
Krypto-Sicherheitsbericht: Dezember 2025
3,4 Milliarden Dollar gestohlen im Jahr 2025, KI-Agenten missbrauchen echte Smart Contracts in Simulationen, DPRK-Zoom-Betrug mit 300 Millionen Dollar Verlust und mehr.

3,4 Milliarden Dollar gestohlen im Jahr 2025, KI-Agenten missbrauchen echte Smart Contracts in Simulationen, DPRK-Zoom-Betrug mit 300 Millionen Dollar Verlust und mehr.

DVRK-Agenten rekrutieren Mitarbeiter auf Upwork und Fiverr, ein 128-Millionen-Dollar-Balancer-Exploit durch einen Rundungsfehler, gefälschte Wallet-Erweiterungen im Chrome Web Store und mehr.

Déjà vu immer und immer und immer wieder…

MetaMask tritt SEALs Phishing-Abwehrnetzwerk bei, Rekord-Schweineschlachtbetrug mit 22 Milliarden Dollar aufgedeckt, KI überholt Bug-Bounty-Programme und mehr.

Mit dem npm-Supply-Chain-Angriff auf 18 Pakete mit 2 Milliarden wöchentlichen Downloads, Deepfake-Voice-Phishing gegen Krypto-Führungskräfte, ModStealer-Malware, der Trillion Dollar Security-Initiative der Ethereum Foundation und mehr.

Mit einem durch eine bösartige KI-Coding-Erweiterung geschädigten Ethereum-Entwickler, KI-generierter npm-Malware mit 1.500+ Downloads, dem LastPass-verknüpften Toptal-Breach, einem geknackten DPRK-Gerät und MetaMasks neuem Kipuka-Toolkit.

Über 40 gefälschte Firefox-Erweiterungen, die MetaMask und andere Wallets imitieren, GMXs 42-Mio.-$-Re-Entrancy-Hack durch White-Hat-Bounty gelöst, Zombie-Apps/dApps mit alten Krypto-Domains, und NimDoor macOS-Backdoor der DVRK.

Nordkoreanische Agenten waschen Milliarden über Tron, Interpols globale Infostealer-Razzia mit 32 Festnahmen, die bisher größte Rückholung von Pig-Butchering-Geldern, Taylor Monahan über das CrimeEnjoyor-Drainer-Skript und mehr.

MetaMasks Solana-Sicherheitsrollout, Coinbase-Erpressung durch betrügerische Support-Agenten, FreeDrain-KI-Phishing, LummaC2-Abschaltung durch FBI und Europol, Angriffe auf Krypto-Inhaber in Paris und New York und mehr.

Mit Sicherheitsforscher Nick Franklin, der als DVRK-Agent hinter dem Radiant-Capital-Hack enttarnt wurde, der Lazarus Group, die Bybit-Gelder über THORChain wäscht, dem FBI-IC3-Rekordbetrugsbericht und mehr.