AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Safe-Wallet-Nutzer verloren in einer Woche $2 Millionen an Betrüger

VonOwotunse AdebayoOwotunse Adebayo 2 Min. Lesezeit
Safe Wallet
  • In der letzten Woche haben Safe-Wallet-Nutzer etwa 2 Millionen US-Dollar an Betrüger verloren.
  • Ausnutzung von Schwachstellen im Krypto-Bereich.

Kryptowährungsenthusiasten sehen sich zunehmend einem Risiko ausgesetzt, da ein ausgeklügelter Hacker eine Technik namens „Address Poisoning“ ausnutzt, was zu kumulierten Verlusten von mehr als 5 Millionen US-Dollar in den letzten vier Monaten geführt hat. Der Angreifer, der als dieselbe Person identifiziert wurde, die für einen kürzlichen hochkarätigen Angriff auf Florence Finance verantwortlich ist, hat seine Aktivitäten gegen Safe Wallet-Nutzer eskaliert. Allein in der letzten Woche fielen etwa zehn Safe Wallets dieser Methode zum Opfer, was zu Verlusten von mehr als 2 Millionen US-Dollar führte und die Gesamtzahl der Opfer auf 21 erhöhte.

Hackersiphon-Fonds von zehn Safe-Wallet-Nutzern

Address Poisoning ist eine Taktik der Cyberbedrohung, bei der der Täter eine gefälschte Adresse generiert, die einer Adresse ähnelt, die das betroffene Ziel häufig verwendet. Typischerweise teilt die betrügerische Adresse ähnliche Anfangs- und Endzeichen. Der Hacker initiiert eine kleine Kryptowährungstransfer von der gefälschten Wallet zum Konto des Opfers, wodurch dessen Transaktionsverlauf effektiv „vergiftet“ wird. Infolgedessen kann ein ahnungsloses Opfer die falsche Adresse unbeabsichtigt aus seinem Transaktionsverlauf kopieren, was dazu führt, dass Gelder an die Wallet des Hackers und nicht an den beabsichtigten Empfänger gesendet werden.

Daten, die von Scam Sniffer aus Dune Analytics zusammengestellt wurden, zeigen, dass derselbe Hacker diese Methode genutzt hat, um in den letzten vier Monaten mindestens 5 Millionen US-Dollar von 21 Opfern zu stehlen. Bemerkenswerterweise hielt ein Opfer 10 Millionen US-Dollar an Kryptowährung in einer Safe Wallet, erlitt jedoch einen Verlust von 400.000 US-Dollar, was die Schwere der Bedrohung unterstreicht. Die Taktiken des Hackers gehen über die gezielten Angriffe auf Safe Wallets hinaus, wie ein Angriff am 30. November auf Florence Finance zeigte, der zu einem Verlust von 1,45 Millionen US-Dollar führte.

Ausnutzung der Schwachstellen im Krypto-Bereich

Die Blockchain-Sicherheitsfirma PeckShield beleuchtete die Fähigkeit des Angreifers, das Protokoll durch die Verwendung von Adressen mit identischen Präfixen und Suffixen zu täuschen, was der Methodologie des Address Poisoning entspricht, die bei anderen Angriffen beobachtet wurde. Address Poisoning wird durch die Ausnutzung der Ethereum-Solidity-Funktion „Create2“ verstärkt, eine Schwachstelle, die erstmals im November von Scam Sniffer gemeldet wurde. Hacker nutzen „Create2“, um Wallet-Sicherheitswarnungen zu umgehen, was die Diebstahl von etwa 60 Millionen US-Dollar von fast 100.000 Opfern über sechs Monate hinweg erleichterte.

Create2 berechnet Vertragsadressen im Voraus, was es böswilligen Akteuren ermöglicht, neue Adressen zu generieren, die denen ihrer Opfer sehr ähnlich sind. Sobald das Opfer unwissentlich eine gefälschte Signatur oder Überweisungsanforderung autorisiert, werden die Nachahmeradressen bereitgestellt, was zu erheblichen finanziellen Verlusten führt. Sicherheitsexperten von SlowMist berichteten, dass eine Gruppe seit August die Create2-Funktion ausnutzt und dabei fast 3 Millionen US-Dollar an Vermögenswerten von 11 Opfern gestohlen hat. In einem Fall erlitt ein Opfer Verluste von bis zu 1,6 Millionen US-Dollar.

Die anhaltende Ausnutzung von Create2 unterstreicht die kritische Notwendigkeit verbesserter Sicherheitsmaßnahmen im Kryptoraum. Da die Kompetenz des Hackers bei Address-Poisoning-Angriffen weiter fortschreitet, müssen Kryptowährungs-Nutzer wachsam bleiben. Das Befolgen bewährter Praktiken, wie das Überprüfen von Transaktionsdetails und die Verwendung sicherer Wallets, wird zur wichtigsten Maßnahme, um das Risiko zu mindern, diesen zunehmend ausgeklügelten Angriffen zum Opfer zu fallen. Darüber hinaus ist die Zusammenarbeit innerhalb der Kryptowährungsgemeinschaft unerlässlich, um robuste Sicherheitsprotokolle zu entwickeln und umzusetzen. Diese Maßnahmen werden dazu beitragen, Nutzer vor sich entwickelnden Bedrohungen in der dynamischen Landschaft digitaler Vermögenswerte zu schützen.

Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Owotunse Adebayo

Owotunse Adebayo

Adebayo ist ein Autor mit vier Jahren Erfahrung im Krypto-Bereich. Er absolvierte das Studium der Stadt- und Regionalplanung an der Universität von Lagos. Adebayo arbeitete bei Tokenhell und CryptoTicker, wo er Nachrichten zu Kryptowährungen und Fintech verfasste. Derzeit ist er als News-Beitragender für Cryptopolitan tätig.

MEHR … NACHRICHTEN