<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Blockchain Breaches</title>
    <link>https://www.blockchainbreaches.com</link>
    <description>Latest blog posts from Blockchain Breaches</description>
    <language>en</language>
    <lastBuildDate>Sun, 24 May 2026 18:16:27 GMT</lastBuildDate>
    <atom:link href="https://www.blockchainbreaches.com/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Wasabi Protocol Deployer-EOA-Kompromittierung</title>
      <link>https://www.blockchainbreaches.com/breaches/wasabi-protocol-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/wasabi-protocol-2026</guid>
      <description>Wasabi Protocols Perp-Vaults auf 4 Chains verloren 5 Mio. $: Kompromittiertes Deployer-EOA mit alleiniger ADMIN_ROLE erlaubte UUPS-Upgrades.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Thu, 30 Apr 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Volo Sui Admin-Key Social Engineering</title>
      <link>https://www.blockchainbreaches.com/breaches/volo-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/volo-2026</guid>
      <description>Volo Protocols Sui-Vaults verloren 3,5 Mio. $ durch Admin-Key-Kompromittierung. Team fror 500 Tsd. $ in 30 Min ein, blockte 2,1-Mio.-$-WBTC-Bridge.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Wed, 22 Apr 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>KelpDAO rsETH LayerZero-Bridge</title>
      <link>https://www.blockchainbreaches.com/breaches/kelpdao-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/kelpdao-2026</guid>
      <description>292 Mio. $ ungedecktes rsETH gemintet, nachdem Angreifer KelpDAOs 1-of-1-LayerZero-DVN-Setup ausnutzten; der größte DeFi-Hack 2026, TVL fiel danach 13 Mrd. $.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Sat, 18 Apr 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Rhea Finance Zwei-Tage-Margin-Drain</title>
      <link>https://www.blockchainbreaches.com/breaches/rhea-finance-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/rhea-finance-2026</guid>
      <description>Rhea Finance auf NEAR verlor 18,4 Mio. $ nach zweitägiger Vorbereitung von Fake-Tokens, 423 Wallets und 8 Ref-Pools, die einen Slippage-Bug ausnutzten.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Thu, 16 Apr 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Hyperbridge MMR-Proof-Bypass</title>
      <link>https://www.blockchainbreaches.com/breaches/hyperbridge-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/hyperbridge-2026</guid>
      <description>1 Mrd. gebridgte DOT auf Hyperbridge gemintet, nachdem ein fehlender Bounds-Check in VerifyProof MMR-Proof-Fälschung erlaubte; realer Verlust ~2,5 Mio. $.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Mon, 13 Apr 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Drift Protocol Durable-Nonce-Hijack</title>
      <link>https://www.blockchainbreaches.com/breaches/drift-protocol-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/drift-protocol-2026</guid>
      <description>DPRK-Social-Engineers brachten Drift-Security-Council-Mitglieder dazu, Durable-Nonce-Txs blind zu signieren, was Admin-Kontrolle übergab und 285 Mio. $ abzog.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Wed, 01 Apr 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Resolv USR-Stablecoin Cloud-KMS-Drain</title>
      <link>https://www.blockchainbreaches.com/breaches/resolv-labs-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/resolv-labs-2026</guid>
      <description>Resolv Labs verlor 25 Mio. $, nachdem Angreifer seine AWS-KMS-Schlüssel kompromittierten; 100.000 $ USDC mintete 50 Mio. USR und depeggte 74 % in 17 Minuten.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Sun, 22 Mar 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Solv BRO Double-Mint-Exploit</title>
      <link>https://www.blockchainbreaches.com/breaches/solv-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/solv-2026</guid>
      <description>Solv Protocols BRO-Vault verlor 2,73 Mio. $: Ein ERC-3525-Double-Mint-Bug verwandelte 135 BRO in ~567M BRO in 22 Einzahlungen, getauscht in 38 SolvBTC.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Sun, 22 Mar 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Venus Protocol Phishing-Liquidation</title>
      <link>https://www.blockchainbreaches.com/breaches/venus-protocol-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/venus-protocol-2026</guid>
      <description>Ein Venus-Protocol-Nutzer wurde gephisht und delegierte Kontokontrolle, ~3,7 Mio. $ verloren. Venus-Verträge wurden nicht kompromittiert.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Fri, 06 Mar 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>IoTeX ioTube Bridge Key-Kompromittierung</title>
      <link>https://www.blockchainbreaches.com/breaches/iotex-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/iotex-2026</guid>
