als MORE Markets, betrieben unter @MORE_DeFi, den Wert des Assets mithilfe dieses neu aktualisierten Verhältnisses bewertete. In ihrem System wurde die Berechnung so durchgeführt, dass 1 ankrFLOW als 1 geteilt durch 0.833437 ausgewertet wurde, was etwa 1.19985 FLOW entspricht.
Dieser Unterschied erhöhte den wahrgenommenen Wert der Sicherheit effektiv um etwa 20%. Wurde diese künstlich gesteigerte Bewertung mit dem 97% E-Mode LTV des Protokolls kombiniert, ergab die Berechnung 1.19985 multipliziert mit 97%, was zu einem Wert von ungefähr 1.16385 führte.
Durch Ausnutzen dieser mathematischen Ungenauigkeit konnte ein Angreifer eine kontinuierliche Schleife ausführen. Mit jeder einzelnen Runde wuchs seine Kreditaufnahmebefugnis weiter an. Dieser Kaskadeneffekt führte letztlich zum Abziehen von etwa 15.488M WFLOW von der Plattform.
Wenn du daran interessiert bist, die On-Chain-Daten nachzuprüfen, findest du die konkrete Transaktion, die das Verhältnis-Update verantwortlich ist, unter folgender Adresse: https://evm.flow.com/tx/0x0377c9732da5eeea0696bc66514db89beacc0ff68b5d27428a3f2883f65d1911
Kriminelle Organisationen haben begonnen, Kryptowährungsbenutzer auf iOS-Geräten ins Visier zu nehmen, indem sie Coruna einsetzen, ein als militärisch eingestuftes Hacking-Tool. Zuvor wurde diese Software von einem russischen staatlichen Akteur identifiziert als UNC6353 verwendet, um Watering-Hole-Angriffe gegen die Ukraine durchzuführen. Laut frischen Analysen von Proben und Infrastruktur hat sich diese Werkzeugkette über ihren ursprünglichen Umfang hinaus bewegt und wird nun von böswilligen Akteuren verwendet, um Krypto-Wallet-Vermögenswerte abzuziehen.
Die Funktionsweise dieses Exploit-Kits ist anspruchsvoll. Es beginnt mit dem Fingerprinting eines Zielgeräts, um die installierte iOS-Version festzustellen, wonach es automatisch eine passende WebKit-Exploit-Kette auswählt. Die Kriterien für die Auslösung des Angriffs sind minimal und erfordern nichts mehr als einen Besuch auf einer bösartigen Webseite.
Sobald der Angriff im Gange ist, sucht die Nutzlast nach sensiblen Daten, indem sie spezifische Anwendungen wie Trust Wallet, Phantom und MetaMask scannt. Sie durchforstet auch QR-Codes, Notizen und Fotos nach Elementen wie Seed-Phrase-Artefakten oder privaten Schlüsseln. Die Schwachstelle betrifft Versionen von iOS 13.0–17.2.1. Um Ihr Gerät gegen diese bekannte Angriffs-Kette abzusichern, sollten Sie den Lockdown-Modus aktivieren und sicherstellen, dass Sie auf die neueste iOS-Version aktualisiert haben.
Wir freuen uns, bestätigen zu können, dass das Sicherheitsaudit für @paythefly erfolgreich abgeschlossen wurde. Als intent-basiertes On-Chain-Zahlungsprotokoll ermöglicht PayTheFly Ihnen, einmal für reibungslose 1-Schritt-Zahlungen zu bestätigen. Wir wünschen dem Team alles Gute, während sie diese neue Ära der mühelosen Web3-Zahlungen vorantreiben! 🚀
Wir freuen uns, den erfolgreichen Abschluss des Sicherheitsaudits für https://t.co/QU0Az7r83D (PermaDex) bekannt zu geben, die Multi-Chain-Handelsplattform, die von @CodexField betrieben wird.
PermaDex dient als eine Hochgeschwindigkeits-Multi-Chain-Handelsplattform, die für Klarheit, Effizienz und nahtlose Ausführung über unterstützte Netzwerke entwickelt wurde.
Wir wünschen dem PermaDex-Team weiterhin viel Erfolg, während sie den digitalen Handel neu definieren und die Zukunft der On-Chain-Märkte skalieren! 🚀
Wir freuen uns, den erfolgreichen Abschluss des Sicherheitsaudits für https://t.co/QU0Az7r83D (PermaDex) bekannt zu geben, die Multi-Chain-Handelsplattform, die von @CodexField betrieben wird.
Entwickelt für Klarheit, Effizienz und nahtlose Ausführung über unterstützte Netzwerke hinweg, funktioniert PermaDex als eine Hochgeschwindigkeits-, Multi-Chain-Handelsplattform.
Wir wünschen dem PermaDex-Team weiterhin viel Erfolg, während sie den digitalen Handel neu definieren und die Zukunft der On-Chain-Märkte skalieren! 🚀
Anmelden und weiter Inhalte entdecken
Krypto-Nutzer weltweit auf Binance Square kennenlernen
⚡️ Bleib in Sachen Krypto stets am Puls.
💬 Die weltgrößte Kryptobörse vertraut darauf.
👍 Erhalte verlässliche Einblicke von verifizierten Creators.