🐷, liebe Cruncher!
Ein 39-jähriger Kalifornier bekam gestern 51 Monate Haft, weil er fast $37 Mio. gestohlene Krypto durch kambodschanische Scam-Zentren wusch. Die Masche: sogenanntes „Pig Butchering“, bei dem Opfer via Dating-Apps und Social Media in Fake-Krypto-Investments gelockt werden.
Über sein Bahamas-Unternehmen Axis Digital floss das Geld in USDT-Wallets nach Sihanoukville (Kambodscha).
Neben $26,8 Mio. Rückzahlung stehen acht Mitverschwörer ebenfalls vor Gericht – Schwein gehabt hat hier nur die Justiz.

Stefan Lanser, Associate Editor cryptocrunch ([email protected])
Coin Snapshot
Fear-Greed-Index

Unser Take: Das tägliche Handelsvolumen der Future-Märkte legte um ca. 70 % zu, was jedoch auf starkes Hedging hindeuten kann. Während BTC-Produkte Zuflüsse verzeichnen, geraten ETH-Produkte unter Druck. Der Markt richtet seinen Fokus auf die heutige Entwicklung der US-Erzeugerpreise
🌝 BTC-Compressed: $BTC.X ( ▼ 3.21% ) handelt um $111k und steckt seit zwei Wochen richtungslos in einer breiten Spanne zwischen 107k und 113k. Positiv: größter ETF-Zukauf seit einem Monat – negativ: das Unterschreiten des Dienstagstiefs bei 111,7k zeigt die aktuelle Stärke der Bären
🏋️♀️ ETH-Pressured: $ETH.X ( ▼ 5.07% ) verengt seine Handelsrange auf $4.240–$4.400. Ein Ausbruch über oder unter diese Zielzonen könnte mit den kommenden Wirtschaftsdaten einen neuen Trend einleiten
⚡ XRP-Resistant: $XRP.X ( ▼ 6.45% ) gibt erneut die wichtige $3-Marke ab – trotz dreifach höherem Handelsvolumen und einigen Wal-Käufen. Mit sechs ETF-Anträgen im Wartestand bleibt das regulatorische Momentum ein entscheidender Hebel – oberhalb von $2,97 zeigt sich das Chart weiter aufwärtsgerichtet
Top Story: 1 Mrd. Downloads, $503 Beute – der „große“ Java-Script-Hack

Code Red: Malware tarnt sich als Update (Foto: IMAGO / YAY Images)
Was ist passiert: Ein Supply-Chain-Angriff auf das JavaScript-Ökosystem ließ die Krypto-Welt den Atem anhalten – über 1 Milliarde Downloads waren potenziell betroffen
Phishing mit Folgen: Hacker kaperten beliebte JavaScript-Pakete durch gefälschte Support-Mails und schoben manipulierte Updates nach – ein klassischer Phishing-Angriff mit Web3-Geschmack
Crypto-Swap-Trick: Die eingeschleuste Malware tauschte Wallet-Adressen in Netzwerkanfragen aus – ein digitales Taschenspielertrick, der Transaktionen auf Ethereum, Solana und Co. umleiten sollte – die Angreifer erbeuteten jedoch nur magere $503, kaum genug für eine anständige Grafikkarte
Hardware schlägt Software: Ledger CTO Charles Guillemet empfiehlt, vorerst alle Onchain-Transaktionen zu pausieren – es sei denn, man nutzt Hardware-Wallets mit klarer Signaturprüfung & man soll die komplette Adresse prüfen
Die Details: Auf GitHub wirkte der Code sauber – manipuliert wurden nur die Release-Versionen auf NPM. Heißt: Die Angreifer saßen zwar direkt am Auslieferungsband, aber zum Glück nicht an den Bauplänen
NPM 101: Node Package Manager ist die zentrale Paketbibliothek für JavaScript-Entwickler – quasi der App Store für Programmierer, nur dass hier jedes Paket automatisch in Millionen Websites und Apps eingebaut wird
