Jeden Monat berichtet MetaMasks Luker über die wichtigsten globalen Krypto-Sicherheitsnews. Tauche unten direkt ins Geschehen ein.
MINT-Pionierin im Fokus: Françoise Barré-Sinoussi und die Identifizierung von HIV
Die französische Virologin Françoise Barré-Sinoussi wurde gemeinsam mit ihren Kollegen Luc Montagnier und Jean-Claude Chermann mit dem Nobelpreis ausgezeichnet – für ihre Arbeit bei der Identifizierung von HIV als Ursache von AIDS.
MetaMask führt Transaction Shield mit bis zu 10.000 USD monatlicher Absicherung ein
Wir stellen Transaction Shield vor: die neueste Option, um beim Durchführen von Transaktionen mit MetaMask ein ruhiges Gewissen zu behalten. Angetrieben von unserem branchenführenden Sicherheits-Stack ist Transaction Shield ein Abonnementdienst, der eine Absicherung von bis zu 10.000 USD pro Monat sowie priorisierten Nutzer-Support bietet.
MetaMask USD (mUSD) in das HackerOne-Bug-Bounty-Programm aufgenommen
Im September haben wir unseren eigenen Stablecoin eingeführt: MetaMask USD, auch bekannt als mUSD. Der an den US-Dollar gekoppelte mUSD macht den Wechsel zwischen traditioneller Finanzwelt (TradFi) und dezentraler Finanzwelt (DeFi) einfach und bequem – und schützt dabei deine Krypto-Assets vor Preisschwankungen. In unserem Bestreben, nachhaltige Sicherheit zu gewährleisten, haben wir nun den Umfang unseres langjährigen Bug-Bounty-Programms erweitert, um dieses Angebot einzuschließen. Wir laden alle ethischen Hacker ein, unser Bounty-Programm zu erkunden und herauszufinden, wie sie dabei verdienen und gleichzeitig das MetaMask-Ökosystem sicherer machen können.
ChainPatrols anhaltende Bemühungen zum Schutz von MetaMask-Nutzern vor Phishing im Jahr 2025
Wir möchten einen Moment innehalten und unseren Freunden bei ChainPatrol für ihre anhaltenden Bemühungen danken, die unsere Nutzer im Jahr 2025 vor Phishern und Betrügern schützen. Hut ab vor euch!
Gefälschte Zoom-Meetings aus Nordkorea verantwortlich für Krypto-Verluste von 300 Millionen USD
Von der DPRK gesteuerte, bösartige Zoom-Meetings bleiben eine ernste Bedrohung für die Branche und sind für Verluste von über 300 Millionen USD verantwortlich. Insbesondere Führungskräfte werden gezielt angesprochen und unter Druck gesetzt, Dateien herunterzuladen, die Remote Access Trojaner (RATs) und andere Malware enthalten, die sensible Daten abgreift und Kryptowährungen leert. Telegram ist der Nährboden für diese Bedrohungen. Der ausführliche Thread von Taylor Monahan, Leiterin des MetaMask-Sicherheitsteams, erklärt, worauf man achten sollte und wie man sich gegen Zoom-Angriffe absichern kann.
Chainalysis-Rückblick 2025: 3,4 Milliarden USD gestohlen, DPRK verantwortlich für 2 Milliarden USD
Mit Blick auf das Jahr 2025 berichtet Chainalysis, dass branchenweit Kryptowährungen im Wert von über 3,4 Milliarden USD gestohlen wurden – davon 2,02 Milliarden USD durch Bedrohungsakteure der DPRK.
Diebstähle aus persönlichen Wallets haben sich auf 158.000 Vorfälle verdreifacht, und die Zahl der einzigartigen Opfer hat sich seit 2022 auf 80.000 verdoppelt, obwohl der Gesamtwert von 1,5 Milliarden USD auf 713 Millionen USD gesunken ist.
DeFi-Plattformen verzeichneten eine Erholung der gesperrten Gesamtmittel in den Jahren 2024–2025, auch wenn die Hack-Verluste seit 2020–2023 niedriger blieben. Forscher bei Chainalysis vermuten, dass dies auf Verbesserungen in der DeFi-Sicherheit zurückzuführen sein könnte und/oder darauf, dass persönliche Wallets und zentralisierte Dienste attraktivere Ziele darstellen.
