🐷, liebe Cruncher!

Ein 39-jähriger Kalifornier bekam gestern 51 Monate Haft, weil er fast $37 Mio. gestohlene Krypto durch kambodschanische Scam-Zentren wusch. Die Masche: sogenanntes „Pig Butchering“, bei dem Opfer via Dating-Apps und Social Media in Fake-Krypto-Investments gelockt werden.

Über sein Bahamas-Unternehmen Axis Digital floss das Geld in USDT-Wallets nach Sihanoukville (Kambodscha).

Neben $26,8 Mio. Rückzahlung stehen acht Mitverschwörer ebenfalls vor Gericht – Schwein gehabt hat hier nur die Justiz.

Stefan Lanser, Associate Editor cryptocrunch ([email protected])

Coin Snapshot

Fear-Greed-Index

Unser Take: Das tägliche Handelsvolumen der Future-Märkte legte um ca. 70 % zu, was jedoch auf starkes Hedging hindeuten kann. Während BTC-Produkte Zuflüsse verzeichnen, geraten ETH-Produkte unter Druck. Der Markt richtet seinen Fokus auf die heutige Entwicklung der US-Erzeugerpreise

  • 🌝 BTC-Compressed: $BTC.X ( ▼ 3.21% ) handelt um $111k und steckt seit zwei Wochen richtungslos in einer breiten Spanne zwischen 107k und 113k. Positiv: größter ETF-Zukauf seit einem Monat negativ: das Unterschreiten des Dienstagstiefs bei 111,7k zeigt die aktuelle Stärke der Bären

  • 🏋️‍♀️ ETH-Pressured: $ETH.X ( ▼ 5.07% ) verengt seine Handelsrange auf $4.240–$4.400. Ein Ausbruch über oder unter diese Zielzonen könnte mit den kommenden Wirtschaftsdaten einen neuen Trend einleiten

  • XRP-Resistant: $XRP.X ( ▼ 6.45% ) gibt erneut die wichtige $3-Marke ab – trotz dreifach höherem Handelsvolumen und einigen Wal-Käufen. Mit sechs ETF-Anträgen im Wartestand bleibt das regulatorische Momentum ein entscheidender Hebel oberhalb von $2,97 zeigt sich das Chart weiter aufwärtsgerichtet

Top Story: 1 Mrd. Downloads, $503 Beute – der „große“ Java-Script-Hack

Code Red: Malware tarnt sich als Update (Foto: IMAGO / YAY Images)

Was ist passiert: Ein Supply-Chain-Angriff auf das JavaScript-Ökosystem ließ die Krypto-Welt den Atem anhalten – über 1 Milliarde Downloads waren potenziell betroffen

  • Phishing mit Folgen: Hacker kaperten beliebte JavaScript-Pakete durch gefälschte Support-Mails und schoben manipulierte Updates nach – ein klassischer Phishing-Angriff mit Web3-Geschmack

  • Crypto-Swap-Trick: Die eingeschleuste Malware tauschte Wallet-Adressen in Netzwerkanfragen aus – ein digitales Taschenspielertrick, der Transaktionen auf Ethereum, Solana und Co. umleiten sollte – die Angreifer erbeuteten jedoch nur magere $503, kaum genug für eine anständige Grafikkarte

  • Hardware schlägt Software: Ledger CTO Charles Guillemet empfiehlt, vorerst alle Onchain-Transaktionen zu pausieren – es sei denn, man nutzt Hardware-Wallets mit klarer Signaturprüfung & man soll die komplette Adresse prüfen

Die Details: Auf GitHub wirkte der Code sauber – manipuliert wurden nur die Release-Versionen auf NPM. Heißt: Die Angreifer saßen zwar direkt am Auslieferungsband, aber zum Glück nicht an den Bauplänen

  • NPM 101: Node Package Manager ist die zentrale Paketbibliothek für JavaScript-Entwickler – quasi der App Store für Programmierer, nur dass hier jedes Paket automatisch in Millionen Websites und Apps eingebaut wird

  • Phishing mit Frist: Der Angreifer nutzte eine klassische Phishing-Mail, die dem Entwickler mit Account-Sperrung am 10. September 2025 drohte – ein Datum in der Zukunft, das offenbar genug Panik erzeugte, um auf den Link zu klicken