Phishing mit Frist: Der Angreifer nutzte eine klassische Phishing-Mail, die dem Entwickler mit Account-Sperrung am 10. September 2025 drohte – ein Datum in der Zukunft, das offenbar genug Panik erzeugte, um auf den Link zu klicken
Patch-Paradox: Automatisierte Monitoring-Systeme entdeckten die schadhaften Versionen schnell – doch wer zuvor Updates installierte, könnte bis heute kompromittierten Code in der Infrastruktur haben
Glück im Unglück: Trotz Milliarden potenziell betroffener Downloads blieb der Schaden minimal – die Malware war fehlerhaft und die vermeintlichen Updates wurden schnell entdeckt
Warum das wichtig ist: Die Attacke zeigt die erschreckende Fragilität des modernen Internets, in dem ein einzelner kompromittierter Account das digitale Äquivalent einer Pandemie auslösen kann
Vertrauenskrise 2.0: Die Open-Source-Welt basiert auf Vertrauen in Code-Maintainer – doch wenn selbst renommierte Entwickler zum unfreiwilligen Komplizen werden, steht das gesamte Modell auf dem Prüfstand
Hardware als Rettungsanker: Web-Wallets können manipulierte Adressen anzeigen – und du merkst es nicht. Hardware-Wallets mit Display zeigen die echte Zieladresse unabhängig an und können Manipulation sofort entlarven
Schwachstelle Supply-Chain: Während Blockchain-Protokolle selbst zunehmend sicherer werden, verlagern sich Angriffe auf die Infrastruktur drumherum – Krypto-Interaktionen finden weiterhin auf einer zentralen Oberfläche statt – Single Point of Failure here we go
Follow-Up-Scam: Zusätzlich werden Betrüger die aktuelle Lage ausnutzen, um Phishing- und Scam-Mails zu verschicken: „Sicherheitslücke geschlossen – klicke hier und lade das neueste Update herunter“
Further Reading: The Block, bleepingcomputer
Top Reads
💼 US-Senatoren haben mit ihrem "Sieben-Säulen-Framework" den bisher umfassendsten demokratischen Vorschlag zur Krypto-Regulierung vorgelegt. Der Plan würde der CFTC neue Befugnisse über Spot-Märkte für Non-Security-Token geben und gleichzeitig ethische Grenzen ziehen – mit direktem Seitenhieb auf Trumps Krypto-Geschäfte, indem gewählten Amtsträgern verboten wird, während ihrer Amtszeit von Krypto-Projekten zu profitieren. Die Demokraten positionieren sich damit für Verhandlungen mit den Republikanern, deren Clarity Act bereits vom Repräsentantenhaus verabschiedet wurde. (Deep Dive)
💱 Cboe Global Markets $CBOE ( ▲ 0.49% ) bringt kontinuierliche Bitcoin- und Ether-Futures auf den Markt, die im Gegensatz zu traditionellen Futures keine regelmäßige Verlängerung benötigen und bis zu 10 Jahre laufen können. Die cash-settled Kontrakte, die ab 10. November gehandelt werden sollen, orientieren sich durch tägliche Anpassungen an Echtzeit-Spot-Preise – ein Format, das bisher vor allem auf unregulierten Offshore-Märkten beliebt war und nun vom einstigen Bitcoin-Futures-Pionier in die regulierte US-Welt gebracht wird. (Deep Dive)
🤝 Gemini, die Krypto-Börse der Winklevoss-Zwillinge, hat Nasdaq $NDAQ ( ▲ 0.74% ) als strategischen Investor für ihren bevorstehenden Börsengang gewonnen. Die Technologiebörse wird $50 Mio. in eine Privatplatzierung zum IPO-Zeitpunkt investieren und erhält im Gegenzug Zugang zu Geminis Custody- und Staking-Services. (Deep Dive)
