Jeden Monat berichtet MetaMask Security Director Luker über die neuesten Krypto-Angriffe und aufkommenden Risiken, die Sie kennen sollten.
Der Oktober 2025 brachte eine seltene Kombination aus guten Nachrichten und ernüchternden Erinnerungen. Auf der positiven Seite gelangen den Strafverfolgungsbehörden die größten Pig-Butchering-Verhaftungen der Geschichte – mehr als 22 Milliarden Dollar wurden in Großbritannien und den USA beschlagnahmt – und MetaMask trat einem neuen, von SEAL geleiteten Netzwerk bei, das darauf ausgelegt ist, Wallet Drainer schneller zu stoppen. Auf der anderen Seite richtete eine neu aufgebaute Ransomware-Variante Schäden an Backups an und tauschte heimlich Krypto-Wallet-Adressen aus, ein gekapertes BNB-Chain-Konto verbreitete einen gefälschten Rewards-Betrug, und Immunefi warnte davor, dass KI Angreifern hilft, Schwachstellen schneller zu finden, als sie gepatcht werden können. Die vollständige Übersicht finden Sie unten – aber zuerst...
STEM-Pionier im Fokus: Jagadish Chandra Bose und die Ursprünge der Radiomikrowellenoptik
Jagadish Chandra Bose leistete Beiträge zu den Bereichen Radiomikrowellenoptik und Botanik und gilt als Vater der bengalischen Science-Fiction.
MetaMask tritt SEALs globalem Phishing-Abwehrnetzwerk mit WalletConnect, Backpack und Phantom bei
Wir haben uns mit der Security Alliance (SEAL) und anderen führenden Wallets zusammengetan, um ein globales Abwehrnetzwerk aufzubauen, das die Echtzeit-Phishing-Abwehr stärkt. Durch diese Zusammenarbeit können Sicherheitsforscher von Nutzern gemeldete Phishing-Berichte verifizieren und diese sofort mit teilnehmenden Wallets teilen, darunter WalletConnect, Backpack und Phantom.
Wie MetaMasks Ohm Shah anmerkte: „Drainer sind ein ständiges Katz-und-Maus-Spiel", und das Abwehrnetzwerk ist darauf ausgelegt, „der Infrastruktur der Drainer einen Strich durch die Rechnung zu machen". Wir sind stolz darauf, zu dieser Initiative beizutragen, die schnellere und effektivere Schutzmaßnahmen für das gesamte Krypto-Ökosystem ermöglichen wird.
MetaMasks Taylor Monahan darüber, warum der Hype um Blockchain-Malware die Grundlagen verfehlt
Es gibt derzeit viel Aufregung rund um EtherHiding, eine neue Variante eines Angriffs, bei dem bösartiger Code in Smart Contracts versteckt wird, um Malware über die Blockchain zu verbreiten. MetaMasks Taylor Monahan teilt ihre Einschätzung dazu, warum jede neue Welle sogenannter „Blockchain-Malware" so viel Aufmerksamkeit auf sich zieht und warum sich Verteidiger auf die Grundlagen konzentrieren sollten, bevor sie sich mitreißen lassen.
Linea und Astera stoppen Lending-Exploit über 880.000 Dollar innerhalb von Minuten
Am 9. Oktober 2025 wurde das Astera-Lending-Protokoll auf Linea durch einen Liquidity-Index-Inflation-Angriff ausgenutzt, was zu einem geschätzten Verlust von über 880.000 Dollar (etwa 8 % von Asteras TVL) in drei Minipools (asUSD, LINEA und WETH) führte. Während der Angriff lief, erkannte das Linea-Team das Muster, schnitt dem Angreifer den Weg ab, fror kompromittierte Gelder innerhalb von Minuten ein, alarmierte Astera und koordinierte Gegenmaßnahmen mit deren Team und externen Forschern. Astera bestätigte öffentlich, dass sie während des Vorfalls die Nacht über mit Linea und Spearbit zusammengearbeitet hatten, und unabhängige Analysten erläuterten, wie der manipulierte Liquiditätsindex eine Überbewertung von Sicherheiten und einen Borrow-Drain-Zyklus ermöglichte.
