AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Project 0 meldet Nutzerverluste durch Domain-Hijacking vor dem Hintergrund steigender Ethereum-Verluste

VonHannah CollymoreHannah Collymore 3 Min. Lesezeit
  • Der Gründer von Project 0, MacBrennan Peet, hat sich verpflichtet, bestätigte Verluste vollständig zu erstatten, nachdem Angreifer die Domain übernommen haben.
  • Das Fusaka-Upgrade hat zu einem Anstieg von Adress-Vergiftungsversuchen geführt, da böswillige Akteure ihre Bemühungen intensivieren, hochliquide Krypto-Ökosysteme auszunutzen.
  • USDT-Staubüberweisungen stiegen 612% in den Monaten seit dem Fusaka-Upgrade, wobei der Verlust von 50 Millionen US-Dollar im Dezember weiterhin der größte ist.

In einer Warnung des Projekt-0-(P0)-Gründers MacBrennan Peet verpflichtete sich der Geschäftsführer, bestätigte Verluste vollständig zu erstatten, nachdem Angreifer in das System eingedrungen waren, um Nutzerbesuche auf der Website auf eine Krypto-Diebstahl-Seite umzuleiten.

Der Beitrag von MacBrennan bestätigte, dass mindestens ein Nutzer 1.000 US-Dollar verlor, als er die neue Seite „aus Neugier

Der Sicherheitsvorfall bei Project 0 verschärft die Rekordzahlen an K Diebstählen durch böswillige Akteure, die das Fusaka-Upgrade ausnutzen, das eigentlich dazu dienen sollte, Transaktionsgebühren für Nutzer des Ethereum-Netzwerks zur Nebensache zu machen, und fügt sich in ein Muster von Angriffen auf liquide-reiche Plattformen ein.

Projekt 0 meldet den neuesten DeFi-Domain-Hijack

Laut der Offenlegung durch MacBrennan, wobei Angreifer Zugriff auf das GitHub-Konto eines Teammitglieds der Anwendung erlangten, was es ihnen ermöglichte, zwischen 21:45 und 22:19 Uhr die Besuche von Nutzern umzuleiten. 

Obwohl er seine Zeitzone nicht spezifiziert hat, wurden Nutzer, die innerhalb des 40-minütigen Angriffszeitraums versuchten, die Website von Projekt 0 zu besuchen, auf eine andere Website weitergeleitet, die zum Verlust von mindestens 1.000 US-Dollar führte. 

Laut Defillama-Daten ist Projekt 0 ein DeFi-natives Prime-Brokerage, das es Nutzern ermöglicht, gegen ihr gesamtes DeFi-Portfolio über mehrere Plattformen hinweg Kredite aufzunehmen, und hält derzeit fast 90 Millionen US-Dollar an Total Value Locked (TVL), mit einem Höchststand von über 110 Millionen US-Dollar seit Beginn der Verfolgung Ende 2025. Das Projekt gibt zudem an, von Multicoin, Pantera und Solana Ventures unterstützt zu werden. 

Project 0 meldet Nutzerverluste durch Domain-Hijacking vor dem Hintergrund steigender Ethereum-Verluste
Die in Ökosystem von Projekt 0 gebundenen 89 Millionen US-Dollar blieben vom Exploit unberührt. Quelle: Defillama

Dieses Maß an Aktivität und Status ist zwar für Nutzer attraktiv, stellt aber auch ein Ziel für Angreifer dar, die nach hochwertigen Zielen suchen. 

Cryptopolitan berichtete, dass OpenEden und BonkFun ähnliche Angriffe erlitten haben, als Angreifer Domänen kompromittierten, die den Projekten registriert waren. 

In beiden Fällen betraf der Angriff nicht die Projekt-Tresore oder die Positionen der Nutzer, da der Schaden bei solchen Angriffen typischerweise auf Website-Besucher während des Ausnutzungszeitraums beschränkt ist, der in der Regel schnell von reaktionsschnellen Teams abgewendet wird. 

Während der genaue Verlustbetrag noch nicht bestätigt ist, hat MacBrennan zugesagt, Erstattungshilfen für alle anderen verifizierten Kundenverluste im Zuge des Angriffs zu gewähren. 