💰 Binance $BNB.X ( ▼ 1.3% ) integriert Ethenas synthetischen Dollar $USDE.X ( ▲ 0.15% ) auf seiner Plattform und macht ihn zum ersten externen Dollar-Asset, das als Sicherheit mit nativen Rewards dient. Der mit fast $13 Mrd. größte nicht-fiat-gedeckte Dollar-Asset kann nun direkt mit Binance Earn genutzt werden, während Nutzer für die Verwendung als Sicherheit bei Futures- und Perpetual-Handel Belohnungen erhalten – ein Modell, das bei Bybit bereits $USDC.X ( ▲ 0.0% ) überholt hat. (Deep Dive)
🔓 SwissBorg $BORG.X ( ▼ 5.47% ) verlor durch einen Sicherheitsvorfall etwa $41 Mio. in Solana-Token $SOL.X ( ▼ 5.02% ), nachdem die API eines Staking-Partners kompromittiert wurde und Angreifer den SOL Earn Program attackierten. Das Schweizer Krypto-Unternehmen verspricht, seinen SOL-Treasury zu nutzen, um Nutzern "einen signifikanten Teil ihrer Guthaben" zurückzuerstatten, während es gleichzeitig White-Hat-Hacker engagiert hat – alles mit dem noblen Ziel, alle Nutzer "whole" zu machen, was in der Krypto-Welt bekanntlich so zuverlässig ist wie ein Schweizer Uhrwerk ohne Zeiger. (Deep Dive)
ANZEIGE
Headlines
General
⚠️ CTO-Warnung: Ledgers Technikchef warnt vor JavaScript-Hack, der „potenziell alle Chains“ bedroht
🏛️ Nasdaq-Filing: Nasdaq beantragt bei der SEC, tokenisierte und traditionelle Aktien gemeinsam zu handeln
🏦 Bitcoin-Fonds: Cantor Fitzgerald startet neuen Bitcoin-Fonds
🚀 Aktienexplosion: Eightco-Aktie steigt um 3.000 % nach Worldcoin-Strategie und BitMine-Investment
👮 Haftstrafe: Ex-Krypto-CEO beginnt diese Woche 12-jährige Gefängnisstrafe
🇷🇺 Krypto-Vorwurf: Putin-Berater beschuldigt die USA, Krypto zur Schuldenbewältigung zu nutzen
📉 Kapitalabfluss: Globale Krypto-Investmentprodukte verzeichnen $352 Mio. wöchentliche Abflüsse
💰 Trump-Vermögen: Trump-Familie gewinnt $1,3 Mrd. durch ABTC- und WLFI-Starts
🧾 ETF-Antrag: Grayscale reicht Registrierung für erste Chainlink-ETFs in den USA ein
🔍 Google-Interesse: Bitcoin-Suchanfragen fallen auf 11-Monats-Tief
🎉 BTC-Jubiläum: El Salvador feiert viertes Bitcoin-Jahr mit Kauf von 21 BTC
🪙 Tether-Reaktion: CEO weist Gerüchte über Bitcoin-Verkäufe zum Goldkauf zurück
🧊 Stablecoin-Zuwachs: Ethereum verzeichnet $5 Mrd. neue Stablecoins innerhalb einer Woche
🏗️ RWA-Boom: Tokenisierte RWAs nähern sich $300 Mrd., getrieben durch Stablecoins
🧑🌾 Solo-Mining: Einzelner Miner erhält Block 913.593 im Wert von $350.000
🇮🇳 Indien-Rückkehr: Bybit nimmt Handel in Indien nach $1 Mio. Strafe wieder auf
🐳 Whale-Verkäufe: Bitcoin-Wale verkaufen BTC im Wert von $12,7 Mrd. im letzten Monat
💼 BitMine-Wert: BitMine Immersion überschreitet $9,2 Mrd. in Krypto- und Barbeständen
🏦 BTC-Kauf: Metaplanet erwirbt zusätzliche 136 BTC im Wert von $15,2 Mio.
🧠 Neuzugang: Ex-Symbolic-Partner wechselt zu Pantera Capital für Krypto-AI-Investments
🔄 Token-Swap: Lion Group tauscht alle SOL- und SUI-Bestände gegen HYPE-Token
🤝 Partnerschaft: Syndika kooperiert mit Chainwire für Krypto-Pressemitteilungen
🧾 Markeneintrag: Upbit-Mutter Dunamu reicht Blockchain-Markenanmeldung ein
VC
💸 Mega-Investment: Forward Industries erhält $1,65 Mrd. von Galaxy Digital, Jump Crypto, Multicoin Capital
🚀 $10-Mio.-Funding: Tetra Digital sammelt $10 Mio. von Shopify, Wealthsimple, NationalBank u.a.
