Krypto-Sicherheitsbericht: Februar 2025

Mit dem größten Hack der Krypto-Geschichte, OCR-Malware, die deine Fotogalerie nach Seed-Phrasen durchsucht, dem FBI, das Tausende vor Pig-Butchering rettet, und mehr.

4 Minuten
Krypto-Sicherheitsbericht: Februar 2025

Jeden Monat berichtet MetaMask Security Director Luker über die neuesten Krypto-Angriffe und aufkommenden Risiken, die Sie kennen sollten.

Der Februar 2025 wurde von einer Geschichte dominiert: dem 1,4-Milliarden-Dollar-Hack auf Bybit – dem größten in der Geschichte der Blockchain, der vom FBI offiziell der Lazarus Group zugeschrieben wurde. Ein kompromittierter Entwicklerrechner bei Safe{Wallet} reichte dafür aus. Doch das war nicht der einzige Schaden: Ein nordkoreanischer Entwickler, der sich in das Team des Solareum Trading Bots eingeschleust hatte, stahl SOL im Wert von 1,4 Millionen Dollar. Die SparkCat-OCR-Malware begann damit, Foto-Galerien auf Mobiltelefonen nach Recovery Phrases zu durchsuchen – sowohl auf iOS als auch auf Android. Zudem tauchte eine neue Zoom-Betrugsmasche auf, die Krypto-Nutzer mit gefälschten Meeting-Exploits ins Visier nimmt. Auf der positiven Seite: Die FBI-Operation Level Up rettete Vermögenswerte in Höhe von 285 Millionen Dollar und bewahrte 4.300 Menschen vor Pig-Butchering-Betrug. Außerdem wurde LavaMoat im Vorfeld der SECCON 2025 in Tokio für seine Browser-Extension-Sicherheit ausgezeichnet. Tauchen Sie weiter unten in die Details ein – aber zuerst...

MINT-Pionierin im Rampenlicht: Valerie Thomas und der Illusionstransmitter bei der NASA

Die Datenwissenschaftlerin Valerie Thomas erfand den Illusionstransmitter und war maßgeblich an der Entwicklung der digitalen Medienformate beteiligt, die Bildverarbeitungssysteme in den Anfangsjahren des NASA-Landsat-Programms verwendeten.


Neue Zoom-Betrugsmasche zielt mit gefälschten Meeting-Exploits auf Krypto-Nutzer ab

MichaelK.eth, der zu MetaMask vom WalletGuard-Team gewechselt ist, erklärt, wie man diese hinterhältige Zoom-Betrugsmasche vermeidet.

Nordkoreanischer Entwickler schleust sich in das Solareum-Trading-Bot-Team ein und stiehlt SOL im Wert von 1,4 Millionen Dollar

Im März 2024 verlor Solareum, ein Solana-basierter Telegram-Trading-Bot, SOL im Wert von 1,4 Millionen Dollar, nachdem ein nordkoreanischer Entwickler eingestellt worden war, der das Projekt später ausnutzte. Dies verdeutlicht das wachsende Risiko, dass DVRK-Operatoren in Technologieunternehmen eindringen, um Cyberdiebstahl zu begehen.

Taylor Monahan stellte fest, dass das Solareum-Team nach dem Vorfall unkooperativ wurde, Konten und Community-Kanäle schloss und damit Wiederherstellungsbemühungen erschwerte. Dieser jüngste Einbruch durch einen Job-Betrug unterstreicht die Notwendigkeit strengerer Einstellungsüberprüfungen und mehr Transparenz in Krypto-Projekten, um Nutzergelder vor sich weiterentwickelnden Sicherheitsbedrohungen zu schützen.

LavaMoat-Browser-Extension-Sicherheit wird auf der SECCON 2025 in Tokio vorgestellt

Wir sind mehr als ein wenig stolz auf die Anerkennung von slonser der Capture-the-Flag-Forschungsgruppe C4T BuT S4D. Bleiben Sie gespannt auf die Berichterstattung zur SECCON 2025 in Tokio nächsten Monat, die die Supply-Chain-Sicherheit von Browser-Extensions in den Fokus rücken wird.

