Wiki
Biturai Trading Wiki
Das Krypto-Lexikon von Biturai: KI-gestützt, datenbasiert und fortlaufend technisch qualitätsgeprüft.
Ungeschütztes Selfdestruct: Die Contract-Zerstörungslücke
Eine ungeschützte Selfdestruct-Schwachstelle ermöglicht die unbefugte Beendigung eines Smart Contracts, was zum Verlust von Geldern oder zur Störung wesentlicher Funktionalitäten führt. Dieser kritische Fehler kann von böswilligen Akteuren
Delegatecall-Schwachstellen in Smart Contracts
Delegatecall ist eine Low-Level-Funktion in Solidity, die es einem Vertrag ermöglicht, Code von einem anderen Vertrag auszuführen, während er seinen eigenen Speicherkontext beibehält. Wird dieser Mechanismus nicht mit äußerster Sorgfalt
tx.origin-Phishing: Die Authentifizierungsfalle in Solidity
tx.origin-Phishing nutzt eine kritische Schwachstelle in Solidity-Smart-Contracts aus, bei der die Authentifizierung auf dem ursprünglichen Transaktionsinitiator und nicht auf dem unmittelbaren Aufrufer basiert. Dies ermöglicht es
SafeMath und der Schutz vor Integer-Überläufen
Smart Contracts sind auf präzise Arithmetik angewiesen, doch Standardoperationen können zu unerwarteten Ergebnissen führen, wenn Zahlen ihre Speichergrenzen überschreiten. SafeMath ist eine entscheidende Bibliothek, die entwickelt wurde,
Checks-Effects-Interactions-Muster zur Reentrancy-Prävention
Das Checks-Effects-Interactions-Muster ist eine grundlegende Sicherheitspraxis in der Smart-Contract-Entwicklung. Es strukturiert Code, um Reentrancy-Angriffe zu verhindern, indem Zustandsaktualisierungen vor externen Aufrufen erfolgen.
Cross-Function-Reentrancy verstehen
Cross-Function-Reentrancy ist eine ausgeklügelte Smart-Contract-Schwachstelle, bei der ein Angreifer den Ausführungsfluss über mehrere Funktionen oder sogar Verträge hinweg manipuliert. Dies ermöglicht wiederholte Aufrufe zum Abzug von
Read-Only-Reentrancy: Die unterschätzte Variante
Read-Only-Reentrancy ist eine subtile Smart-Contract-Schwachstelle, bei der ein Angreifer einen temporären, inkonsistenten Zustand durch den Aufruf einer View-Funktion von einem externen Vertrag ausnutzt. Dies ermöglicht dem Angreifer,
Reentrancy-Angriff erklärt: Der Klassiker der Smart-Contract-Lücken
Ein Reentrancy-Angriff ist eine kritische Schwachstelle in Smart Contracts, bei der ein böswilliger Akteur eine Funktion wiederholt aufruft, bevor deren ursprüngliche Ausführung abgeschlossen ist. Dies ermöglicht es dem Angreifer, Gelder
KyberSwap-Hack 2023: Komplexer Tick-Manipulationsangriff
Am 23. November 2023 erlitt die dezentrale Börse KyberSwap einen erheblichen Exploit, der zu Verlusten von rund 47 Millionen US-Dollar führte. Der Angriff nutzte eine ausgeklügelte Tick-Manipulationsschwachstelle in ihrem
Munchables-Exploit 2024: Insider-Entwickler-Angriff
Im März 2024 erlitt das Blockchain-Spiel Munchables einen Exploit in Höhe von 62,5 Millionen US-Dollar, verursacht durch einen betrügerischen Entwickler, der Schwachstellen in die Smart Contracts eingebettet hatte. Der Angreifer,
Radiant-Capital-Hack 2024: Multisig-Kompromittierung
Das Radiant Capital Protokoll erlitt im Oktober 2024 eine bedeutende Sicherheitsverletzung, die zu einem Verlust von etwa 53 Millionen US-Dollar führte. Dieser Exploit zielte auf die Multisignatur-Wallet des Protokolls ab, indem er die
Cetus-Protokoll-Hack 2025 auf Sui: Eine Tiefenanalyse
Im Mai 2025 wurde das Cetus-Protokoll, eine führende dezentrale Börse auf der Sui-Blockchain, Opfer eines schwerwiegenden Exploits, der zu einem geschätzten Verlust von 223 Millionen US-Dollar führte. Dieser Vorfall verdeutlichte kritische
DMM-Bitcoin-Hack 2024: Ein großer japanischer Börsen-Diebstahl
Der DMM-Bitcoin-Hack im Mai 2024 umfasste den Diebstahl von 4.502,9 Bitcoin im Wert von etwa 305 Millionen US-Dollar von der japanischen Kryptowährungsbörse. Dieser Vorfall verdeutlicht die anhaltenden Sicherheitslücken innerhalb
Phemex-Hack 2025: Hot-Wallet-Diebstahl
Im Januar 2025 ereignete sich ein bedeutender Sicherheitsvorfall bei der Krypto-Börse Phemex, bei dem über 85 Millionen US-Dollar in verschiedenen Kryptowährungen gestohlen wurden. Angreifer nutzten Schwachstellen im Hot-Wallet-Management
Heco-Bridge- und HTX-Hack 2023: Eine Sicherheitsanalyse
Im November 2023 kam es zu erheblichen Sicherheitsverletzungen bei der Heco Chain Bridge und der Kryptowährungsbörse HTX. Diese Exploits führten zum Verlust von etwa 97 Millionen US-Dollar an digitalen Vermögenswerten, hauptsächlich
Orbit-Chain-Bridge-Hack 2024: Eine Analyse
Die Cross-Chain-Bridge von Orbit Chain erlitt Silvester 2023 einen Exploit von 81,5 Millionen US-Dollar, was einen der größten Bridge-Hacks darstellt. Dieser Vorfall unterstreicht die anhaltenden Sicherheitslücken im dezentralen
Vanity-Address-Risiken: Schöne Adressen als Sicherheitsfalle
Vanity-Adressen sind benutzerdefinierte Krypto-Wallet-Adressen, die so gestaltet sind, dass sie spezifische, wiedererkennbare Muster enthalten. Obwohl ästhetisch ansprechend, kann ihr Generierungsprozess bei unsachgemäßer Handhabung
Profanity-Tool-Schwachstelle: Unsichere Vanity-Adressen
Ein kritischer Fehler im Profanity-Tool ermöglichte die Wiederherstellung privater Schlüssel von Ethereum-Vanity-Adressen, was zu erheblichen Vermögensverlusten führte. Benutzer, die Adressen mit Profanity generiert haben, müssen Gelder
Wintermute-Hack 2022: Die Vanity-Address-Schwachstelle
Im September 2022 erlitt der Krypto-Market-Maker Wintermute einen Verlust von 160 Millionen US-Dollar durch einen Hack, der hauptsächlich auf eine Schwachstelle in einer 'Vanity-Adresse' zurückzuführen war, die mit dem Profanity-Tool
Bitstamp-Hack 2015: Phishing als Einfallstor
Die Kryptowährungsbörse Bitstamp erlitt im Januar 2015 einen erheblichen Sicherheitsbruch, der zum Diebstahl von Bitcoin im Wert von etwa 5 Millionen US-Dollar führte. Dieser Vorfall war kein direkter Angriff auf die Blockchain, sondern