Eine neue Art von Cyberangriffen breitet sich in den Kryptomedien aus, wobei statt Smart-Contract-Fehlern Pop-ups auf Websites und Wallet-Connect-Aufforderungen ausgenutzt werden.
Innerhalb von 48 Stunden wurden sowohl CoinMarketCap als auch Cointelegraph kompromittiert, wobei bei beiden Vorfällen fast identische Taktiken zum Einsatz kamen: Einschleusen von bösartigem Frontend-Code, Einblenden einer Meldung zur „Überprüfung der Wallet“ und Abziehen von Geldern.
Binance-Gründer CZ wandte sich nach dem zweiten Vorfall an X und erinnerte Händler daran, dass Hacker nun eher auf menschliches Versagen – einen unachtsamen Klick – als auf fehlerhaften Code setzen: „Informationsseiten sind das neueste Ziel. Überlegen Sie zweimal, bevor Sie eine Wallet-Verbindung autorisieren.”
Das Sicherheitsunternehmen CertiK gibt an, dass die Diebstähle im Jahr 2025 bereits $2.1 Milliarden überschritten haben, wobei Wallet-Phishing mittlerweile die dominierende Methode ist. Mitbegründer Ronghui Gu fasst es so zusammen: „Code wird immer schwieriger auszunutzen, daher wenden sich Kriminelle den Menschen zu.”
Smart Contracts mögen zwar ausgereifter werden, aber das schwächste Glied ist einfach weiter nach oben gewandert – zu der Person hinter dem Bildschirm.
Ein bekannter Investor der Krypto-VC-Firma Hypersphere ist Opfer einer ausgeklügelten Phishing-Attacke geworden, durch die ein erheblicher Teil seiner persönlichen Ersparnisse vernichtet wurde.
CoinMarketCap, eine der meistgenutzten Plattformen zur Verfolgung von Kryptodaten, ist Berichten zufolge mit einer Sicherheitslücke im Frontend konfrontiert, wobei mehrere Nutzer eine verdächtige Aufforderung zur Überprüfung ihrer Wallets erhalten haben.
Russlands Versuch, seinen Krypto-Mining-Sektor zu formalisieren, scheitert, da sich die meisten Miner trotz neuer Vorschriften dafür entscheiden, weiterhin in der Schattenwirtschaft zu bleiben.
Die iranischen Behörden haben nach einem groß angelegten Cyberangriff auf Nobitex, die führende Handelsplattform des Landes, neue Beschränkungen für inländische Kryptowährungsbörsen verhängt.