Krypto-Sicherheitsbericht: Dezember 2025

3,4 Milliarden Dollar gestohlen im Jahr 2025, KI-Agenten missbrauchen echte Smart Contracts in Simulationen, DPRK-Zoom-Betrug mit 300 Millionen Dollar Verlust und mehr.

5 Minuten
Krypto-Sicherheitsbericht: Dezember 2025

Jeden Monat berichtet MetaMasks Luker über die wichtigsten globalen Krypto-Sicherheitsnachrichten. Tauche unten in die Highlights ein.


MINT-Pionierin im Fokus: Françoise Barré-Sinoussi und die Identifizierung von HIV

Die französische Virologin Françoise Barré-Sinoussi wurde gemeinsam mit ihren Kollegen Luc Montagnier und Jean-Claude Chermann mit dem Nobelpreis ausgezeichnet – für ihre Arbeit bei der Identifizierung von HIV als Ursache von AIDS.


MetaMask führt Transaction Shield mit bis zu 10.000 USD monatlicher Absicherung ein

Wir stellen Transaction Shield vor: die neueste Option für mehr Sicherheit beim Durchführen von Transaktionen mit MetaMask. Unterstützt durch unseren branchenführenden Sicherheits-Stack ist Transaction Shield ein Abonnementdienst, der eine Absicherung von bis zu 10.000 USD pro Monat sowie priorisierten Nutzersupport bietet.

MetaMask USD (mUSD) in das HackerOne Bug-Bounty-Programm aufgenommen

Im September haben wir unseren eigenen Stablecoin eingeführt: MetaMask USD, auch bekannt als mUSD. Der an den US-Dollar gekoppelte mUSD macht den Wechsel zwischen traditionellem Finanzwesen (TradFi) und dezentralem Finanzwesen (DeFi) einfach und bequem – und schützt dabei deine Krypto-Assets vor Preisschwankungen. In unserem Bestreben, nachhaltige Sicherheit zu gewährleisten, haben wir den Umfang unseres langjährigen Bug-Bounty-Programms nun auf dieses Angebot ausgeweitet. Wir laden alle ethischen Hacker ein, unser Bounty-Programm zu erkunden – und dabei das MetaMask-Ökosystem sicherer zu machen.


ChainPatrols anhaltende Bemühungen zum Schutz von MetaMask-Nutzern vor Phishing im Jahr 2025

Wir möchten einen Moment innehalten und unseren Freunden bei ChainPatrol für ihre anhaltenden Bemühungen danken, die unsere Nutzer im Jahr 2025 vor Phishern und Betrügern schützen. Hut ab vor euch!


Gefälschte Zoom-Meetings aus Nordkorea verursachen Krypto-Verluste von 300 Millionen USD

Von der DPRK gesteuerte, bösartige Zoom-Meetings bleiben eine ernste Bedrohung für die Branche und verursachen Verluste von über 300 Millionen USD. Insbesondere Führungskräfte werden gezielt angesprochen und unter Druck gesetzt, Dateien herunterzuladen, die Remote Access Trojaner (RATs) und andere Malware enthalten, die sensible Daten abgreift und Kryptowährungen abschöpft. Telegram ist der Nährboden für diese Bedrohungen. Der Leiter des MetaMask-Sicherheitsteams, Taylor Monahan, erklärt in einem ausführlichen Thread, worauf man achten sollte und wie man sich gegen Zoom-Angriffe absichern kann.

Chainalysis-Rückblick 2025: 3,4 Milliarden USD gestohlen, DPRK verantwortlich für 2 Milliarden USD

Mit Blick auf das Jahr 2025 berichtet Chainalysis, dass branchenweit Krypto-Assets im Wert von über 3,4 Milliarden USD gestohlen wurden – davon 2,02 Milliarden USD durch Bedrohungsakteure der DPRK.

Diebstähle aus persönlichen Wallets haben sich auf 158.000 Vorfälle verdreifacht, und die Zahl der einzigartigen Opfer hat sich seit 2022 auf 80.000 verdoppelt – obwohl der Gesamtwert von 1,5 Milliarden USD auf 713 Millionen USD gesunken ist.

DeFi-Plattformen verzeichneten eine Erholung der gesperrten Gesamtmittel in den Jahren 2024–2025, auch wenn die Hack-Verluste seit 2020–2023 auf einem niedrigeren Niveau blieben. Forscher bei Chainalysis vermuten, dass dies auf Verbesserungen der DeFi-Sicherheit zurückzuführen sein könnte und/oder darauf, dass persönliche Wallets und zentralisierte Dienste attraktivere Ziele darstellen.

