Die Krypto-Sicherheit wird in einigen Bereichen zwar besser, aber Hacker nehmen weiterhin Milliarden.
Vom 1. Januar bis zum 28. August 2026 zeigen öffentlich erfasste Vorfälle mindestens ~ $1.26B an Verlusten über 219+ Vorfälle bis zum 23. Aug. und es wurden nach diesem Datum weitere Angriffe gemeldet. Unterschiedliche Tracker verwenden unterschiedliche Definitionen. Behandeln Sie dies daher als konservative Zahl der öffentlichen Tracker, nicht als endgültige, geprüfte Gesamtsumme.
🔴 $1.26B+ an Krypto im Wert von gemeldet gestohlen/bei Hacks & Exploits verloren
🔴 219+ Vorfälle wurden bis zum 23. Aug. öffentlich erfasst
🔴 H1 2026: ca. 972 Mio. US-Dollar über 207 Hack-Vorfälle (Immunefi)
🔴 Juli: ca. 110 Mio. US-Dollar durch Hacks verloren
🔴 August: Mehr als 13 Mio. US-Dollar wurden bei wichtigen Exploits vom 17.–23. Aug. bestätigt; zusätzliche Vorfälle wurden danach gemeldet, darunter Moonwell (8,79 Mio. US-Dollar) und FH Token (20.000 US-Dollar)
Und diese Zahlen sind KEINE vollständige Erfassung jedes Wallet-Abflusses, jeder Phishing-Attacke oder jedes kleineren Vorfalls.

DIE GRÖSSTEN BERICHTETEN VORFÄLLE IN 2026:
▶️ KelpDAO → ca. 290–292 Mio. US-Dollar
▶️ Drift Protocol → ca. 280–285 Mio. US-Dollar
▶️ Coldcard → aktuell ca. 112–116 Mio. US-Dollar werden verfolgt
▶️ Unbekannter Nutzer → ca. 282 Mio. US-Dollar (NICHT VERIFIZIERT / Zuordnung und Details zum Vorfall unklar)
▶️ Step Finance → ca. 27–40 Mio. US-Dollar, je nach Methodik des Trackers
▶️ AFX → ca. 24 Mio. US-Dollar
▶️ Humanity Protocol → ca. 36 Mio. US-Dollar
▶️ Resolv USR → ca. 23 Mio. US-Dollar
▶️ BONK DAO → ca. 21 Mio. US-Dollar
▶️ Ostium → ca. 23,75 Mio. US-Dollar
▶️ Wanchain → ca. 10 Mio. US-Dollar
▶️ Verus Bridge → ca. 11,6 Mio. US-Dollar
▶️ Bonzo Lend → ca. 9 Mio. US-Dollar
▶️ Syscoin Bridge → ca. 9 Mio. US-Dollar
▶️ Moonwell → ca. 8,79 Mio. US-Dollar
▶️ Term Labs → ca. 8,5 Mio. US-Dollar
▶️ Coinsbuy → ca. 7,9 Mio. US-Dollar
▶️ THORChain → ca. 10,7 Mio. US-Dollar
▶️ SagaEVM → ca. 7 Mio. US-Dollar
▶️ Trusted Volumes → ca. 6,7 Mio. US-Dollar
▶️ SummerFi → ca. 6 Mio. US-Dollar
▶️ Gravity Bridge → ca. 5,4 Mio. US-Dollar
▶️ Makina → ca. 5 Mio. US-Dollar
▶️ DxSale → ca. 7,3 Mio. US-Dollar
WICHTIG: Einige Vorfälle und Beträge bleiben umstritten, geschätzt oder basieren auf der Nachverfolgung durch Sicherheitsfirmen. Ich würde sie als „NICHT VERIFIZIERT“ kennzeichnen, statt sie als bestätigte Fakten darzustellen.
Beispiele:
➡️ Unbekannter Nutzer → ca. 282 Mio. US-Dollar (NICHT VERIFIZIERT)
➡️ OneKey → gemeldetes Sicherheitsproblem; Einordnung als „Hack“ umstritten/in Untersuchung (NICHT VERIFIZIERT)
➡️ FOMO-App-Vorfall → Unternehmen bestritt einen Hack (NICHT VERIFIZIERT)
➡️ Zilliqa → Vorfall gemeldet, Betrag nicht offengelegt (NICHT VERIFIZIERT)
Das bedeutet, dass die echte Zahl nach oben oder unten variieren kann, sobald die Untersuchungen abgeschlossen sind und Tracker doppelte oder strittige Vorfälle abgleichen.
Der beängstigende Teil? Hacker müssen nicht immer erst einen Bug im Smart Contract finden.
⚠️ Private Keys
⚠️ Entwicklergeräte
⚠️ Infrastruktur
⚠️ Governance-Systeme
⚠️ Brücken
⚠️ Lieferketten-Schwachstellen
… werden zunehmend zu Angriffszielen.
2026 zeigt vor allem eines: Kryptosicherheit ist nicht mehr nur das Prüfen von Smart Contracts per Audit.
Ein kompromittierter Schlüssel oder ein Infrastrukturbaustein kann hunderte Millionen US-Dollar gefährden.
DATENHINWEIS: Immunefi meldete ca. 972 Mio. US-Dollar über 207 Vorfälle in H1. Andere Tracker melden höhere H1-Summen, weil sie unterschiedliche Kategorien einschließen, z. B. Wallet-Kompromittierungen, Infrastrukturangriffe und andere Sicherheitsvorfälle. Ein separater Tracker hatte 219+ Vorfälle und mehr als 1,26 Mrd. US-Dollar Verluste bis zum 23. Aug. Behandle daher NICHT nur eine Zahl als die endgültige Gesamtsumme für 2026.

