Wichtige Einblicke:
- Wie aus den neuesten Krypto-Nachrichten hervorgeht, haben Hacker im 1. Quartal 2026 rund 168,6 Mio. $ von 34 DeFi-Protokollen gestohlen.
- Der größte Hack war die Kompromittierung eines privaten Schlüssels im Wert von 40 Millionen Dollar bei Step Finance im Januar.
- Andere wichtige Angriffe waren der Diebstahl von 26,4 Millionen Dollar bei Truebit und ein Angriff auf den privaten Schlüssel von Resolv Labs.
Angriffe nehmen in Bullenmärkten und Zeiten hoher Liquidität tendenziell zu. Die Bedrohungen reichen von organisierten Gruppen bis hin zu opportunistischen Hackern. Jüngste Krypto-Nachrichten deuten darauf hin, dass Hacker des DeFi-Protokolls im 1. Quartal 2026 rund 169 Millionen Dollar an Kryptowährungen gestohlen haben. Der größte Hack richtete sich gegen Step Finance, das 40 Millionen Dollar durch einen Bruch des privaten Schlüssels verlor.
Krypto Nachrichten: Hacker stahlen in den letzten 90 Tagen $169M von DeFi Protocols
Laut den Krypto-Nachrichten von DeFiLlama haben Hacker im ersten Quartal 2026 Kryptowährungen im Wert von 168,6 Millionen Dollar aus 34 dezentralen Finanzprotokollen und dezentralen Anwendungen gestohlen. Der Gesamtbetrag ist deutlich niedriger als im ersten Quartal des vergangenen Jahres. Damals gab es Verluste in Höhe von insgesamt 1,58 Milliarden Dollar. Der größte Teil der Verluste im Jahr 2025 wurde jedoch durch den 1,4 Milliarden Dollar schweren Exploit von Bybit verursacht .
Der größte Angriff auf das DeFi-Protokoll in Q1 2026 war Step Finance. Bei diesem Angriff im Januar erbeuteten Hacker 40 Millionen Dollar, nachdem sie einen privaten Schlüssel kompromittiert hatten.
Der zweitgrößte Hack fand am 8. Januar statt, als ein Smart Contract manipuliert wurde. Dies ermöglichte es Kriminellen, Ether im Wert von 26,5 Millionen Dollar von Truebit abzuschöpfen. Inzwischen haben Krypto-Hacker am 21. März Resolv Labs geplündert. Es war der größte Hack im Bereich der dezentralen Finanzen (DeFi) im ersten Quartal.
Krypto-Hacker stehlen aggressiv während Bullenmärkten
Auch wenn Krypto-Hacks nicht an bestimmte Jahreszeiten gebunden sind, zeigen historische Daten, dass Krypto-Betrügereien und -Hacks in Bullenmarkt-Zyklen tendenziell zunehmen. Außerdem neigen Kriminelle dazu, Protokolle und Plattformen mit hoher Liquiditätskonzentration ins Visier zu nehmen. Daher wird ein Angriffsvektor tendenziell dorthin führen, wo sich die Liquidität schnell ansammelt.
Dies könnte während eines Bullenmarktes, nach einer wichtigen Produkteinführung oder während einer aggressiven Wachstumsphase eines Protokolls geschehen. All diese Situationen schaffen tendenziell geeignete Bedingungen für Angreifer. Manchmal glauben sie auch, dass die neue Infrastruktur nicht sicher genug ist, um Angriffe zu verhindern.

Das bedeutet nicht, dass sich Angriffe auf die drei oben genannten Zeiträume beschränken. Ein Exploit oder eine Schwachstelle kann in jedem Marktumfeld auftreten. Daher ist es für Sicherheitsteams von größter Bedeutung, die Protokolle kontinuierlich zu stärken und Bedrohungsakteure abzuwehren.
Krypto Nachrichten: Die Angriffe der Hacker entwickeln sich jeden Tag weiter
Jüngste Krypto-Nachrichten deuten darauf hin, dass die Kryptowährungsgemeinschaft anhaltenden Bedrohungen und Angriffen von Hackern mit Verbindungen zu Nordkorea ausgesetzt ist. Die meisten Hacks, die auf Krypto- und Web3-Native-Plattformen abzielen, werden von Hackern durchgeführt, die mit dem Land verbunden sind. Dazu gehört auch der jüngste Angriff, durch den Drift Protocol etwa 285 Millionen Dollar verloren hat .
Es ist jedoch erwähnenswert, dass sich die Cyberkriminalität im Zusammenhang mit Kryptowährungen zu komplexeren, hochgradig organisierten Gruppen entwickelt hat, die koordiniert arbeiten, um die zentrale Infrastruktur auszunutzen. Diese Kriminellen sind auch in Netzwerken organisiert, die Smart Contracts und kundenorientierte Protokolle ständig nach Sicherheitslücken durchsuchen.
Daher ist es eine Untertreibung anzunehmen, dass Angriffe in der Regel zufällig sind. Experten zufolge sind diese Angriffe im Wesentlichen vorsätzlich und geplant und zielen auf Zugangskontrollen, manchmal sogar auf menschliches Verhalten und Infrastrukturcode ab.
Außerdem macht es die quelloffene, dezentrale und transparente Natur von DeFi-Protokollen für Bedrohungsakteure einfacher, Sicherheitslücken zu erkennen. Ein geeignetes Ziel ist in der Regel eine Plattform, die hohe Liquiditätskonzentrationen, technische Komplexität und operative Sicherheitslücken vereint.