Linea unterstützt weiterhin Asteras Wiederherstellungsbemühungen. Der Sicherheitsverantwortliche von L2, Eloi Manuel, bestätigte gegenüber MetaMask: „Diese Episode unterstreicht unseren Ansatz bei Linea: Nutzer und Builder schützen, schnell mit gezielten On-Chain-Gegenmaßnahmen handeln, wenn nötig, und unsere Erkennung und Reaktion nach jedem Vorfall weiter verbessern, damit Risiken schneller und mit geringeren Auswirkungen eingedämmt werden."
SEAL startet State-of-Drainers-Serie zur Verfolgung von Inferno, Rublevka und Eleven
In weiteren Neuigkeiten von unseren SEAL-Kollegen hat die Allianz den ersten Band ihrer neuen Serie veröffentlicht, die untersucht, wie Drainer funktionieren und sich weiterentwickeln. Ziel dieser Serie ist es, der Community und Wallet-Entwicklern einen klareren Einblick zu geben, wie diese Bedrohungsgruppen operieren und sich im Laufe der Zeit verändern, damit sie sich besser gegen sie schützen können.
Diese Erstausgabe untersucht prominente Drainer-as-a-Service-Gruppen, darunter Inferno, Rublevka und Eleven, und beleuchtet deren Fähigkeit zur Anpassung durch den Einsatz täuschender Skripte und gefälschter Wallet-Interaktionen. Einige Drainer zielen mittlerweile auf mehrere Netzwerke ab (namentlich EVM, Solana, Tron und TON) und nutzen dabei vertrauenswürdige Domains und dynamische Infrastruktur, um der Erkennung zu entgehen.
Rekord-Pig-Butchering-Verhaftungen: £5,5 Milliarden Beschlagnahme in Großbritannien und 15 Milliarden Dollar Einziehung durch das US-Justizministerium
Ende September wurden £5,5 Milliarden (etwa 7,4 Milliarden Dollar) in Bitcoin von der Metropolitan Police in Großbritannien beschlagnahmt, was damals als die weltweit größte Kryptowährungs-Beschlagnahme aller Zeiten bezeichnet wurde. Die chinesische Staatsbürgerin Yadi Zhang, auch bekannt als Zhimin Qian, bekannte sich schuldig, Kryptowährungen im Zusammenhang mit einem internationalen Cyberkriminalitätsnetzwerk zu besitzen, das Opfer mit gefälschten Investmentbetrugsmaschen ins Visier nahm. Die als Pig Butchering bekannte Praxis beinhaltet, das Vertrauen von Zielpersonen zu gewinnen und sie über längere Zeiträume hinzuhalten, um so viel Wert wie möglich zu extrahieren.
Nur zwei Wochen später beschlagnahmte das US-Justizministerium 15 Milliarden Dollar in Kryptowährung vom Anführer der kriminellen Prince Group, die ebenfalls Pig Butchering betrieb. Diese Operation begann 2015 und nutzte Callcenter in Kambodscha, die von verschleppten Personen betrieben wurden, die gezwungen waren, die Investmentbetrugsmaschen durchzuführen. Der Anführer der Prince Group, Chen Zhi, auch bekannt als Vincent, und andere Betreiber des Syndikats verwendeten die unrechtmäßig erlangten Gewinne, um Yachten, Privatjets und sogar ein Picasso-Gemälde zu kaufen.
Chainalysis: 15 Milliarden Dollar in rückverfolgbaren Kryptowährungen bei Bedrohungsakteuren könnten beschlagnahmt werden
Erkenntnisse des Blockchain-Analyseunternehmens deuten darauf hin, dass etwa 15 Milliarden Dollar in digitalen Assets derzeit von Bedrohungsakteuren kontrolliert werden, während beachtliche 60 Milliarden Dollar in Wallets gespeichert sind, die mit diesen Akteuren interagiert haben. Die Tatsache, dass der Großteil dieser Gelder in rückverfolgbaren On-Chain-Wallets geparkt ist, bedeutet, dass die Behörden die Möglichkeit haben, sie zu beschlagnahmen, wenn sie ihre Maßnahmen koordinieren können.