Der 1,4-Milliarden-Dollar-Hack auf Bybit: Lazarus Group, Blind Signing und Multisig-Sicherheitslücken

MetaMasks Taylor Monahan und Sicherheitsforscher Jonty „Zeroshadow" sind zu Gast bei Blockchain-Journalistin Laura Shin im Unchained Podcast, um über den größten Hack der Geschichte zu sprechen – nicht nur in der Blockchain-Geschichte. Hier einige Highlights:

„Immer wenn es einen großen Hack gibt, schauen die Leute sehr schnell auf das spezifische Produkt ... aber im Allgemeinen, besonders bei Lazarus, spielt das keine Rolle. Man kann jede Wallet verwenden ... Wenn sie erst einmal Zugang zum Gerät einer Person haben, beobachten sie einfach und verstehen zunächst die Abläufe und was man tut. Es gibt kein einziges Produkt, das einen vollständig schützt ... und sie werden einen sehr individuellen Plan entwickeln, der genau auf einen zugeschnitten ist." – Taylor Monahan

„Pascal, der Leiter von SEAL 911, hat ein sehr nützliches Tool erstellt, das Open-Source und öffentlich auf seinem GitHub verfügbar ist. Völlig kostenlos nutzbar, es ist im Wesentlichen ein Bash-Skript, das überprüft, ob die [Gnosis] Safe-Transaktion, die man unterzeichnet, tatsächlich die ist, die man unterzeichnen möchte ... In vielen Fällen reicht dieses Tool allein aus, um zu erkennen, dass etwas nicht stimmt, und man drückt nicht jene zwei Knöpfe, die das Ende des eigenen Protokolls, der Börse oder was auch immer bedeuten könnten." – Jonty

„Man sollte bei diesen Transaktionen paranoid sein. Es mag Routine sein und etwas, das man ständig tut, aber es hat wirklich das Potenzial, die eigene Börse vollständig zu zerstören ... Wenn also etwas nicht stimmt, Fehler auftreten oder etwas Seltsames passiert, sollte man einfach aufhören und nachforschen ... Zu viele Menschen stoßen auf Fehler und versuchen, sich mit Gewalt durchzusetzen." – Jonty

Wenn Sie mehr über Bybit und Multisig-Sicherheit erfahren möchten, lesen Sie diese zusätzlichen Berichte:

FBI verknüpft Bybit-Hack offiziell mit der Lazarus Group, während Safe{Wallet} Entwickler-Kompromittierung offenlegt

Rund um den Bybit-Hack herrschte während der ETHDenver 2024 – einem der größten jährlichen Web3-Events – ein Wirbel aus Informationen und Spekulationen, wobei die Nachrichten über viele Panels und Side-Events einen Schatten warfen. Die fragwürdige Tat wurde (für niemanden überraschend) vom FBI offiziell der Lazarus Group zugeschrieben. Safe{Wallet} gab bekannt, dass der Angriff „durch einen kompromittierten Rechner eines Safe{Wallet}-Entwicklers ermöglicht wurde, was zur Einreichung einer getarnten bösartigen Transaktion führte."

Das Blockchain-Analyseunternehmen Elliptic veröffentlichte einen Datenfeed mit Wallet-Adressen, um „Community-Mitgliedern zu helfen, das Risiko von Sanktionen zu minimieren und Geldwäsche mit gestohlenen Vermögenswerten zu verhindern." Neben der Veröffentlichung eines vorläufigen Forensikberichts von Sygnia und der Einrichtung eines Bounty-Programms holte sich Bybit die Unterstützung des Web3-Sicherheitsunternehmens ZeroShadow, um weitere Erkenntnisse zu gewinnen.

Während all dies geschah, könnten die Diskussionen über die Schwächen des Blind Signings und das Bestreben, „aus Vorfällen zu lernen, anstatt sie auszunutzen", in den Hintergrund geraten sein.