  • Patch-Paradox: Automatisierte Monitoring-Systeme entdeckten die schadhaften Versionen schnell – doch wer zuvor Updates installierte, könnte bis heute kompromittierten Code in der Infrastruktur haben

  • Glück im Unglück: Trotz Milliarden potenziell betroffener Downloads blieb der Schaden minimal – die Malware war fehlerhaft und die vermeintlichen Updates wurden schnell entdeckt

Warum das wichtig ist: Die Attacke zeigt die erschreckende Fragilität des modernen Internets, in dem ein einzelner kompromittierter Account das digitale Äquivalent einer Pandemie auslösen kann

  • Vertrauenskrise 2.0: Die Open-Source-Welt basiert auf Vertrauen in Code-Maintainer – doch wenn selbst renommierte Entwickler zum unfreiwilligen Komplizen werden, steht das gesamte Modell auf dem Prüfstand

  • Hardware als Rettungsanker: Web-Wallets können manipulierte Adressen anzeigen – und du merkst es nicht. Hardware-Wallets mit Display zeigen die echte Zieladresse unabhängig an und können Manipulation sofort entlarven

  • Schwachstelle Supply-Chain: Während Blockchain-Protokolle selbst zunehmend sicherer werden, verlagern sich Angriffe auf die Infrastruktur drumherum – Krypto-Interaktionen finden weiterhin auf einer zentralen Oberfläche statt Single Point of Failure here we go

  • Follow-Up-Scam: Zusätzlich werden Betrüger die aktuelle Lage ausnutzen, um Phishing- und Scam-Mails zu verschicken: „Sicherheitslücke geschlossen – klicke hier und lade das neueste Update herunter“

Top Reads

💼 US-Senatoren haben mit ihrem "Sieben-Säulen-Framework" den bisher umfassendsten demokratischen Vorschlag zur Krypto-Regulierung vorgelegt. Der Plan würde der CFTC neue Befugnisse über Spot-Märkte für Non-Security-Token geben und gleichzeitig ethische Grenzen ziehen – mit direktem Seitenhieb auf Trumps Krypto-Geschäfte, indem gewählten Amtsträgern verboten wird, während ihrer Amtszeit von Krypto-Projekten zu profitieren. Die Demokraten positionieren sich damit für Verhandlungen mit den Republikanern, deren Clarity Act bereits vom Repräsentantenhaus verabschiedet wurde. (Deep Dive)

💱 Cboe Global Markets $CBOE ( ▲ 0.49% ) bringt kontinuierliche Bitcoin- und Ether-Futures auf den Markt, die im Gegensatz zu traditionellen Futures keine regelmäßige Verlängerung benötigen und bis zu 10 Jahre laufen können. Die cash-settled Kontrakte, die ab 10. November gehandelt werden sollen, orientieren sich durch tägliche Anpassungen an Echtzeit-Spot-Preise – ein Format, das bisher vor allem auf unregulierten Offshore-Märkten beliebt war und nun vom einstigen Bitcoin-Futures-Pionier in die regulierte US-Welt gebracht wird. (Deep Dive)

🤝 Gemini, die Krypto-Börse der Winklevoss-Zwillinge, hat Nasdaq $NDAQ ( ▲ 0.74% ) als strategischen Investor für ihren bevorstehenden Börsengang gewonnen. Die Technologiebörse wird $50 Mio. in eine Privatplatzierung zum IPO-Zeitpunkt investieren und erhält im Gegenzug Zugang zu Geminis Custody- und Staking-Services. (Deep Dive)

💰 Binance $BNB.X ( ▼ 1.3% ) integriert Ethenas synthetischen Dollar $USDE.X ( ▲ 0.15% ) auf seiner Plattform und macht ihn zum ersten externen Dollar-Asset, das als Sicherheit mit nativen Rewards dient. Der mit fast $13 Mrd. größte nicht-fiat-gedeckte Dollar-Asset kann nun direkt mit Binance Earn genutzt werden, während Nutzer für die Verwendung als Sicherheit bei Futures- und Perpetual-Handel Belohnungen erhalten – ein Modell, das bei Bybit bereits $USDC.X ( ▲ 0.0% ) überholt hat. (Deep Dive)

