Krypto-Phishing-Betrug kostete Benutzer im April 5,29 Millionen Dollar, während die Angriffstaktiken diversifizieren

- Im April 2025 verloren Crypto-Nutzer über 5 Millionen US-Dollar an Phishing-Betrüger, was einem Rückgang von 17 % im Vergleich zu den Zahlen des Monats März entspricht.
- Phishing-Erlaubnissignaturen und Address Poisoning machen weiterhin die Mehrheit der Verluste aus.
- CertiK meldet 337 Millionen US-Dollar an Phishing-Verlusten nach der Neuklassifizierung des Social-Engineering-Angriffs, der zum Verlust von über 3.000 BTC führte.
Krypto-Benutzer verloren im April 2025 5,29 Millionen Dollar an Phishing-Betrug, laut dem neuesten Bericht von ScamSniffer. Die Scam-Meldeplattform bemerkte, dass dies einem Rückgang von 17 % im Vergleich zum März-Verlust entspricht.
Die Zahl der Phishing-Opfer stieg jedoch im April erheblich an, wobei insgesamt 7.565 Adressen von den Angriffen betroffen waren. Dies ist ein Anstieg von 26 % im Vergleich zu den 5.992 Opfern im März und unterstreicht die sich wandelnden Taktiken der Betrüger.
Der größte Verlust im Monat war ein Verlust von 1,43 Millionen Dollar durch einen Whale, der mehrere Phishing-Signaturen unterschrieb. Dies zeigt, dass hochwertige Opfer weiterhin anfällig sind, da der größte Angriff im März ein Whale war, der 1,82 Millionen Dollar durch einen ähnlichen Angriffsvektor verlor.

Es gab andere Benutzer, die ebenfalls beträchtliche Beträge durch unterschriebene Phishing-Signaturen verloren. Dazu gehört ein Benutzer, 0xc1e4260cb, der 666.414 Dollar an einer Multipermit-Phishing-Signatur verlor, und 0x7C930969FCF, der 234.000 Dollar verlor.
Gleichzeitig war der zweitgrößte Angriff im letzten Monat ein Verlust von 700.000 Dollar durch einen Benutzer, der die falsche Adresse kopierte. Address Poisoning hat sich in diesem Jahr zu einer der führenden Ursachen für Phishing-Betrugverluste entwickelt, und es scheint, dass dies so weitergehen wird.
In diesem speziellen Fall kopierte das Opfer eine gefälschte Adresse, die dieselben ersten sechs Zeichen mit der legitimen Adresse teilte, während die letzten vier Zeichen dieselben waren, außer in unterschiedlichen Alphabetfällen.
Unüberraschenderweise gab es andere bedeutende Verluste aufgrund von Address Poisoning. In einem Fall verlor ein anderer Benutzer 150.000 Dollar, weil er die falsche Adresse kopierte, während 0xEFc4f1d5 aus demselben Grund 467.175 Dollar an die falsche Adresse sendete.
Trotzdem ist April der Monat mit den niedrigsten Krypto-Phishing-Verlusten in diesem Jahr, außer Februar, der Verluste in Höhe von 5,32 Millionen Dollar hatte.
Betrüger entwickeln neue Wege, um Benutzer anzugreifen
Im April setzten Betrüger auch stark auf verschiedene Mittel, um Benutzer zu zielen. ScamSniffer identifizierte gefälschte „Solscan“-Anzeigen in den Google-Suchergebnissen als Phishing-Links und stellte fest, dass die Spoof-Site das führende Suchergebnis auf Google war, wenn ein Benutzer nach Solscan suchte.
Es bemerkte:
„Diese Phishing-Anzeigen sind darauf ausgelegt, Ihre Wallet durch bösartige Transaktionssignaturen zu leeren.“
Obwohl die URL für den Phishing-Link und die authentische Seite gleich erscheinen, leitet das Klicken auf den Link Benutzer tatsächlich auf Solscaan.com um. Google hat die Anzeige entfernt.
Interessanterweise waren gefälschte Google-Anzeigen nicht das einzige Mittel, durch das Angreifer versuchen, Benutzer auszunutzen. Nick Johnson, leitender Entwickler des Ethereum Name Service, identifizierte auch einen anderen E-Mail-Phishing-Angriff, der Google-Konten zielt, wobei Betrüger gefälschte Login-Seiten unter Verwendung von Google-Seiten für Glaubwürdigkeit einsetzen.
Da Betrüger auf verschiedene Techniken zurückgreifen, um Krypto-Benutzer zu zielen, weisen Sicherheitsexperten weiterhin darauf hin, wie Einzelpersonen sich vor solchen Angriffen schützen können, indem sie erkennen, wann sie gehackt werden.
ScamSniffer teilte Infografiken auf seiner Seite, die die verschiedenen Wege zeigten, auf denen Betrüger diese Angriffe über Twitter, Discord, Airdrops, Scam-Anzeigen und Software-Kompromittierung initiieren können. Es identifizierte auch alle gängigen Phishing-Signaturen, die Benutzer unwissentlich unterschreiben und dabei ihre Assets verlieren können.
Gleichzeitig veröffentlichte Revoke Cash auch notwendige Vorsichtsmaßnahmen für Benutzer, um Address Poisoning zu vermeiden. Diese Vorsichtsmaßnahmen umfassen das zweimalige Überprüfen aller Adressen vor der Ausführung einer Transaktion, das Nicht-Kopieren von Adressen aus den Transaktionsverläufen und die Verwendung von Wallets, die Lesezeichen oder Whitelisting unterstützen.
$364 Millionen an Krypto-Hacks im April verloren
Gleichzeitig macht der über 5 Millionen Dollar, der in Phishing-Betrügereien verloren ging, nur einen kleinen Prozentsatz der gesamten Krypto-Verluste im April aus. Laut der Blockchain-Sicherheitsfirma CertiK wurden im April insgesamt 364 Millionen Dollar durch Hacks und Betrug verloren.
Ein Vorfall war für 336 Millionen Dollar der Verluste verantwortlich und beinhaltete einen Social-Engineering-Angriff, der den Diebstahl von 3.520 Bitcoins von einer einzelnen Person zur Folge hatte, die das Asset seit 2017 gehalten hatte. On-Chain-Detektiv ZachXBT bestätigte, dass das Opfer eine ältere Person in den USA war.

CertiK klassifizierte diesen Angriff als Phishing. Nach ihren Metriken bedeutete der Verlust aus dem Vorfall zusammen mit den 1,36 Millionen Dollar, die durch Address Poisoning verloren gingen, dass die Phishing-Kategorie im April insgesamt 337 Millionen Dollar an Verlusten verzeichnete.
Neben diesem Angriff nutzten Hacker auch die dezentrale Börse KiloEX für 7,5 Millionen Dollar aus, leerten 5,8 Millionen Dollar von Loopscale und stahlen 5,5 Millionen Dollar vom ZKSync Airdrop-Vertrag. Bitcoin Mission und Term Labs verloren jeweils 2 Millionen Dollar und 1,57 Millionen Dollar.
Die klügsten Krypto-Köpfe lesen bereits unseren Newsletter. Lust dabei? Mach mit.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.
