Es gibt noch viele weitere Details, und du kannst jetzt dein Exemplar reservieren des vollständigen Crypto Crime Reports 2026 des Unternehmens.
Peter Kacherginsky über den Stand der DeFi-Sicherheit: Multisig-Hijacking und geduldige Angreifer
Der Bedrohungsforscher Kacherginsky konzentriert sich auf Multi-Signature-Hijacking, Rundungsfehler-Schwachstellen und die Bedeutung der Prävention des nächsten Angriffs nach dem Vorbild von Bybit. Er beschreibt den aufkommenden Trend der „geduldigen Angreifer", die auf eine größere Auszahlung warten, anstatt einen schnellen Beutezug durchzuführen – insbesondere kleinere Protokolle werden dabei ins Visier genommen. Ebenfalls hervorgehoben werden Schwachstellen in älteren Legacy-Contracts und die Notwendigkeit einer strengeren Überwachung und Kontrolle älterer Protokolle.
Pig-Butchering-Netzwerk überschreitet 11 Milliarden USD an Krypto-Flows und wird von Interpol zur globalen Bedrohung erklärt
Ein mit Menschenhandel und Pig Butchering verbundenes Betrugsnetzwerk wurde von Interpol zur globalen Bedrohung erklärt, da das Netzwerk seit Juli 2024 Kryptowährungs-Flows von über 11 Milliarden USD verzeichnete. Ari Redbord, ein TRM-Forscher, der mit Interpol zusammenarbeitet, stellte fest, dass die koordinierten internationalen Strafverfolgungsbemühungen rund um dieses Netzwerk sich „intensiviert" haben.
KI-Agenten nutzen echte Smart Contracts in einer Forschungssimulation für 4,6 Millionen USD aus
Forscher von MATS und Anthropic Fellows haben KI-Agenten aus Modellen wie Claude Opus 4.5, Claude Sonnet 4.5 und GPT-5 in einer Simulation gegen echte Smart-Contract-Exploits antreten lassen, die zwischen 2020 und 2025 aufgetreten sind. Die Ergebnisse waren besorgniserregend: Die Agenten haben gemeinsam in Rekordzeit 4,6 Millionen USD abgezogen. Die Forscher setzten die Agenten dann auf kürzlich eingesetzte Contracts ohne bekannte Schwachstellen an – und entdeckten zwei neuartige Zero-Days. Laut dem Bericht: „Dies demonstriert als Proof-of-Concept, dass profitabler, autonomer Exploit in der realen Welt technisch machbar ist – ein Befund, der die Notwendigkeit einer proaktiven Nutzung von KI zur Verteidigung unterstreicht."
Malware, die auf Gamer abzielt, setzt Info-Stealer ein, die auf Krypto-Wallets ausgerichtet sind
Beliebte Spiele wie Battlefield 6 und Roblox ziehen Bedrohungsakteure an, die Gamer dazu verleiten, gecrackte Versionen, Installer und gefälschte Game-Trainer herunterzuladen. Diese werden eingesetzt, um Info-Stealer zu verbreiten, die aggressiv auf Krypto-Wallets und Cookie-Sessions aus gängigen Browsern sowie auf Krypto-Wallet-Erweiterungsdaten aus Chrome-Add-ons abzielen. Darüber hinaus ist die Malware in der Lage, Authentifizierungstoken aus Messaging-Apps, Passwort-Managern, E-Mail-Clients und mehr zu stehlen.
Ein solcher gefälschter Spiele-Download führte dazu, dass ein Unternehmer in Singapur sein gesamtes Krypto-Portfolio verlor, das er über acht Jahre angesammelt hatte – insgesamt über 14.000 USD (100.000 Yuan) –, obwohl er Antivirensoftware verwendete. Das Opfer, Mark Koh, erklärte gegenüber Decrypt: „Ich habe mich nicht einmal in meine Wallet-App eingeloggt. Ich hatte separate Seed Phrases. Nichts war digital gespeichert." Vor dem Diebstahl hatte Koh die Organisation RektSurvivor mitgegründet, die kostenlose Hilfe für diejenigen anbietet, die durch Trading und Betrug Krypto verloren haben. Diese Geschichte erinnert uns daran, dass selbst die erfahrensten Veteranen zu Opfern werden können.