MetaMask auf der Shortlist der sichersten Wallets für neue Krypto-Nutzer

Vielen Dank an Quartz für die Aufnahme von MetaMask in die Liste der sicheren Wallets. Wir sind stolz darauf, eine Non-Custodial Wallet zu sein, die neuen Nutzern Sicherheitsfunktionen sowohl für die Extension als auch für Mobilgeräte bietet.

FBI-Operation Level Up rettet 285 Millionen Dollar und bewahrt 4.300 Menschen vor Pig-Butchering-Betrug

Die FBI-Operation Level Up geht entschlossen gegen Krypto-Betrug vor und rettet über 4.300 Menschen vor dem Verlust von insgesamt 285 Millionen Dollar. Die Initiative richtet sich gegen „Pig Butchering"-Betrug, bei dem Betrüger Vertrauen aufbauen, bevor sie Opfer davon überzeugen, in gefälschte Krypto-Systeme zu investieren.

Durch frühzeitiges Eingreifen, bevor Gelder überwiesen werden, hat das FBI dazu beigetragen, lebensverändernde Verluste zu verhindern – manchmal in letzter Minute. Über die Rückgewinnung von Geldern hinaus unterstützt die Operation auch Opfer und schärft das Bewusstsein, damit Menschen diese Betrügereien erkennen und vermeiden können, bevor sie passieren.

SEC-X-Account-Hacker drohen fünf Jahre Gefängnis nach SIM-Swap-Angriff

Der 25-jährige Eric Council Jr. aus Alabama gestand, den X-Account (ehemals Twitter) der SEC im Januar 2024 gehackt zu haben. Sein Ziel? Eine gefälschte Ankündigung über Bitcoin-ETFs zu veröffentlichen, die den Bitcoin-Preis vorübergehend um mehr als 1.000 Dollar in die Höhe trieb. Council und seine Komplizen führten diesen Stunt mithilfe eines „SIM Swaps" durch, um den Account zu übernehmen. Nun drohen ihm bis zu fünf Jahre Gefängnis und eine Geldstrafe von 250.000 Dollar.

Cardex-Private-Key-Exposition leert Abstract-Wallets von Nutzern um 400.000 Dollar

Eine neue und ausgeklügelte Phishing-Taktik, die auf Phantom-Wallet-Nutzer abzielt, wurde identifiziert. Betrüger verbinden sich zunächst mit legitimen Phantom-Wallets und täuschen Nutzer dann mit einer gefälschten „Extension aktualisieren"-Signaturanfrage. Sobald der Nutzer diese Anfrage bestätigt, erscheint ein gefälschtes Modal, das den Nutzer auffordert, seine Seed Phrases einzugeben. Diese Taktik ist darauf ausgelegt, Nutzer dazu zu bringen, ihre SRPs zu kompromittieren.

So können sich Nutzer schützen

Geben Sie Ihre Seed Phrases niemals auf einer Website oder in einem Popup ein. Um gefälschte Popups zu erkennen, überprüfen Sie die URL. Das native Popup von Phantom zeigt eine URL an, die mit chrome-extension://... beginnt – etwas, das Webseiten nicht replizieren können. Echte Phantom-Popups verhalten sich wie Systemfenster und können minimiert, maximiert und in der Größe verändert werden, während gefälschte Popups auf den Browser-Tab beschränkt sind. Bleiben Sie wachsam und vorsichtig, um die Sicherheit Ihrer Wallet zu schützen. Dieser Rat gilt auch für MetaMask-Nutzer, da ähnliche Seed-Phrase-Betrugsmaschen weit verbreitet sind. Stellen Sie immer sicher, dass Sie mit legitimen Extensions interagieren, und seien Sie bei Anfragen nach Ihren Seed Phrases misstrauisch.