Abracadabra erleidet dritten Exploit seit 2024 – Gesamtverluste übersteigen 21 Millionen Dollar
Das Abracadabra.money-Protokoll wurde erneut von einem Exploit getroffen, diesmal mit einem Verlust von etwa 1,7 Millionen Dollar. Die Plattform, bekannt für ihren MIM-Stablecoin und kettenübergreifende Lending-„Cauldrons" (ihre Version eines Pools), erlitt eine Umgehung einer Smart-Contract-Solvenzprüfung.
Die Abracadabra DAO pausierte betroffene Contracts, kaufte gestohlene Token zurück, um den MIM-Peg zu stabilisieren, und meldete, dass Nutzer nicht beeinträchtigt wurden. Dies ist jedoch der dritte schwerwiegende Sicherheitsvorfall, den Abracadabra seit Anfang 2024 erlitten hat, wodurch sich die Gesamtverluste auf über 21 Millionen Dollar belaufen und der veraltete Code zunehmend in die Kritik gerät.
KI-Tools überholen Bug-Bounty-Programme, da Black Hats Schwachstellen schneller entdecken als Patches bereitgestellt werden können
Die Web3-Bug-Bounty-Plattform Immunefi warnt, dass Bounty-Programme an ernsthafte Grenzen stoßen, da KI-Technologie bei Black Hats immer beliebter wird. KI-Tools, die zuvor ausschließlich von Sicherheitsunternehmen eingesetzt wurden, sind nun für Bedrohungsgruppen verfügbar, die sie nutzen, um Schwachstellen schneller zu entdecken, als diese gepatcht werden können. Dieser Trend veranlasst Experten zu der Einschätzung, dass Bounty-Programme nicht mithalten können, obwohl die Bounty-Branche bereits über 100 Millionen Dollar ausgezahlt hat.
Immunefis CEO Mitchell Amador erklärte, es gebe schlicht nicht „genug Augen", um Gruppen wie Lazarus entgegenzuwirken, die rund um die Uhr Hunderte bis Tausende von Angreifern einsetzen.
BNB-Chain-X-Konto in Phishing-Angriff kompromittiert, der gefälschte Rewards bewirbt
Das offizielle X-Konto von BNB Chain wurde gehackt, Anfang Oktober warnte Binance-Mitgründer CZ die Nutzer sofort davor, auf Links des Kontos zu klicken. Die Angreifer veröffentlichten ein gefälschtes Rewards-Programm, das Nutzer einlud, über ein „bevorstehendes $BSC-Rewards-Datum" abzustimmen, und denjenigen frühe Belohnungen versprach, die innerhalb von 24 Stunden teilnahmen. Es handelt sich um eine klassische Phishing-Taktik, die darauf abzielt, Menschen dazu zu bringen, ihre Wallets zu verbinden und ihre Gelder zu verlieren.
Glücklicherweise blieb der Schaden relativ begrenzt. Dem Angreifer gelang es, einen Phishing-Contract und zehn bösartige Links zu deployen, doch die Gesamtverluste beliefen sich auf etwa 8.000 Dollar über alle Chains hinweg. Der Großteil davon stammte von einem einzigen Opfer, das 6.500 Dollar verlor. BNB Chain erlangte die Kontrolle über das Konto zurück und untersucht, wie es zu dem Vorfall kam. Obwohl dieser Vorfall klein war, ist er Teil eines viel größeren Problems. Bis Ende Juni 2025 hatte der Krypto-Diebstahl bereits 2,17 Milliarden Dollar erreicht, womit das gesamte Jahr 2024 übertroffen und ein etwa 17 % höherer Wert als 2022 erzielt wurde. In diesem Tempo könnten die Verluste für das Jahr die 4-Milliarden-Dollar-Marke überschreiten.
