Aktiver Cross-Chain-Angriff entzieht über 107.000 US-Dollar aus Hunderten von Krypto-Wallets
Schnelle Zusammenfassung
- Ein laufender Cross-Chain-Exploit hat über 107.000 US-Dollar aus Hunderten von Wallets auf EVM-kompatiblen Blockchains abgezogen
- Angreifer nehmen viele kleine Wallets ins Visier und verwenden Taktiken, die Adressvergiftung und Schlüsselkompromittierung ähneln
- Jüngste Sicherheitsverletzungen zeigen, dass die größte Bedrohung für Krypto sich von Smart Contracts auf die menschliche Sicherheitsebene verschiebt
Ein aktiver Cross-Chain-Exploit entzieht Hunderten von Krypto-Wallets auf mehreren EVM-kompatiblen Blockchains Gelder, wobei die Gesamtschäden nun über 107.000 US-Dollar betragen und weiter steigen.
Blockchain-Ermittler ZachXBT schlug am frühen Freitag Alarm und bemerkte, dass die einzelnen Verluste zwar relativ gering sind, oft unter 2.000 US-Dollar pro Wallet, das Ausmaß und die Koordination des Angriffs jedoch auf eine wesentlich ernstere zugrunde liegende Bedrohung hindeuten.
Was wir bisher wissen
Laut ZachXBT scheint der Exploit mit einer verdächtigen Wallet-Adresse (0xAc29bFB*) in Verbindung zu stehen, von der angenommen wird, dass sie mit den laufenden Diebstählen verknüpft ist. Die Opfer sind auf mehrere EVM-Chains verteilt, was auf eine hoch koordinierte Operation hinweist.
Der Ermittler sammelt aktiv verifizierte Opferadressen und hat betroffene Nutzer aufgefordert, sich direkt über X zu melden, da sich die Situation weiterhin entwickelt.
Anstatt eine einzelne hochpreisige Wallet ins Visier zu nehmen, ziehen die Angreifer zahlreiche kleinere Wallets leer – eine Strategie, die es ihnen ermöglicht, still und leise Gelder zu extrahieren und gleichzeitig einer sofortigen Entdeckung zu entgehen.
Multi-Chain-Strategie wirft Warnsignale auf
Sicherheitsforscher sagen, dass die Cross-Chain-Ausführung des Angriffs auf eine ausgeklügelte Infrastruktur hinweist, die es den Bedrohungsakteuren ermöglicht, gleichzeitig über mehrere Netzwerke zu operieren.
Das Muster ähnelt jüngsten Krypto-Betrügereien, die Adressvergiftung und den Diebstahl privater Schlüssel betreffen, bei denen Angreifer das Nutzerverhalten oder geleakte Zugangsdaten ausnutzen, anstatt Schwachstellen in Smart Contracts. Experten warnen, dass dieser verteilte Ansatz die Gesamterträge maximiert und den Angreifern Zeit verschafft, bevor die Opfer reagieren können.
Trust Wallet-Hack unterstreicht steigende Sicherheitsrisiken
Die Warnung erfolgt kurz nach dem Trust Wallet-Vorfall am ersten Weihnachtstag, bei dem etwa 7 bis 8,5 Millionen US-Dollar von Nutzern abgezogen wurden, nachdem eine bösartige Browser-Erweiterung installiert worden war.
Trust Wallet CEO Eowyn Chen bestätigte, dass die Chrome-Erweiterung des Unternehmens vorübergehend aus dem Chrome Web Store entfernt wurde, was auf ein technisches Problem zurückzuführen ist und den Zugriff auf ein Verifizierungstool für Ansprüche von Opfern verzögerte.
Untersuchungen ergaben, dass eine kompromittierte Version (v2.68) der Erweiterung versteckten Code enthielt, der die Wiederherstellungsphrasen der Nutzer sammelte. Die bösartige Version durchlief den Chrome-Prüfprozess und erschien dadurch legitim, sodass Angreifer Gelder über Ethereum, Bitcoin und Solana abziehen konnten.
Trust Wallet führte den Vorfall auf einen umfassenderen Lieferkettenangriff zurück, der als „Sha1-Hulud“ bezeichnet wird. Dabei wurden geleakte GitHub-Geheimnisse und ein kompromittierter Chrome Web Store API-Schlüssel ausgenutzt, wodurch die internen Genehmigungssysteme vollständig umgangen wurden.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Die Zinserhöhungserwartungen der EZB kühlen ab, Lagarde: Steigende langfristige Zinsen werden Wachstum und Inflation dämpfen.
Die Präsidentin der Europäischen Zentralbank, Christine Lagarde, erklärte, dass ein signifikanter Anstieg der langfristigen Zinssätze das Wirtschaftswachstum verlangsamen und die Weitergabe der Energiepreise auf die Gesamtinflation eindämmen wird – und zwar in einem Ausmaß, das die Prognosen der Europäischen Zentralbank vom September übertrifft. Sie betonte außerdem, dass die EZB angesichts fehlender Anzeichen für Zweitrundeneffekte „angemessen reagieren“ sollte, um die Inflation zu kontrollieren. Infolge dieser Aussagen ist die Wahrscheinlichkeit, dass die EZB im Oktober die Zinsen erhöht, auf unter 40% gesunken.

SpaceX (SPCX.US) Starship erreicht erstmals erfolgreich den Orbit! Trägt 26 V3 Starlink-Satelliten für eine „Geldverdien“-Mission
Die neue Generation der Schwerlastrakete „Starship“ von SpaceX hat am Montagmorgen erstmals erfolgreich die Erdumlaufbahn erreicht und damit einen wichtigen Meilenstein für dieses kostspielige Raketenprojekt erzielt.
Ellison fügt 67 Millionen Oracle (ORCL.US)-Aktien als Kreditbesicherung hinzu und unterstützt Paramount Sky Dance (PSKY.US) bei der hundert Milliarden schweren Warner-Übernahme.
Als einer der Schlüsselpersonen, die den Kauf von Warner Bros. Discovery durch Paramount vorantreiben, hat Lawrence Ellison, Executive Chairman und Chief Technology Officer von Oracle, derzeit 67 Millionen mehr Oracle-Aktien als vor einem Jahr als Sicherheit für persönliche Kredite verwendet.