      <description>4,3 Mio. $ aus IoTeX&apos; ioTube-Bridge per Validator-Key-Kompromittierung abgezogen; Angreifer mintete auch 111M CIOTX und 9,3M CCS. Voll-Entschädigung zugesagt.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Sat, 21 Feb 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Moonwell Orakel-Dezimal-Mismatch</title>
      <link>https://www.blockchainbreaches.com/breaches/moonwell-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/moonwell-2026</guid>
      <description>~1,78 Mio. $ aus Moonwell auf Base abgezogen, nachdem ein neu gelisteter Markt einen Preisfeed mit Dezimal-Mismatch nutzte, was Sicherheiten falsch bewertete.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Sun, 15 Feb 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>YieldBlox Stellar Single-Trade-Orakel</title>
      <link>https://www.blockchainbreaches.com/breaches/yieldblox-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/yieldblox-2026</guid>
      <description>YieldBlox&apos; Stellar-Pool verlor 10,2 Mio. $: Ein USTRY-USDC-Verkauf zu 501x Marktrate definierte den Reflector-Orakelpreis im stillen 15-Min-Fenster.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Wed, 04 Feb 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Step Finance Treasury-Drain</title>
      <link>https://www.blockchainbreaches.com/breaches/step-finance-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/step-finance-2026</guid>
      <description>Step Finance verlor 261.854 SOL (27 Mio. $) aus Treasury-Wallets an einen &apos;sophistizierten&apos; Akteur. STEP fiel 96 %; Step und Tochterprojekte schlossen.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Sat, 31 Jan 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Makina MachineShareOracle Drain</title>
      <link>https://www.blockchainbreaches.com/breaches/makina-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/makina-2026</guid>
      <description>4,13 Mio. $ aus Makinas DUSD/USDC-Curve-Pool durch Flash-Kredit-Orakel-Manipulation gegen MachineShareOracle abgezogen; 89 % in einer Woche zurückgeholt.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Tue, 20 Jan 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>SagaEVM Ethermint Mint-Bypass</title>
      <link>https://www.blockchainbreaches.com/breaches/saga-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/saga-2026</guid>
      <description>SagaEVM verlor 7 Mio. $ in 11 Minuten — ein Ethermint-Bug ließ gestaltete Nachrichten die Validierung umgehen und Saga Dollar (D) ohne Deckung minten.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Tue, 20 Jan 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>TMXTribe Belohnungs-Exploit</title>
      <link>https://www.blockchainbreaches.com/breaches/tmxtribe-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/tmxtribe-2026</guid>
      <description>TMXTribe, ein Staking/Rewards-Protokoll, verlor ~1,4 Mio. $, als ein Verteilungs-Buchhaltungsfehler wiederholte Über-Claims und Pool-Drain erlaubte.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Sun, 18 Jan 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Truebit Integer-Overflow</title>
      <link>https://www.blockchainbreaches.com/breaches/truebit-2026</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/truebit-2026</guid>
      <description>Truebit verlor 26,4 Mio. $: Ein Integer-Overflow in TRUs 5 Jahre alter Bonding Curve ließ Angreifer TRU fast gratis prägen und für 8.500 ETH verkaufen.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Thu, 08 Jan 2026 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Aevo Legacy Ribbon DOV Oracle-Drain</title>
      <link>https://www.blockchainbreaches.com/breaches/aevo-2025</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/aevo-2025</guid>
      <description>Oracle-Upgrade erzeugte 18-vs-8-Dezimal-Diskrepanz in Aevos alten Ribbon-DOV-Vaults; 2,7 Mio. USD wurden entwendet. Aevo schloss die Vaults.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Fri, 12 Dec 2025 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>USPD Stablecoin Mint-Bug</title>
      <link>https://www.blockchainbreaches.com/breaches/uspd-2025</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/uspd-2025</guid>
      <description>USPD, ein neuerer dezentraler Stablecoin, verlor ~1 Mio. $ durch einen Mint-Fehler, der Minting gegen unzureichende Deckung erlaubte und kurz depegte.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Thu, 04 Dec 2025 00:00:00 GMT</pubDate>
    </item>
    <item>
      <title>Yearn yETH Infinite Mint</title>
      <link>https://www.blockchainbreaches.com/breaches/yearn-2025</link>
      <guid isPermaLink="true">https://www.blockchainbreaches.com/breaches/yearn-2025</guid>
      <description>Yearns yETH-Pool mintete 235 Septillionen yETH aus 16 Wei Einzahlung: Liquiditätsentnahme setzte Supply auf null, cached Balances blieben.</description>
      <author>Blockchain Breaches</author>
      <pubDate>Sun, 30 Nov 2025 00:00:00 GMT</pubDate>
    </item>
  </channel>
</rss>