Es gibt noch viele weitere Details, und du kannst dir jetzt dein Exemplar des vollständigen Crypto Crime Reports 2026 des Unternehmens reservieren.

Peter Kacherginsky über den Stand der DeFi-Sicherheit: Multisig-Hijacking und geduldige Angreifer

Der Bedrohungsforscher Kacherginsky befasst sich mit Multi-Signature-Hijacking, Rundungsfehler-Schwachstellen und der Bedeutung der Prävention des nächsten Bybit-ähnlichen Angriffs. Er beschreibt den aufkommenden Trend der „geduldigen Angreifer", die auf eine größere Auszahlung warten, anstatt einen schnellen „Smash-and-Grab"-Angriff durchzuführen – insbesondere kleinere Protokolle werden dabei ins Visier genommen. Hervorgehoben werden auch Schwachstellen in älteren Legacy-Verträgen sowie die Notwendigkeit einer strengeren Überwachung und Kontrolle älterer Protokolle.

Pig-Butchering-Netzwerk überschreitet 11 Milliarden USD an Krypto-Transaktionen und wird von Interpol zur globalen Bedrohung erklärt

Ein mit Menschenhandel und Pig Butchering verbundenes Betrugsnetzwerk wurde von Interpol zur globalen Bedrohung erklärt, da das Netzwerk seit Juli 2024 Kryptowährungs-Transaktionen von über 11 Milliarden USD verzeichnete. Ari Redbord, ein TRM-Forscher, der mit Interpol zusammenarbeitet, stellte fest, dass die koordinierten internationalen Strafverfolgungsmaßnahmen rund um dieses Netzwerk sich „intensiviert" haben.

KI-Agenten nutzen echte Smart Contracts in einer Forschungssimulation für 4,6 Millionen USD aus

Forscher von MATS und Anthropic Fellows setzten KI-Agenten aus Modellen wie Claude Opus 4.5, Claude Sonnet 4.5 und GPT-5 in einer Simulation gegen echte Smart-Contract-Exploits ein, die zwischen 2020 und 2025 aufgetreten sind. Die Ergebnisse waren beunruhigend: Die Agenten schöpften gemeinsam in Rekordzeit 4,6 Millionen USD ab. Die Forscher richteten die Agenten anschließend auf kürzlich eingesetzte Verträge ohne bekannte Schwachstellen – und entdeckten dabei zwei neuartige Zero-Days. Laut dem Bericht: „Dies demonstriert als Proof-of-Concept, dass profitabler, autonomer Exploit im realen Umfeld technisch machbar ist – ein Befund, der die Notwendigkeit einer proaktiven Nutzung von KI zur Verteidigung unterstreicht."

Malware, die auf Gamer abzielt, setzt Info-Stealer ein, die auf Krypto-Wallets ausgerichtet sind

Beliebte Spiele wie Battlefield 6 und Roblox ziehen Bedrohungsakteure an, die Gamer dazu verleiten, gecrackte Versionen, Installer und gefälschte Game-Trainer herunterzuladen. Diese werden genutzt, um Info-Stealer einzusetzen, die aggressiv auf Krypto-Wallets und Cookie-Sitzungen aus gängigen Browsern sowie auf Krypto-Wallet-Erweiterungsdaten aus Chrome-Add-ons abzielen. Darüber hinaus ist die Malware in der Lage, Authentifizierungstoken aus Messaging-Apps, Passwort-Managern, E-Mail-Clients und mehr zu stehlen.

Ein solcher gefälschter Spiele-Download führte dazu, dass ein Unternehmer in Singapur sein gesamtes Krypto-Portfolio verlor, das er über acht Jahre angesammelt hatte – insgesamt über 14.000 USD (100.000 Yuan) –, obwohl er Antivirensoftware verwendete. Das Opfer, Mark Koh, sagte gegenüber Decrypt: „Ich habe mich nicht einmal in meine Wallet-App eingeloggt. Ich hatte separate Seed Phrases. Nichts war digital gespeichert." Vor dem Diebstahl hatte Koh die Organisation RektSurvivor mitgegründet, die kostenlose Hilfe für diejenigen anbietet, die durch Trading und Betrug Krypto verloren haben. Diese Warnung erinnert uns daran, dass selbst die erfahrensten Veteranen Opfer werden können.

