
Krypto-Sicherheitsbericht: Oktober 2025
MetaMask tritt SEALs Phishing-Abwehrnetzwerk bei, Rekord-Schweineschlachtbetrug mit 22 Milliarden Dollar aufgedeckt, KI überholt Bug-Bounty-Programme und mehr.

MetaMask tritt SEALs Phishing-Abwehrnetzwerk bei, Rekord-Schweineschlachtbetrug mit 22 Milliarden Dollar aufgedeckt, KI überholt Bug-Bounty-Programme und mehr.

Mit dem npm-Supply-Chain-Angriff auf 18 Pakete mit 2 Milliarden wöchentlichen Downloads, Deepfake-Voice-Phishing gegen Krypto-Führungskräfte, ModStealer-Malware, der Trillion Dollar Security-Initiative der Ethereum Foundation und mehr.

Über 40 gefälschte Firefox-Erweiterungen, die MetaMask und andere Wallets imitieren, GMXs 42-Mio.-$-Re-Entrancy-Hack durch White-Hat-Bounty gelöst, Zombie-Apps/dApps mit alten Krypto-Domains, und NimDoor macOS-Backdoor der DVRK.

Nordkoreanische Agenten waschen Milliarden über Tron, Interpols globale Infostealer-Razzia mit 32 Festnahmen, die bisher größte Rückholung von Pig-Butchering-Geldern, Taylor Monahan über das CrimeEnjoyor-Drainer-Skript und mehr.

MetaMasks Solana-Sicherheitsrollout, Coinbase-Erpressung durch betrügerische Support-Agenten, FreeDrain-KI-Phishing, LummaC2-Abschaltung durch FBI und Europol, Angriffe auf Krypto-Inhaber in Paris und New York und mehr.

Mit Sicherheitsforscher Nick Franklin, der als DVRK-Agent hinter dem Radiant-Capital-Hack enttarnt wurde, der Lazarus Group, die Bybit-Gelder über THORChain wäscht, dem FBI-IC3-Rekordbetrugsbericht und mehr.

Mit einem GitHub-Actions-Angriff auf 23.000 Organisationen, einem RAT für 20 Chrome-Wallet-Erweiterungen, DPRK-Zoom-Malware und mehr.

Mit dem größten Hack der Krypto-Geschichte, OCR-Malware, die deine Fotogalerie nach Seed-Phrasen durchsucht, dem FBI, das Tausende vor Pig-Butchering rettet, und mehr.

Mit dem mutmaßlichen Phemex-Raubzug der Lazarus Group, AdsPowers Wallet-Extension-Swap-Angriff, AmosStealer-Malware über gefälschte Homebrew-Google-Ads, DPRKs „Contagious Interview"-Kampagne mit BeaverTail und mehr.

Mit Lukers Devcon-SEA-Vortrag über Social-Engineering-Betrug, Same-Origin-Realms für Browser-Extension-Sicherheit, dem 1,5-Mio.-$-Reward-Pool des Ethereum Protocol Attackathon, einem 2,2-Mio.-$-WallStreetBets-X-Account-Hack auf Solana und mehr.