🔓 SwissBorg $BORG.X ( ▼ 5.47% ) verlor durch einen Sicherheitsvorfall etwa $41 Mio. in Solana-Token $SOL.X ( ▼ 5.02% ), nachdem die API eines Staking-Partners kompromittiert wurde und Angreifer den SOL Earn Program attackierten. Das Schweizer Krypto-Unternehmen verspricht, seinen SOL-Treasury zu nutzen, um Nutzern "einen signifikanten Teil ihrer Guthaben" zurückzuerstatten, während es gleichzeitig White-Hat-Hacker engagiert hat – alles mit dem noblen Ziel, alle Nutzer "whole" zu machen, was in der Krypto-Welt bekanntlich so zuverlässig ist wie ein Schweizer Uhrwerk ohne Zeiger. (Deep Dive)

ANZEIGE

Headlines

General

  • ⚠️ CTO-Warnung: Ledgers Technikchef warnt vor JavaScript-Hack, der „potenziell alle Chains“ bedroht

  • 🏛️ Nasdaq-Filing: Nasdaq beantragt bei der SEC, tokenisierte und traditionelle Aktien gemeinsam zu handeln

  • 🏦 Bitcoin-Fonds: Cantor Fitzgerald startet neuen Bitcoin-Fonds

  • 🚀 Aktienexplosion: Eightco-Aktie steigt um 3.000 % nach Worldcoin-Strategie und BitMine-Investment

  • 👮 Haftstrafe: Ex-Krypto-CEO beginnt diese Woche 12-jährige Gefängnisstrafe

  • 🇷🇺 Krypto-Vorwurf: Putin-Berater beschuldigt die USA, Krypto zur Schuldenbewältigung zu nutzen

  • 📉 Kapitalabfluss: Globale Krypto-Investmentprodukte verzeichnen $352 Mio. wöchentliche Abflüsse

  • 💰 Trump-Vermögen: Trump-Familie gewinnt $1,3 Mrd. durch ABTC- und WLFI-Starts

  • 🧾 ETF-Antrag: Grayscale reicht Registrierung für erste Chainlink-ETFs in den USA ein

  • 🔍 Google-Interesse: Bitcoin-Suchanfragen fallen auf 11-Monats-Tief

  • 🎉 BTC-Jubiläum: El Salvador feiert viertes Bitcoin-Jahr mit Kauf von 21 BTC

  • 🪙 Tether-Reaktion: CEO weist Gerüchte über Bitcoin-Verkäufe zum Goldkauf zurück

  • 🧊 Stablecoin-Zuwachs: Ethereum verzeichnet $5 Mrd. neue Stablecoins innerhalb einer Woche

  • 🏗️ RWA-Boom: Tokenisierte RWAs nähern sich $300 Mrd., getrieben durch Stablecoins

  • 🧑‍🌾 Solo-Mining: Einzelner Miner erhält Block 913.593 im Wert von $350.000

  • 🇮🇳 Indien-Rückkehr: Bybit nimmt Handel in Indien nach $1 Mio. Strafe wieder auf

  • 🐳 Whale-Verkäufe: Bitcoin-Wale verkaufen BTC im Wert von $12,7 Mrd. im letzten Monat

  • 💼 BitMine-Wert: BitMine Immersion überschreitet $9,2 Mrd. in Krypto- und Barbeständen

  • 🏦 BTC-Kauf: Metaplanet erwirbt zusätzliche 136 BTC im Wert von $15,2 Mio.

  • 🧠 Neuzugang: Ex-Symbolic-Partner wechselt zu Pantera Capital für Krypto-AI-Investments

  • 🔄 Token-Swap: Lion Group tauscht alle SOL- und SUI-Bestände gegen HYPE-Token

  • 🤝 Partnerschaft: Syndika kooperiert mit Chainwire für Krypto-Pressemitteilungen

  • 🧾 Markeneintrag: Upbit-Mutter Dunamu reicht Blockchain-Markenanmeldung ein

VC

  • 💸 Mega-Investment: Forward Industries erhält $1,65 Mrd. von Galaxy Digital, Jump Crypto, Multicoin Capital

  • 🚀 $10-Mio.-Funding: Tetra Digital sammelt $10 Mio. von Shopify, Wealthsimple, NationalBank u.a.

M&A

  • 🧾 Börsengang: CoinShares geht via Fusion mit Vine Hill in den USA an die Börse

  • 💰 BTC-Kauf: Strategy erwirbt weitere 1.955 BTC im Wert von $217,4 Mio.