So können Nutzer sicher bleiben

Kaufe und lade Spiele ausschließlich von offiziellen, vertrauenswürdigen Quellen herunter. Vermeide Torrents und Drittanbieter. Speichere wie immer keine wichtigen Informationen in Browsern. Nutze wann immer möglich die Zwei-Faktor-Authentifizierung und bewahre Backup-Codes sowie Secret Recovery Phrases vollständig offline auf. Bewahre niemals große Summen in Hot Wallets auf und verteile deine Bestände auf mehrere Konten.

Permit- und Approval-Signature-Betrug stiehlt 440.000 USD in USDC

Anfang Dezember wurden über 440.000 USD in USDC gestohlen, nachdem ein einzelner Nutzer unwissentlich eine bösartige Permit- (auch Approval-) Signatur unterzeichnet hatte. Die Permit-Funktion von Ethereum soll es Nutzern ermöglichen, Ausgaben an vertrauenswürdige Anwendungen zu delegieren – doch Betrüger nutzen seit Langem legitim aussehende Permit-Transaktionen aus, um nach Unterzeichnung einer bösartigen Transaktion auf alle Token eines Opfers zuzugreifen.

So können Nutzer sicher bleiben

MetaMask schützt vor dieser Art von Betrug durch Transaktionssimulationen, die Nutzer warnen, wenn sie im Begriff sind, mit einem bekannten bösartigen Vertrag zu interagieren. Darüber hinaus setzt MetaMask EIP-712-Standards durch, die komplexe Signaturanfragen in menschenlesbaren Text übersetzen – und zeigen Nutzern genau, wem sie Zugriff gewähren und wie viel sie autorisieren.

Gewalttätige physische Angriffe auf Krypto-Inhaber nehmen weiter zu

Sogenannte „Wrench Attacks" – bei denen Angreifer ihre Opfer persönlich mit Gewalt bedrohen oder verletzen, um an deren Bestände zu gelangen – wurden im Jahr 2025 häufig gemeldet. Ende November wurden digitale Assets im Wert von 11 Millionen USD von einem Täter gestohlen, der sich als Lieferbote ausgab und das Opfer in seinem Haus in San Francisco mit Klebeband fesselte. Glücklicherweise waren die Verletzungen des Opfers nicht lebensbedrohlich.

Ein 21-Jähriger in Wien hatte weniger Glück. Der Student wurde in einem ausgebrannten Mercedes aufgefunden, nachdem er gefoltert worden war, um Wallet-Passwörter zu erlangen, wie Berichte zeigen. In der Ukraine wurden Verhaftungen vorgenommen, nachdem die Konten vollständig geleert und die Mittel in USD umgewandelt worden waren.

So können Nutzer sicher bleiben

Halte wenn möglich ein niedriges Profil. Wer in der Branche bekannt ist oder als Influencer agiert, sollte besonders vorsichtig sein. Sprich niemals über den Wert deiner Bestände, sei vorsichtig beim Preisgeben von Reiseplänen und stärke die Sicherheit deines Zuhauses. Multi-Signature-Wallets bieten zwar keinen hundertprozentigen Schutz, können aber eine zusätzliche Sicherheitsebene darstellen.

Für einen tieferen Einblick in die historischen Statistiken zu diesen physischen Verbrechen empfehlen wir diesen aufschlussreichen Thread von Haseeb Qureshi, basierend auf Jameson Lopps Datenbank.


Dieser Bericht vom Dezember 2025 behandelte 3,4 Milliarden USD an gestohlenen Krypto-Assets im Jahresverlauf, KI-Agenten, die Smart Contracts in einer Forschungssimulation ausnutzen, DPRK-gesteuerte Zoom-Betrügereien sowie einen Anstieg gewalttätiger physischer Angriffe auf Krypto-Inhaber. Stöbere in früheren Ausgaben des MetaMask Krypto-Sicherheitsberichts für weitere Bedrohungen, Trends und Tipps, um im gesamten Ökosystem sicher zu bleiben.

KI-übersetzt. Kann Fehler enthalten. Bitte überprüfen Sie die Informationen stets.

Bewerten Sie die Übersetzung
  • Luker
    Luker

      Jen Luker, known by most as just Luker, is the Director of Product Security at Consensys, where she leads the frontline defenders who protect millions of users from vulnerabilities, emerging threats, and malicious actors across decentralized tech. An active participant in the Ethereum ecosystem since 2017, she has held key roles including Editor at ETHNews and Project Manager at MyCrypto. Luker is a regular speaker at industry conferences, the author of MetaMask's monthly Crypto Security Report, and an official ETH Security Badge holder as designated by The DAO. She's also a passionate advocate for continuous education and security awareness as essential pillars for the future of Ethereum and blockchain technology.

      Alle Artikel lesen