
Krypto-Sicherheitsbericht: April 2023
Scam-as-a-Service mit 27 Mio. $ Schaden, MetaMask, OpenSea und Blockaid's neue Transaktionssicherheit, der Multichain-Drainer gegen erfahrene Krypto-Nutzer und Etherscan's Maßnahmen gegen Address Poisoning.

Scam-as-a-Service mit 27 Mio. $ Schaden, MetaMask, OpenSea und Blockaid's neue Transaktionssicherheit, der Multichain-Drainer gegen erfahrene Krypto-Nutzer und Etherscan's Maßnahmen gegen Address Poisoning.

Erfahre Tipps vom MetaMask Grants DAO-Team, um deine Chancen auf eine Förderung bei der Antragstellung zu optimieren.

Anstieg von Airdrop-Betrug durch gefälschte Giveaway-Hypes zum Phishing, ~2.400 Wallets vor dem Arbitrum-Airdrop ins Visier genommen, Cloudflare Global API-Key-Warnung für Web3-Teams und EthDenver-Vorträge zu Delegatable und JavaScript Realms.

MetaMask deaktiviert eth_sign standardmäßig, während die Monkey Drainer Phishing-Gruppe sich auflöst; ein Namecheap/SendGrid-Datenleck hinter MetaMask-Phishing-E-Mails, ein Google Fi SIM-Swap-Hack und eine gefälschte EthDenver-Website mit Phishing-Wallet.

Finanzierung eines neuen Internetmodells, das Sicherheit und Zusammenarbeit in den Vordergrund stellt.

Themen: Address-Poisoning-Angriffe mit täuschend ähnlichen Wallet-Adressen, ein Deep Dive zu Read-Only-Reentrancy als aufkommendem DeFi-Angriffsvektor, LavaMoats neues LavaTube-Tool sowie RATs in gefälschten Spiele-Downloads.

Diese Förderungen helfen dabei, Innovation und Sicherheit im Web3-Ökosystem zu beschleunigen

Mit AppleJeus-Malware der Lazarus Group in gefälschten Krypto-Apps, einem Social-Engineering-Betrug mit 14 Bored Apes (1,07 Mio. $), LavaMoats Bin-Confusion-Abwehr, einem Jahresrückblick zu PhishFort-Takedowns und dem MobyMask-Launch.

Mit LavaMoats Einführung von Snow und globalem Scuttling für die MetaMask Extension, dem Fall für die Snow-Integration, einem Twitter Space über Snaps und Self-Custody nach dem FTX-Kollaps sowie Google Sites- und Telegram-Trading-Bot-Betrug.

MobyMask, eine neue Initiative des MetaMask-Teams zum proaktiven Schutz vor Phishing, nutzt ein dynamisches Vertrauensnetzwerk zur Identifizierung von Phishing-Meldern.