SparkCat-OCR-Malware durchsucht Foto-Galerien nach Krypto-Recovery-Phrases auf iOS und Android

Was ist passiert

Das Abstract-Sicherheitsteam hat einen Exploit entdeckt und neutralisiert, der von Cardex ausging, einer Drittanbieter-App innerhalb von The Portal. Dieser Vorfall war nicht auf eine Schwachstelle im Abstract Global Wallet (AGW) oder im Abstract-Netzwerk zurückzuführen. Er wurde jedoch dadurch verursacht, dass das Cardex-Team versehentlich den Private Key für seinen Session Signer im Frontend seiner Website offenlegte. Diese Offenlegung ermöglichte es einem Angreifer, Transaktionen im Namen jeder Wallet zu initiieren, die einen Session Key mit Cardex genehmigt hatte. Der Exploit umfasste einen Token-Wert von etwa 400.000 Dollar.

So können sich Nutzer schützen

Um sich gegen potenzielle Angriffsvektoren zu schützen, sollten Nutzer regelmäßig Genehmigungen und Berechtigungen für Apps und Token in ihrer Abstract-Wallet widerrufen. Dies kann über das Revoke-Tool unter http://revoke.abs.xyz erfolgen.

OCR-Krypto-Stealer in Google Play und App Store entdeckt

Was ist passiert

Forscher haben eine neue Malware-Kampagne entdeckt, „SparkCat", die Android- und iOS-Nutzer über offizielle und inoffizielle App-Stores angreift. Diese Malware verwendet OCR (Optical Character Recognition), um die Bildergalerien der Nutzer nach Krypto-Wallet-Recovery-Phrases zu durchsuchen. Die infizierten Apps, von denen einige im Google Play Store und im App Store verfügbar waren, wurden über 242.000 Mal heruntergeladen. Die Malware kann Transaktionen für jede Wallet initiieren, die einen Session Key mit der kompromittierten App genehmigt hat.

So können sich Nutzer schützen

Um sich vor dieser Malware zu schützen, sollten Nutzer vermeiden, sensible Informationen wie SRPs in der Foto-Galerie ihres Geräts zu speichern. Wenn Sie infizierte Apps installiert haben (siehe unten), entfernen Sie diese sofort und erwägen Sie, Ihre Gelder in eine neue Wallet zu übertragen.


Der MetaMask-Krypto-Sicherheitsbericht für Februar 2025 behandelte den 1,4-Milliarden-Dollar-Hack auf Bybit, der mit der Lazarus Group in Verbindung gebracht wird, die SparkCat-OCR-Malware, die Foto-Galerien nach Krypto-Recovery-Phrases auf iOS und Android durchsucht, sowie die FBI-Operation Level Up, die 285 Millionen Dollar aus Pig-Butchering-Betrug zurückgewann. Stöbern Sie in früheren Ausgaben des MetaMask Crypto Security Reports für weitere Bedrohungen, Trends und Tipps, um im gesamten Ökosystem sicher zu bleiben.

KI-übersetzt. Kann Fehler enthalten. Bitte überprüfen Sie die Informationen stets.

Bewerten Sie die Übersetzung
  • Luker
    Luker

      Jen Luker, den meisten einfach als Luker bekannt, ist Director of Product Security bei Consensys, wo sie die Frontline-Verteidiger leitet, die Millionen von Nutzern vor Schwachstellen, neuen Bedrohungen und böswilligen Akteuren im Bereich der dezentralen Technologie schützen. Als aktive Teilnehmerin im Ethereum-Ökosystem seit 2017 hat sie wichtige Positionen bekleidet, darunter Redakteurin bei ETHNews und Projektmanagerin bei MyCrypto. Luker ist regelmäßige Rednerin auf Branchenkonferenzen, Autorin des monatlichen Crypto Security Reports von MetaMask und offizielle ETH Security Badge-Inhaberin, wie von The DAO ausgezeichnet. Darüber hinaus setzt sie sich leidenschaftlich für kontinuierliche Weiterbildung und Sicherheitsbewusstsein als wesentliche Säulen für die Zukunft von Ethereum und der Blockchain-Technologie ein.

      Alle Artikel lesen