Ethereum-Nutzer werden zum Ziel von Address-Poisoning-Angriffen

Als Ethereum-Entwickler im Dezember 2025 das Fusaka-Upgrade durchsetzten, stellten sie es als den „finalen Boss 

Was sie nicht erwartet hatten, war, dass es zum letzten Puzzleteil für Angreifer werden würde, die hochwertige Ziele im liquidenreichen Ethereum-Ökosystem ins Visier nehmen, das fast 60 Milliarden US-Dollar über DeFi-Protokolle und eine Stablecoin-Marktkapitalisierung von über 160 Milliarden US-Dollar hält.  

Das offizielle Etherscan-Konto auf X wies in seinem Artikel „Address Poisoning Attacks Are Rising on Ethereum 

Dust-Transfers, also known als kleine Einzahlungen (unter 0,01 USD), die dazu dienen, Adressen in der Transaktionshistorie von Nutzern durch von Angreifern kontrollierte Wallets zu ersetzen, setzten den Trend fort, als die Transaktionsaktivität im Ethereum-Hauptnetz in den 90 Tagen nach dem Fusaka-Upgrade um insgesamt etwa 30 % stieg, begleitet von einem Anstieg der Neuanlagen von Adressen um 78 %. 

Vermögenswert Vor Fusaka Nach Fusaka Anstieg in %
USDT 4.2M 29.9M 612%
USDC 2.6M 14.9M 473%
DAI 142K 811K 470%
ETH 104M 170M 62%

Tabelle zum Vergleich der Rate von Address-Poisoning-Angriffen vor und nach dem Fusaka-Upgrade. 

Es ist ein Zahlenenspiel

Cryptopoitan hat berichtete mehrere hochkarätige Verluste durch das neue Übel für Ethereum-Nutzer erlitten, wobei der Vorfall im Dezember die größte Schlagzeile machte. Anscheinend sandte das Opfer in diesem Vorfall tatsächlich 50 USD in einer Testtransaktion, um sicherzustellen, dass es sich um die richtige Adresse handelte. $50 Millionen Verlust Allerdings hatten böswillige Akteure während der Zeit, die benötigt wurde, um die Adresse zu testen und die eigentliche Überweisung von 50 Millionen USD zu initiieren, die Transaktionshistorie des Senders mit ihren eigenen Dust-Transfers durchsetzt, was letztlich zum Verlust führte. 

Allerdings hatten böswillige Akteure in der Zeit, die für die Adressprüfung und die Einleitung der eigentlichen Überweisung von 50 Millionen US-Dollar benötigt wurde, die Transaktionshistorie des Senders mit ihren eigenen Dust-Transfers durchsetzt, was letztlich zum Verlust führte. 

Dieser Vorfall unterstreicht die Größe und Geschwindigkeit dieser Operationen, da Angreifer tatsächlich um die Vergiftung der Adressen potenzieller Opfer konkurrieren. Wie Etherscan hervorhebt, löste „nur eine Stablecoin-Überweisung“ eines Nutzers seiner Dienstleistung „mehr als 89 E-Mails mit Warnungen über Adressenüberwachung“ aus. 

Nur etwa 1 von 10.000 Versuchen ist erfolgreich, aber wenn man die bestätigten Verluste von 79 Millionen Dollar bei 17 Millionen Versuchen, die etwa 1,3 Millionen Benutzer angegriffen haben, betrachtet, ergibt sich für diese Angreifer eine reelle Berechnung, da sie bei jedem Versuch weniger als 1 US-Dollar verursachen. 

Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Hannah Collymore

Hannah Collymore

Hannah ist Autorin und Redakteurin mit fast einem Jahrzehnt Erfahrung im Bloggen und in der Berichterstattung über Events im Krypto-Bereich. Bei Cryptopolitan arbeitet sie an der News-Seite und berichtet sowie analysiert die neuesten Entwicklungen in den Bereichen DeFi, RWA, Krypto-Regulierung, KI und Zukunftstechnologien. Sie hat ihr Studium an der Arcadia University mit einem Abschluss in Betriebswirtschaft abgeschlossen.

MEHR … NACHRICHTEN