Wie Nutzer sicher bleiben können
Wenn offizielle Konten über Rewards-Programme oder dringende Möglichkeiten berichten, treten Sie einen Schritt zurück und verifizieren Sie die Informationen zunächst über andere Kanäle. Klicken Sie nicht auf Links, nur weil sie von einem Konto stammen, das legitim aussieht – selbst verifizierte Konten können kompromittiert werden. Wenn etwas einfache Belohnungen verspricht oder Sie zu schnellem Handeln auffordert, ist das in der Regel ein Warnsignal. Besuchen Sie direkt die offizielle Website des Projekts oder wenden Sie sich über bekannte Kontaktmethoden an das Support-Team. Und überprüfen Sie immer, was Sie signieren oder womit Sie Ihre Wallet verbinden.
Chaos-C++-Ransomware zerstört Backups und kapert Krypto-Wallet-Adressen
Forscher bei Fortinet entdeckten eine gefährliche neue Version von Ransomware namens Chaos-C++. Im Gegensatz zu früheren Versionen dieser Malware-Familie, die fehlerhaft und unzuverlässig waren, wurde diese von Grund auf in C++ neu entwickelt, um sie schneller und zerstörerischer zu machen. Sie verbreitet sich über ein gefälschtes Programm namens „System Optimizer v2.1", das Menschen dazu verleitet, es zu installieren, und dann im Hintergrund aktiv wird.
Was diese Ransomware besonders brutal macht, ist ihr Umgang mit Dateien. Anstatt alles zu verschlüsseln, überspringt sie strategisch mittelgroße Dateien zwischen 50 MB und 1,3 GB, um schneller zu arbeiten. Dateien über 1,3 GB, wie Server-Backups, werden vollständig gelöscht. Das bedeutet, dass selbst wenn Opfer das Lösegeld zahlen, diese kritischen Dateien für immer verloren sind. Die gesamte Strategie ist auf Geschwindigkeit und irreversiblen Schaden ausgerichtet, anstatt Daten tatsächlich als Lösegeld zu halten.
Chaos-C++ enthält außerdem eine Clipboard-Hijacking-Funktion, die speziell auf Kryptowährungsnutzer abzielt. Wenn Sie eine Wallet-Adresse kopieren, erkennt die Malware dies und tauscht die Adresse sofort gegen eine aus, die dem Angreifer gehört. Wenn Sie also glauben, Kryptowährung an einen legitimen Empfänger zu senden, geht sie tatsächlich direkt an die Kriminellen hinter der Ransomware.
Wie Nutzer sicher bleiben können
Sie müssen äußerst vorsichtig sein, welche Software Sie auf Ihrem Computer herunterladen und installieren. „Systemoptimierungs"-Tools aus unbekannten Quellen sind ein großes Warnsignal. Halten Sie Ihre Antiviren- und Sicherheitssoftware aktuell und erwägen Sie die Verwendung einer Hardware-Wallet für Ihre Krypto-Bestände. Wenn Sie eine Kryptowährungstransaktion durchführen, nehmen Sie sich die Zeit, jedes einzelne Zeichen der Wallet-Adresse nach dem Einfügen manuell zu überprüfen – besonders bei größeren Beträgen. Darüber hinaus erleichtern MetaMask-Adress-Spitznamen die Sicherstellung, dass Sie mit einer vertrauenswürdigen Adresse interagieren.
Dieser Bericht für Oktober 2025 behandelte rekordverdächtige Pig-Butchering-Beschlagnahmen von insgesamt über 22 Milliarden Dollar, KI-Tools, die Bug-Bounty-Programme überholen, sowie MetaMasks Beitritt zu SEALs globalem Phishing-Abwehrnetzwerk. Stöbern Sie in früheren Ausgaben des MetaMask-Krypto-Sicherheitsberichts für weitere Bedrohungen, Trends und Tipps, um im gesamten Ökosystem sicher zu bleiben.