So können Nutzer sicher bleiben
Kaufe und lade Spiele nur von offiziellen, vertrauenswürdigen Quellen herunter. Vermeide Torrents und Drittanbieter. Wie immer gilt: Speichere niemals wichtige Informationen in Browsern. Nutze wann immer möglich die Zwei-Faktor-Authentifizierung und bewahre Backup-Codes sowie Secret Recovery Phrases vollständig offline auf. Bewahre niemals große Summen in Hot Wallets auf und verteile deine Bestände auf mehrere Konten.
Permit- und Approval-Signature-Betrug stiehlt 440.000 USD in USDC
Anfang Dezember wurden über 440.000 USD in USDC gestohlen, nachdem ein einzelner Nutzer unwissentlich eine bösartige Permit- (auch: Approval-)Signatur unterzeichnet hatte. Die Permit-Funktion von Ethereum soll es Nutzern ermöglichen, das Ausgeben an vertrauenswürdige Anwendungen zu delegieren – doch Betrüger missbrauchen seit Langem legitim aussehende Permit-Transaktionen, um nach dem Unterzeichnen einer bösartigen Transaktion auf alle Token eines Opfers zuzugreifen.
So können Nutzer sicher bleiben
MetaMask schützt vor diesen Arten von Betrug durch Transaktionssimulationen, die Nutzer warnen, wenn sie dabei sind, mit einem bekannten bösartigen Contract zu interagieren. Darüber hinaus setzt MetaMask EIP-712-Standards durch, die komplexe Signaturanfragen in menschenlesbaren Text übersetzen – und Nutzern genau zeigen, wem sie Zugriff gewähren und wie viel sie autorisieren.
Gewaltsame physische Angriffe auf Krypto-Inhaber nehmen weiter zu
Sogenannte „Wrench Attacks", bei denen Angreifer Opfer persönlich mit Gewalt bedrohen oder verletzen, um an deren Bestände zu gelangen, wurden im Jahr 2025 häufig gemeldet. Ende November wurden digitale Assets im Wert von 11 Millionen USD von einem Angreifer gestohlen, der sich als Lieferant ausgab und das Opfer in seinem Haus in San Francisco mit Klebeband fesseln konnte. Glücklicherweise waren die Verletzungen des Opfers nicht lebensbedrohlich.
Einem 21-Jährigen in Wien erging es weniger glimpflich. Der Student wurde in einem ausgebrannten Mercedes aufgefunden, nachdem er gefoltert worden war, um Wallet-Passwörter zu erhalten, wie Berichte belegen. In der Ukraine wurden Verhaftungen vorgenommen, nachdem die Konten vollständig geleert und die Mittel in USD umgewandelt worden waren.
So können Nutzer sicher bleiben
Halte wenn möglich ein niedriges Profil. Wer in der Branche bekannt ist oder als Influencer agiert, sollte besonders vorsichtig sein. Sprich niemals über den Wert deiner Bestände, sei vorsichtig beim Preisgeben von Reiseplänen und stärke die Heimsicherheit. Multi-Signature-Wallets bieten zwar keinen hundertprozentigen Schutz, können aber eine zusätzliche Sicherheitsebene darstellen.
Für einen tieferen Einblick in die historischen Statistiken rund um diese physischen Verbrechen empfehlen wir diesen aufschlussreichen Thread von Haseeb Qureshi, basierend auf Jameson Lopps Datenbank.
Dieser Bericht vom Dezember 2025 behandelte 3,4 Milliarden USD an gestohlenen Kryptowährungen im Jahresverlauf, KI-Agenten, die Smart Contracts in einer Forschungssimulation ausnutzen, von der DPRK gesteuerte Zoom-Betrugsmaschen sowie einen Anstieg gewaltsamer physischer Angriffe auf Krypto-Inhaber. Stöbere in früheren Ausgaben des MetaMask-Krypto-Sicherheitsberichts für weitere Bedrohungen, Trends und Tipps, um im gesamten Ökosystem sicher zu bleiben.