$1.5B
Ein Supply-Chain-Angriff auf Safe{Wallet} kompromittierte 401'000 ETH - der grösste einzelne Kryptodiebstahl, der je erfasst wurde.
Jeder Vorfall ist mit Datum, Schadenssumme und Quelle belegt. Zusammen zeigen sie immer wieder dieselben drei Lücken: schwache Infrastruktur, Codefehler und mangelhafte Zugriffskontrolle.
Ein Supply-Chain-Angriff auf Safe{Wallet} kompromittierte 401'000 ETH - der grösste einzelne Kryptodiebstahl, der je erfasst wurde.
Ein zweiter Angriff im Jahr 2024: Mit Nordkorea in Verbindung gebrachte Schadsoftware kompromittierte Entwicklergeräte, sodass bösartige Transaktionen hinter einer unauffälligen Oberfläche signiert wurden – 51 Millionen US-Dollar Verlust.
Eine Hot-Wallet-Kompromittierung betraf die in Singapur ansässige Börse; dabei wurden 43 Millionen US-Dollar gestohlen.
Ein Leak eines privaten Schlüssels führte bei der südkoreanischen NFT-Plattform zu einem Verlust von 290 Millionen US-Dollar.
Indiens grösste Börse verlor 234,9 Millionen US-Dollar durch einen Multisig-Wallet-Exploit.
Die japanische Börse DMM Bitcoin verlor 4.502,9 BTC (rund 305 Millionen US-Dollar); die Tat wurde später Nordkorea zugeschrieben.
Ein Fehler im BSC Token Hub ermöglichte es Angreifern, 2 Millionen BNB im Wert von 570 Millionen US-Dollar zu prägen.
Die nordkoreanische Lazarus Group nutzte Validator-Nodes aus, um 625 Millionen US-Dollar aus dem Axie-Infinity-Netzwerk zu stehlen.
Ein Exploit über einen Smart-Contract-Fehler führte zu einem Schaden von 611 Millionen US-Dollar. Nach öffentlichen Verhandlungen gab der Hacker den Grossteil der Mittel zurück.
Eine Hot-Wallet-Kompromittierung führte zum Diebstahl von NEM im Wert von 534 Millionen US-Dollar; der Angriff wurde mit Nordkorea in Verbindung gebracht.
Angreifer stahlen 4'700 BTC im Wert von rund 70 Millionen US-Dollar, indem sie das Zahlungssystem und die Hot Wallet von NiceHash kompromittierten.
Ein von einem Nutzer ausgelöster Fehler fror 513'774 ETH im Wert von rund 150 Millionen US-Dollar ein. Die Gelder wurden nicht gestohlen, sind aber dauerhaft unzugänglich.
Mehr als 5'500 Konten wurden kompromittiert; die Verluste von 100 Millionen US-Dollar werden der nordkoreanischen Lazarus Group zugeschrieben.
Drei mit Justin Sun verbundene Projekte verloren zusammen über 200 Millionen US-Dollar - vermutlich aufgrund kompromittierter privater Schlüssel.
Ein Flash-Loan-Exploit zog 197 Millionen US-Dollar aus Euler Finance ab; der Grossteil wurde später wiederhergestellt.
Angreifer nutzten die Datenbank eines Cloud-Service-Providers aus und stahlen 200 Millionen US-Dollar aus dem Mixin Network.
Ein Smart-Contract-Fehler ermöglichte das Prägen von 120'000 ungedeckten wETH und führte zu einem Verlust von 325 Millionen US-Dollar.
Nach der Insolvenz von FTX wurden 477 Millionen US-Dollar durch unautorisierte Auszahlungen gestohlen - vermutet wird ein interner oder externer Exploit.
Private Schlüssel wurden offengelegt, was zu einem Diebstahl von 285 Millionen US-Dollar führte. Der Grossteil der Gelder wurde durch Zusammenarbeit mit Börsen wiederhergestellt.
Angreifer nutzten Phishing und API-Schwachstellen, um Bitcoin im Wert von 40 Millionen US-Dollar zu stehlen. Die Verluste wurden durch den SAFU-Fonds von Binance gedeckt.
Die neuseeländische Börse Cryptopia verlor 16 Millionen US-Dollar. Ein zweiter Angriff trug später dazu bei, dass das Unternehmen liquidiert wurde.
Ein Exploit im Multisig-Contract von Parity führte zum Verlust von 153'037 ETH im Wert von rund 32 Millionen US-Dollar.
Eine Smart-Contract-Schwachstelle ermöglichte rekursive Auszahlungen von 3,6 Millionen ETH und führte zur Fork von Ethereum.
Ein Multisignature-Wallet-Exploit entzog 119'756 BTC im Wert von 72 Millionen US-Dollar. Damals galt dies als einer der grössten Kryptodiebstähle.
Employee-Phishing verschaffte Angreifern Zugriff auf Hot Wallets; rund 19'000 BTC im Wert von etwa 5 Millionen US-Dollar wurden gestohlen. Cold Storage begrenzte weiteren Schaden.