Moonwell Orakel-Dezimal-Mismatch
~1,78 Mio. $ aus Moonwell auf Base abgezogen, nachdem ein neu gelisteter Markt einen Preisfeed mit Dezimal-Mismatch nutzte, was Sicherheiten falsch bewertete.
Ein Archiv von Sicherheitsvorfällen im Kryptobereich — Hacks, Exploits, Bridge-Ausfälle und Rug Pulls, dokumentiert mit On-Chain-Belegen.
~1,78 Mio. $ aus Moonwell auf Base abgezogen, nachdem ein neu gelisteter Markt einen Preisfeed mit Dezimal-Mismatch nutzte, was Sicherheiten falsch bewertete.
YieldBlox' Stellar-Pool verlor 10,2 Mio. $: Ein USTRY-USDC-Verkauf zu 501x Marktrate definierte den Reflector-Orakelpreis im stillen 15-Min-Fenster.
Solanas Loopscale verlor 5,8 Mio. $ 16 Tage nach Start durch RateX-PT-Token-Orakel-Manipulation. Alle Mittel gegen 10 % Belohnung zurückgegeben.
7,5 Mio. $ aus KiloEX-Perps auf Base, opBNB und BSC abgezogen: MinimalForwarder übersprang Signatur-Checks; Positionen bei 100 $ auf, bei 10.000 $ geschlossen.
8,7 Mio. $ aus Polter Finance auf Fantom abgezogen, nachdem ein Flash-Kredit das SpookySwap-BOO-Orakel auf 1,37 Billionen $ aufblähte. Polter schloss.
UwULend verlor 19,4 Mio. $: Angreifer manipulierte 5 von 11 sUSDe-Orakeln via Curve-Swaps, borgte bei 0,99 $ und liquidierte bei 1,03 $. 3,7-Mio.-$-Folge-Hit.
WOOFi Swap auf Arbitrum verlor 8,75 Mio. $: WOOs Chainlink-Orakel war nie konfiguriert, sPMM akzeptierte jeden manipulierten Preis.
Levana Protocol auf Osmosis verlor rund 1,15 Mio. $: Angreifer provozierten Chain-Congestion, um Preisfeeds zu verzögern, und öffneten/schlossen dann Perps.
Eine absurde WALBT-Preismeldung an BonqDAOs Tellor-Oracle (Kosten: 10 TRB, unter 1K USD) prägte 120 Mio. USD und kollabierte den TVL um 99,66%.
Lodestar auf Arbitrum verlor 6,5 Mio. $: Sein plvGLP-Orakel ignorierte donate()-Inflation, sodass Angreifer gegen 83 %-aufgeblähtes Collateral lieh.
Lodestar auf Arbitrum verlor 6,5 Mio. $, nachdem der Angreifer das plvGLP-Orakel manipulierte, das den GLP-Pool-Status direkt las und Kredite ermöglichte.
1,1 Mio. $ aus Sovryn, einem Bitcoin-DeFi-Protokoll auf RSK, abgezogen über AMM/Orakel-Preismanipulation, die Kredite gegen aufgeblähte Sicherheit ermöglichte.
8,4 Mio. $ aus Celos Moola Market entwendet: Angreifer kaufte MOO mit 243.000 $ CELO, pumpte 300×, nutzte als Sicherheit; 93,1 % gegen 500.000 $ zurück.
Avraham Eisenberg pumpte das MNGO-Orakel um 2.300 % in 10 Minuten, lieh sich 117 Mio. $ gegen aufgeblähte Sicherheiten und definierte Manipulationsrecht neu.
Ein Flash-Kredit über 10 Mio. USDC blähte Nirvanas ANA-Token 4× im eigenen Orakel auf; Angreifer tauschte ANA gegen 13,49 Mio. USDT, NIRV verlor 90 % Peg.
Fortress Protocol auf BNB Chain verlor 3 Mio. $: Angreifer manipulierte FTS via dünnes Orakel und nutzte Governance für beliebige Collateral-Faktoren.
DEUS DAO verlor 13,4 Mio. $, nachdem DEI-Collateral aus einem Solidly DEI/USDC-Pool gepreist wurde, den ein Flash-Loan-Angreifer manipulierte.
15,6 Mio. $ aus Inverse Finance abgezogen durch Manipulation des Keep3r INV/ETH-Orakels via privatem Mempool-Bundle — TWAP in einem unsichtbaren Block umgangen.
Vee Finance auf Avalanche verlor 35 Mio. $ nach Launch: Pangolin-Preismanipulation umging Slippage-Prüfung mit Decimals-Bug — SlowMist hatte gewarnt.
Compound liquidierte 89 Mio. USD an Positionen, nachdem DAI kurz für 1,30 USD auf Coinbase Pro handelte – der einzigen Oracle-Quelle. Kein Hack.