M&A
🧾 Börsengang: CoinShares geht via Fusion mit Vine Hill in den USA an die Börse
💰 BTC-Kauf: Strategy erwirbt weitere 1.955 BTC im Wert von $217,4 Mio.
Launches
🌍 Europa-Start: Backpack Exchange startet europäische Einheit „Backpack EU“
🧧 Fonds-Launch: HashKey startet $500-Mio.-Krypto-Fonds in Hongkong
🧱 Stablecoin-Launch: MegaETH bringt skalierbaren USDm-Stablecoin für Ethereum
🌐 USDD-Integration: Justin Suns USDD startet nativ auf Ethereum
🎨 NFT-Reserve: OpenSea startet NFT-Reserve im Wert von $1 Mio.
🔁 Cross-Chain-Tool: Enso und Reservoir starten „OneStable“ für Stablecoin-Minting
📈 Sekundärmarkt: 21X startet Plattform zum Handel tokenisierter Vermögenswerte
Regulation
🏦 Stablecoin-Lizenzen: HSBC und ICBC beantragen Lizenzen in Hongkong
⚖️ Senatsverhandlungen: Zähe Diskussionen um US-Krypto-Handelsgesetz
🏛️ Krypto-Reserve: Kasachstan plant staatlich unterstützte Krypto-Reserve
🗓️ SEC-Roundtable: SEC-Krypto-Team hält Runden Tisch im Oktober ab
🌍 CFTC-Öffnung: CFTC könnte MiCA-lizenzierte Plattformen für US-Markt zulassen
🧮 Governance-Streit: Hyperliquid’s USDH-Start löst Governance-Konflikt aus
Cybersecurity
🕵️ Bitcoin-Beschlagnahmung: Deutsche Behörden beschlagnahmen noch immer nicht 45.000 BTC von Movie2K
⚠️ L2-Hack: Kinto (Ethereum L2) schließt nach Exploit von 577 ETH
🐟 Rug Pull: Solana-Trading-Bot Aqua zieht $4,65 Mio. ab
💸 Rückerstattung: Venus Protocol gibt $11 Mio. an Phishing-Opfer zurück
🧨 Nemo-Exploit: Sui-basierter Nemo Protocol verliert $2,4 Mio. durch Exploit
🧓 ATM-Betrug: D.C. verklagt Athena Bitcoin wegen Vernachlässigung älterer Scam-Opfer
🔓 API-Hack: SwissBorg verliert $41 Mio. in SOL nach API-Kompromittierung
Job Board
📌 Bitpanda: Senior Product Manager, Wien
📌 redalpine: Associate / Manager Private Wealth Solutions, Zug/London
📌 Hasso Plattner Institute: Tech Entrepreneur / VC Professional, Potsdam
📌 Faraday Venture Partners: Investment Manager, Madrid
📌 capacura: Junior Investment Manager, Berlin
📌 Sphaira: Product Manager, Berlin
📌 Green Fusion: Chief of Staff, Berlin
📌 Eversun: Chief of Staff Intern, Paris
📌 TransferGo: Founder Associate, Köln
📌 KONVOI: Founder Associate, Hamburg
📌 Rosental Organics: Chief of Staff to CMO, Berlin
📌 Ananda Impact Ventures: Visiting Analyst, München
What Do You Meme?

CRUNCHING ON
Markets Crunch: Dein kompaktes Börsen-Daily. ➡️ Hier anmelden
Deals Crunch: Tägliche News aus PE, M&A und VC. ➡️ Hier anmelden
AI Crunch: News, Trends und Tools aus der KI-Branche. ➡️ Hier anmelden
Immo Crunch: Unternehmen, Projekte, Personalien – Fachwissen für die Immobilien-Branche, jeden Morgen um 6:00 Uhr. ➡️ Hier anmelden
Consulting Crunch: Die wichtigsten Updates und Personalien, jeden Montag – für alle mit und ohne Senator-Status. ➡️ Hier anmelden
Wie fandest du die heutige Ausgabe?
✏️ Wurde dir diese E-Mail weitergeleitet? Dann melde dich hier an, um cryptocrunch werktäglich um 6:00 Uhr in deiner Inbox zu haben.