NachrichtenKryptoKrypto-Hacks verursachen im Juli 110 Millionen Dollar an Verlusten, während Bug-Bounty-Meldungen steigen

Krypto-Hacks verursachen im Juli 110 Millionen Dollar an Verlusten, während Bug-Bounty-Meldungen steigen

Autor: CryptoNewsNet·

Wichtige Erkenntnisse

  • •Kryptowährungsprojekte verloren im Juli 2026 rund 110 Millionen Dollar durch Hacks, wobei die Ostium- und AFX-Exploits zusammen für über 47 Millionen Dollar an bestätigten Verlusten verantwortlich waren.
  • •Immunefi prognostiziert, dass Hacks mit mehr als 1 Million Dollar Verlust bis Ende 2026 114 erreichen könnten, was den bisherigen Jahresrekord von 72 großen Vorfällen aus dem Jahr 2024 nahezu verdoppeln würde.
  • •Wettbewerbsorientierte Audit-Formate identifizierten durchschnittlich 6,2 schwerwiegende Schwachstellen pro Engagement gegenüber 1,5 bei privaten Tier-1-Audits, bei Kosten von etwa 6.548 Dollar pro kritischer Schwachstelle gegenüber 66.000 Dollar bei privaten Audits.
  • •Bestätigte und bezahlte Bug-Bounty-Meldungen stiegen im Juli im Vergleich zum Vormonat um 18 %, wodurch die kumulativen Auszahlungen an Forscher 143,1 Millionen Dollar erreichten.
  • •Ein Bericht von Blockaid ergab, dass die Sicherheitseinbußen im Kryptobereich in den ersten sechs Monaten des Jahres 2026 allein 1,1 Milliarden Dollar betrugen.
Krypto-Hacks verursachen im Juli 110 Millionen Dollar an Verlusten, während Bug-Bounty-Meldungen steigen

Krypto-Hacks verursachen im Juli 110 Millionen Dollar an Verlusten, während Bug-Bounty-Meldungen steigen

Kryptowährungsprojekte verloren im Juli rund 110 Millionen Dollar durch Hacks, was ein ohnehin bereits teures Jahr für die Branche weiter belastete. Die monatliche Zahl ergab sich, als Immunefi, eine führende Blockchain-Sicherheitsplattform, einen Anstieg bestätigter Bug-Bounty-Meldungen verzeichnete und feststellte, dass wettbewerbsorientierte Audit-Formate mehr schwerwiegende Schwachstellen aufdeckten als herkömmliche private Audits.

2026 nähert sich der Rekordzahl großer Vorfälle

Immunefi dokumentierte bis zum 3. August 164 Krypto-Hacks, laut den von der Sicherheitsplattform veröffentlichten Daten. Davon führten 67 Vorfälle jeweils zu Verlusten von mehr als 1 Million Dollar.

Das Unternehmen prognostiziert, dass die Zahl der Hacks mit mehr als 1 Million Dollar Verlust bis Ende 2026 114 erreichen könnte. Dies würde den bisherigen Jahresrekord von 72 großen Vorfällen aus dem Jahr 2024 übertreffen. Zum gleichen Zeitpunkt im Jahr 2024 waren erst 49 solcher Vorfälle verzeichnet worden.

Die geschätzten Verluste von 110 Millionen Dollar im Juli verschärften ein ohnehin kostspieliges Jahr. Ein aktueller Bericht von Blockaid ergab, dass die Sicherheitseinbußen im Kryptobereich in den ersten sechs Monaten des Jahres 2026 allein 1,1 Milliarden Dollar betrugen.

Zwei große Angriffe machten einen erheblichen Anteil der Juliverluste aus. Ostium verlor 23,75 Millionen USDC, nachdem ein Angreifer seine Off-Chain-Infrastruktur kompromittierte und die vom Protokoll verwendeten Preisdaten manipulierte – eine Art von Schwachstelle, die im Bereich der dezentralen Finanzierung wiederholt aufgetaucht ist, da Protokolle für eine gena Assetpreisgestaltung auf externe Datenfeeds angewiesen sind. In einem separaten Vorfall erlitt AFX einen 24,15 Millionen Dollar schweren Bridge-Exploit. Cross-Chain-Brides gehören seit jeher zu den am häufigsten ins Visier genommenen Komponenten im Krypto-Ökosystem, da sie große Vermögenswerte über mehrere Blockchains hinweg verwalten und komplexe Vertrauensannahmen zwischen Netzwerken einführen. Zusammen machten die beiden Vorfälle mehr als 47 Millionen Dollar an bestätigten Verlusten aus.