Launches

  • 🌍 Europa-Start: Backpack Exchange startet europäische Einheit „Backpack EU“

  • 🧧 Fonds-Launch: HashKey startet $500-Mio.-Krypto-Fonds in Hongkong

  • 🧱 Stablecoin-Launch: MegaETH bringt skalierbaren USDm-Stablecoin für Ethereum

  • 🌐 USDD-Integration: Justin Suns USDD startet nativ auf Ethereum

  • 🎨 NFT-Reserve: OpenSea startet NFT-Reserve im Wert von $1 Mio.

  • 🔁 Cross-Chain-Tool: Enso und Reservoir starten „OneStable“ für Stablecoin-Minting

  • 📈 Sekundärmarkt: 21X startet Plattform zum Handel tokenisierter Vermögenswerte

Regulation

  • 🏦 Stablecoin-Lizenzen: HSBC und ICBC beantragen Lizenzen in Hongkong

  • ⚖️ Senatsverhandlungen: Zähe Diskussionen um US-Krypto-Handelsgesetz

  • 🏛️ Krypto-Reserve: Kasachstan plant staatlich unterstützte Krypto-Reserve

  • 🗓️ SEC-Roundtable: SEC-Krypto-Team hält Runden Tisch im Oktober ab

  • 🌍 CFTC-Öffnung: CFTC könnte MiCA-lizenzierte Plattformen für US-Markt zulassen

  • 🧮 Governance-Streit: Hyperliquid’s USDH-Start löst Governance-Konflikt aus

Cybersecurity

  • 🕵️ Bitcoin-Beschlagnahmung: Deutsche Behörden beschlagnahmen noch immer nicht 45.000 BTC von Movie2K

  • ⚠️ L2-Hack: Kinto (Ethereum L2) schließt nach Exploit von 577 ETH

  • 🐟 Rug Pull: Solana-Trading-Bot Aqua zieht $4,65 Mio. ab

  • 💸 Rückerstattung: Venus Protocol gibt $11 Mio. an Phishing-Opfer zurück

  • 🧨 Nemo-Exploit: Sui-basierter Nemo Protocol verliert $2,4 Mio. durch Exploit

  • 🧓 ATM-Betrug: D.C. verklagt Athena Bitcoin wegen Vernachlässigung älterer Scam-Opfer

  • 🔓 API-Hack: SwissBorg verliert $41 Mio. in SOL nach API-Kompromittierung

Job Board

 📌 Bitpanda: Senior Product Manager, Wien

 📌 Hasso Plattner Institute: Tech Entrepreneur / VC Professional, Potsdam

 📌 Faraday Venture Partners: Investment Manager, Madrid

 📌 capacura: Junior Investment Manager, Berlin

 📌 Sphaira: Product Manager, Berlin

 📌 Green Fusion: Chief of Staff, Berlin

 📌 Eversun: Chief of Staff Intern, Paris

 📌 TransferGo: Founder Associate, Köln

 📌 KONVOI: Founder Associate, Hamburg

 📌 Rosental Organics: Chief of Staff to CMO, Berlin

 📌 Ananda Impact Ventures: Visiting Analyst, München

What Do You Meme?

CRUNCHING ON

Markets Crunch: Dein kompaktes Börsen-Daily. ➡️ Hier anmelden

Deals Crunch: Tägliche News aus PE, M&A und VC. ➡️ Hier anmelden

AI Crunch: News, Trends und Tools aus der KI-Branche. ➡️ Hier anmelden

Immo Crunch: Unternehmen, Projekte, Personalien – Fachwissen für die Immobilien-Branche, jeden Morgen um 6:00 Uhr. ➡️ Hier anmelden

Consulting Crunch: Die wichtigsten Updates und Personalien, jeden Montag – für alle mit und ohne Senator-Status. ➡️ Hier anmelden

Wie fandest du die heutige Ausgabe?

Dein Feedback hilft uns, jeden Tag besser zu werden.

Login or Subscribe to participate

✏️ Wurde dir diese E-Mail weitergeleitet? Dann melde dich hier an, um cryptocrunch werktäglich um 6:00 Uhr in deiner Inbox zu haben.

Keep Reading

No posts found