AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Private Schlüssel und Phishing „am weitesten verbreitet“, sagt Krypto-Sicherheitsfirma

VonSteve KatteSteve Katte 3 Min. Lesezeit
Warnschild für Betrug und Certik-Logo, die Krypto-Betrug und Sicherheit darstellen.
  • Die Blockchain-Sicherheitsfirma CertiK gibt an, dass Diebstahl privater Schlüssel und Phishing-Betrug zu den häufigsten Betrugsformen gehören, die Krypto-Nutzer betreffen.
  • Im Jahr 2024 wurden durchschnittlich 63 sicherheitsrelevante Vorfälle im Zusammenhang mit Kryptowährungen pro Monat registriert.
  • Regulatorische Aufsicht und Compliance-Standards haben einige Protokolle dazu veranlasst, stärkere Schutzmaßnahmen zu implementieren, was zu geringeren Verlusten als in den Vorjahren geführt hat.

Von allen Krypto-Betrügereien, die Benutzer plagen, sind Diebstahl privater Schlüssel und Phishing unter den am weitesten verbreiteten, hat eine Blockchain-Sicherheitsfirma gesagt.

Im Gespräch mit Cryptopolitan, ein Sprecher der Blockchain-Sicherheitsfirma CertiK sagte: „Phishing-Angriffe sind besonders effektiv, weil sie typischerweise menschliche Schwachstellen statt technischer angreifen.“

„Angreifer erstellen oft gefälschte Websites oder geben sich als bekannte Plattformen aus, um Benutzer dazu zu verleiten, sensible Informationen preiszugeben“, sagte der Sprecher.

„Da private Schlüssel den vollständigen Zugriff auf die Krypto-Assets gewähren, kann ihr Verlust finanziell verheerend sein“, fügten sie hinzu.

Phishing ist ein Betrug, bei dem Hacker Menschen dazu betrügen, sensible Informationen preiszugeben, wie einen privaten Schlüssel, der den Zugriff auf die Systeme eines Unternehmens ermöglicht. Der Diebstahl privater Schlüssel kann auch auftreten, wenn ein Hacker Phishing-Malware wie Viren, Adware oder Ransomware auf einem Gerät eines Benutzers installiert, um Informationen zu stehlen.

Laut einem Okt. 31 CertiK Bericht postete auf X, kamen die zwei bedeutendsten Sicherheitsvorfälle im Oktober von Phishing-Krypto-Betrügereien.

Diagramme der wichtigsten Krypto-Hack-Vorfälle im Oktober.
Die zwei bedeutendsten Sicherheitsvorfälle im Oktober kamen von Phishing-Angriffen. Quelle: CertiK

Ein Angreifer gewann die Kontrolle über die privaten Schlüssel mehrerer Signierer und Smart Contracts und war in der Lage, 58 Millionen Dollar aus dem Kreditprotokoll Radiant Capital abzugreifen. Ein unglücklicher Whale verlor auch 36 Millionen Dollar in einem Phishing-Angriff.

Insgesamt fand CertiK, dass rund $129.7 Million verloren wurden durch Ausnutzungen, Hacks und Betrügereien im gesamten Oktober. Spezifisch: 1,2 Millionen Dollar durch Exit-Betrügereien, 1,5 Millionen Dollar durch Flash-Loan-Angriffe und 127 Millionen Dollar durch Ausnutzungen, einschließlich der 94 Millionen Dollar von Radiant Capital und der Phishing-Angriffe des Whales.

Im Oktober verzeichnen wir mehr Sicherheitsvorfälle, aber geringere Verluste

In 2024, im Durchschnitt 63 kryptobezogene Sicherheitsvorfälle pro Monat aufgezeichnet. Im Oktober liegt die Zahl mit 71 Vorfällen über diesem Durchschnitt. Die Anzahl der Vorfälle im Oktober mit Verlusten von über 1 Million US-Dollar war jedoch die niedrigste seit sechs Monaten.

„Die Verluste im Oktober aufgrund von Kompromittierungen privater Schlüssel beliefen sich auf etwa 75 Millionen US-Dollar, und die Verluste durch Phishing-Betrug auf etwa 50 Millionen US-Dollar“, sagte der CertiK- Sprecher. „Zusätzlich ist in diesem Jahr weniger durch Code-Schwachstellen verloren worden“, fügten sie hinzu.

In seinem Hack3d: The Web3 Security Quarterly Bericht, stellte CertiK fest, dass im dritten Quartal über 753 Millionen US-Dollar von böswilligen Akteuren aus 155 Sicherheitsvorfahlen gestohlen wurden. Der Wertverlust stieg im Vergleich zum zweiten Quartal um 9,5 %, jedoch gab es 27 weniger Gesamtvorfälle als im Vorquartal.

„Was wir gesehen haben, zeigt eine grundlegende Verschiebung hin zur Nutzung von Drainer-as-a-Service und Kompromittierungen privater Schlüssel, die typischerweise höhere Belohnungen für Betrüger bieten und es böswilligen Akteuren ohne Programmierhintergrund ermöglichen, dies auszunutzen“, sagte der CertiK-Sprecher.

„Da Smart Contracts sicherer werden, kombiniert mit lukrativen Bug-Bounty-Programmen, erwarten wir, dass Code-Exploits abnehmen. Andererseits wird Phishing wahrscheinlich zunehmen, wenn sich die Präventivmaßnahmen nicht verbessern.“

Verluste durch Krypto-Betrug niedriger als in den Vorjahren

Ein Bericht an Die Blockchain-Intelligence-Firma TRM Labs stellte fest, dass die Verluste durch Krypto-Hacks von 2022 auf 2023 dank verbesserter Sicherheitsmaßnahmen in der Branche um mehr als 50 % zurückgegangen sind.

Diagramm der Krypto-Betrugsverluste über 2022 und 2023.
In den letzten zwei Jahren waren die Krypto-Verluste weit geringer als im Jahr 2022. Quelle: TRM Labs

Im Jahr 2023 verloren Krypto-Projekte etwa 1,7 Milliarden US-Dollar durch Hacks und Krypto-Betrug, weniger als die Hälfte der im Jahr 2022 gestohlenen 4 Milliarden US-Dollar.

CertiK schätzt, dass die Verluste im Jahr 2024 im gesamten Krypto-Bereich 2 Milliarden US-Dollar überschritten haben. Es sei denn, es kommt in den nächsten zwei Monaten zu erheblichen Vorfällen, werden die Verluste 2024 wahrscheinlich ebenfalls niedriger sein als 2022.  

Laut der CertiK Sprechern, obwohl die Blockchain-Sicherheit im Laufe der Jahre verbessert wurde, bleibt noch viel zu tun da Angreifer immer ausgefeilter werden und ihre Taktiken ändern.

„Fortschritte bei Blockchain-Sicherheitstools und -Techniken – wie ausgefeiltere Audit-Praktiken und verbessertes On-Chain-Monitoring – können einige böswillige Akteure abschrecken“, so die Aussage.

„Zusätzlich haben regulatorische Aufsicht und Compliance-Standards einige Protokolle dazu ermutigt, stärkere Schutzmaßnahmen zu implementieren. Es gibt jedoch noch viel zu tun.”

Die klügsten Krypto-Köpfe lesen bereits unseren Newsletter. Lust dabei? Mach mit.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

MEHR … NACHRICHTEN