B² Network erleidet 3,86 Mio. USD Exploit – bietet Angreifern Straffreiheit für Teilerstattung an
Wichtige Erkenntnisse
- •Angreifer stahlen 8,59 Millionen B2-Token im Wert von rund 3,86 Millionen USD von B² Network.
- •Der Exploit beinhaltete unbefugten Zugriff auf die Upgrade-Autorität des Staking-Vertrags durch eine Wallet mit privilegiertem Zugriff seit 2025.
- •Die gestohlenen Gelder wurden in Wrapped BNB umgewandelt und über Cross-Chain-Bridges sowie datenschutzorientierte Protokolle gewaschen.
- •B² Network hat vorübergehend alle B2-Staking-Operationen ausgesetzt und sich zur vollständigen Entschädigung der betroffenen Nutzer verpflichtet.
- •Dieser Vorfall war Teil einer umfassenderen Angriffsserie, die zu kombinierten Tagesverlusten von 35,55 Millionen USD in der Kryptowährungsbranche führte.

B² Network, eine modulare Bitcoin-Scaling-Lösung, ist das jüngste Projekt, das in einer anhaltenden Welle von Kryptowährungs-Exploits getroffen wurde. Angreifer erbeuteten rund 8,59 Millionen B2-Token im Wert von etwa 3,86 Millionen USD.
Der Vorfall ereignete sich auf der BNB Chain, wo die Täter die Token abzogen, bevor sie diese in 5.409 Wrapped BNB (WBNB) im Wert von rund 3,11 Millionen USD umwandelten. Laut dem Blockchain-Sicherheitsermittler Specter wurden die gestohlenen Vermögenswerte anschließend auf Ethereum überführt und derzeit über NEAR Intents auf dem Weg zu Zcash gewaschen – einer auf Datenschutz ausgerichteten Blockchain, die Transaktionsspuren verschleiert. Der Einsatz von Cross-Chain-Bridges und Privacy-Coins beim Waschen ist zu einem wiederkehrenden Hindernis für Rückgewinnungsbemühungen geworden, da über solche Protokolle geleitete Gelder praktisch nicht mehr rückverfolgbar werden können.
The team sent onchain message to the attacker pic.twitter.com/CRiOsZy6g7 — Specter (@SpecterAnalyst) July 22, 2026
Als direkte Reaktion auf die Sicherheitsverletzung versuchte das B²-Network-Team, über eine On-Chain-Nachricht Verhandlungen mit den Angreifern aufzunehmen. Das Team bot an, von rechtlichen Schritten abzusehen, falls die Täter mindestens 10 % der gestohlenen Gelder – rund 386.000 USD – innerhalb von 24 Stunden an eine offizielle Adresse zurückzahlen, und bezeichnete die Rückgabe als Geste des guten Willens. Solche On-Chain-Vergleiche sind zu einer gängigen Erstreaktion im DeFi-Sektor geworden, in dem Projekte oft nur über begrenzte rechtliche Möglichkeiten verfügen und das Verhandlungsfenster als pragmatische Rückgewinnungstaktik nutzen, bevor sie andere Wege einschlagen.
Insider-Zugriff vermutet: Staking-Vertragsautorität wurde kompromittiert
Blockchain-Analysten deckten Details auf, die darauf hindeuten, dass der Exploit möglicherweise kompromittierte interne Zugangsdaten oder eine Insider-Bedrohung beinhaltete. Die zum Abzug der Token verwendete Wallet verfügte seit 2025 über die erforderliche privilegierte Rolle, und dieser Zugriff wurde erst nachträglich entzogen, nachdem die unbefugte Überweisung bereits ausgeführt worden war.
Diese Chronologie hat Bedenken hinsichtlich der Zugriffssteuerung und der internen Sicherheitsprotokolle innerhalb des Projekts aufgeworfen. Beobachter stellten fest, dass die Verzögerung beim Entziehen der Berechtigungen auf ein erhebliches operatives Versäumnis hindeutet. Der Vorfall spiegelt ein breiteres Muster von DeFi-Exploits wider, die auf schlecht verwaltete Administratorrechte zurückzuführen sind, bei denen die Kompromittierung eines einzigen Schlüssels oder einer einzigen Rolle einem Angreifer die direkte Kontrolle über die Vertragslogik einräumt.
It appears @BSquaredNetwork was exploited, with 8.59M $B2 ($3.86M) stolen. The exploiter sold all 8.59M $B2 for 5,409 $BNB ($3.01M). The funds were then bridged to #Ethereum, swapped for $ETH and $USDT, and deposited into NEAR Intents and HOT Protocol. pic.twitter.com/hIZdZQipxV — Lookonchain (@lookonchain) July 23, 2026
In einer offiziellen Erklärung bestätigte B² Network, dass die Sicherheitsverletzung ihren B2-Token-Staking-Service zum Ziel hatte, insbesondere durch unbefugten Zugriff auf die Upgrade-Autorität des Staking-Vertrags. Als Vorsichtsmaßnahme hat das Team vorübergehend alle B2-Staking-Operationen ausgesetzt, während umfassende Sicherheitsüberprüfungen durchgeführt werden.
Das Team betonte, dass der Vorfall eingedämmt wurde und keine weiteren Auswirkungen zu erwarten sind. B² Network hat zugesagt, alle betroffenen Nutzer vollständig zu entschädigen. Nutzer, die ihre Token entstaken möchten, wurden angewiesen, Anträge über den offiziellen Discord-Kanal des Projekts einzureichen, wobei die Bearbeitung innerhalb eines Werktages nach der Überprüfung der Eigentümerschaft erwartet wird.
Today, we identified a security incident affecting our $B2 token staking service. The incident involved unauthorized access to the staking contract's upgrade authority. As a precaution, $B2 staking has been temporarily suspended while we complete additional security reviews.… — B² Network | Scaling Bitcoin (@BSquaredNetwork) July 22, 2026
Der B²-Network-Exploit war einer von drei großen Angriffen, die am selben Tag verzeichnet wurden, und trug zu einem kombinierten Tagesverlust von 35,55 Millionen USD in der Kryptowährungsbranche bei, laut Daten von Lookonchain. Die dezentrale Handelsplattform AFX Trade erlitt eine Sicherheitsverletzung in Höhe von 24,15 Millionen USD, während die Verus-Ethereum-Bridge für 7,55 Millionen USD angegriffen wurde – ein Hinweis auf die anhaltenden Sicherheitsprobleme, mit denen das Ökosystem digitaler Vermögenswerte konfrontiert ist.