Bug-Bounty-Meldungen und Auszahlungen im Steigen begriffen

Immunefi berichtete, dass seine Forscher im Juli 2,32 Millionen Dollar an Auszahlungen für bestätigte Schwachstellen erhielten. Die Zahl der Meldungen, die sowohl bestätigt als auch bezahlt wurden, stieg im Vergleich zum Vormonat um 18 %.

Die Bug-Bounty-Programme der Plattform verhinderten im Juli 374 Bedrohungen, gegenüber 317 im Juni und 339 im Mai. Die kumulativen Zahlungen an Sicherheitsforscher erreichten 143,1 Millionen Dollar, verglichen mit 140,8 Millionen Dollar am Ende des Juni.

Der Aufwärtstrend fällt mit der zunehmenden Nutzung von Künstliche-Intelligenz-Werkzeugen zusammen, die es Forschern erleichtern, Code zu scannen und Schwachstellenberichte zu erstellen. Crypto.news hatte zuvor berichtet, dass KI-Werkzeuge einen starken Anstieg bei Bug-Bounty-Einreichungen bewirkten, obwohl Projektteams auch mit einer höheren Anzahl an minderwertigen Meldungen und Fehlalarmen zu kämpfen hatten.

Auch das institutionelle Interesse an präventiven Sicherheitsmaßnahmen hat zugenommen. Anchorage Digital investierte im Rahmen einer strategischen Initiative im Bereich On-Chain-Sicherheitsinfrastruktur in diesem Jahr in Immunefi. Dies spiegelt die breitere Erkenntnis regulierter Finanzinstitute wider, dass Verwahr- und Handelstätigkeiten zunehmend von der Integrität der Protokolle abhängen, mit denen sie interagieren.

Audit-Wettbewerbe deckten mehr schwerwiegende Schwachstellen auf als private Audits

Immunefi überprüfte 1.178 Audits, die von Tier-1-Sicherheitsfirmen durchgeführt wurden, und stellte einen Median von null kritischen oder hochgradigen Schwachstellen in diesen Engagements fest. Ein Vergleich mit 58 wettbewerbsorientierten Audits lieferte jedoch deutlich andere Ergebnisse.

Audit-Wettbewerbe identifizierten durchschnittlich 6,2 schwerwiegende Schwachstellen pro Engagement, verglichen mit 1,5 bei privaten Tier-1-Audits, so Immunefi. Bei wettbewerbsorientierten Überprüfungen untersuchen mehrere unabhängige Forscher dieselbe Codebasis und erhalten Belohnungen auf Grundlage der von ihnen entdeckten Schwachstellen.

Die durchschnittlichen Kosten für die Identifizierung einer kritischen Schwachstelle durch einen Audit-Wettbewerb beliefen sich auf 6.548 Dollar. Zum Vergleich: Die Kosten lagen bei etwa 66.000 Dollar durch ein privates Tier-1-Audit und auf schätzungsweise 24,5 Millionen Dollar, wenn ein Angreifer die Schwachstelle zuerst entdeckte.

Jüngste Vorfälle haben gezeigt, dass abgeschlossene Sicherheitsüberprüfungen keine Garantie dafür bieten, dass Code frei von ausnutzbaren Schwachstellen ist. Eine Untersuchung von crypto.news zur Coldcard-Verletzung ergab, dass ein KI-gestütztes Audit weitere 85 kritische Fehler in Bitcoin-bezogenen Projekten identifizierte, nachdem eine Firmware-Schwachstelle Wallet-Nutzer offengelegt hatte.

Die Ergebnisse von Immunefi deuten darauf hin, dass Projekte von der Kombination kontinuierlicher Bug-Bounty-Programme und wettbewerbsorientierter Überprüfungen zusätzlich zu herkömmlichen Audits profitieren könnten. Da sich das Jahr 2026 bereits dem Jahresrekord für große Vorfälle nähert, bleibt die Kostendifferenz zwischen präventiver Forschung und tatsächlicher Ausnutzung erheblich.