Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnWeb3PlazaMehr
Traden
Spot
Krypto kaufen und verkaufen
Margin
Kapital verstärken und Fondseffizienz maximieren
Onchain
Onchain gehen, ohne auf Blockchain zuzugreifen
Convert & Block-Trade
Mit einem Klick und ganz ohne Gebühren Krypto tauschen.
Erkunden
Launchhub
Verschaffen Sie sich frühzeitig einen Vorteil und beginnen Sie zu gewinnen
Kopieren
Elite-Trader mit einem Klick kopieren
Bots
Einfacher, schneller und zuverlässiger KI-Trading-Bot
Traden
USDT-M Futures
Futures abgewickelt in USDT
USDC-M-Futures
Futures abgewickelt in USDC
Coin-M Futures
Futures abgewickelt in Kryptos
Erkunden
Futures-Leitfaden
Eine Reise ins Futures-Trading vom Anfänger bis Fortgeschrittenen
Futures-Aktionen
Großzügige Prämien erwarten Sie
Übersicht
Eine Vielzahl von Produkten zur Vermehrung Ihrer Assets
Simple Earn
Jederzeit ein- und auszahlen, um flexible Renditen ohne Risiko zu erzielen.
On-Chain Earn
Erzielen Sie täglich Gewinne, ohne Ihr Kapital zu riskieren
Strukturiert verdienen
Robuste Finanzinnovationen zur Bewältigung von Marktschwankungen
VIP & Wealth Management
Premium-Services für intelligente Vermögensverwaltung
Kredite
Flexible Kreditaufnahme mit hoher Vermögenssicherheit
Neuer „raffinierter“ Phishing-Angriff entzieht 3 Millionen USDC aus Multi-Sig-Wallet

Neuer „raffinierter“ Phishing-Angriff entzieht 3 Millionen USDC aus Multi-Sig-Wallet

CryptoSlateCryptoSlate2025/09/12 15:52
Original anzeigen
Von:Oluwapelumi Adejumo

Ein nicht identifizierter Krypto-Investor hat bei einem hochkoordinierten Phishing-Angriff über 3 Millionen Dollar verloren, nachdem er unwissentlich einen bösartigen Vertrag autorisiert hatte.

Am 11. September hat der Blockchain-Ermittler ZachXBT den Vorfall erstmals gemeldet und enthüllt, dass die Wallet des Opfers um 3,047 Millionen USDC geleert wurde.

Der Angreifer tauschte die Stablecoins schnell gegen Ethereum und leitete die Erlöse in Tornado Cash weiter, ein Privacy-Protokoll, das häufig verwendet wird, um den Fluss gestohlener Gelder zu verschleiern.

Wie der Exploit ablief

Yu Xian, Gründer von SlowMist, erklärte, dass die kompromittierte Adresse eine 2-von-4 Safe Multi-Signatur-Wallet war.

Er erläuterte, dass die Sicherheitslücke aus zwei aufeinanderfolgenden Transaktionen stammte, bei denen das Opfer Überweisungen an eine Adresse genehmigte, die den beabsichtigten Empfänger nachahmte.

Der Angreifer erstellte den betrügerischen Vertrag so, dass das erste und letzte Zeichen mit dem legitimen Vertrag übereinstimmten, was die Erkennung erschwerte.

Xian fügte hinzu, dass der Exploit den Safe Multi Send-Mechanismus ausnutzte und die anomale Genehmigung in einer scheinbar routinemäßigen Autorisierung verbarg.

Er schrieb:

„Diese anomale Autorisierung war schwer zu erkennen, weil sie keine Standard-Genehmigung war.“

Laut Scam Sniffer hatte der Angreifer den Boden bereits lange im Voraus bereitet. Fast zwei Wochen zuvor hatte er einen gefälschten, aber von Etherscan verifizierten Vertrag bereitgestellt und ihn mit mehreren „Batch Payment“-Funktionen programmiert, um legitim zu wirken.

Am Tag des Exploits wurde die bösartige Genehmigung über die Benutzeroberfläche der Request Finance App ausgeführt, wodurch der Angreifer Zugriff auf die Gelder des Opfers erhielt.

Als Reaktion darauf bestätigte Request Finance, dass ein böswilliger Akteur eine gefälschte Version seines Batch Payment-Vertrags bereitgestellt hatte. Das Unternehmen stellte fest, dass nur ein Kunde betroffen war und betonte, dass die Schwachstelle inzwischen behoben wurde.

Trotzdem hob Scam Sniffer weitergehende Bedenken hinsichtlich des Phishing-Vorfalls hervor.

Das Blockchain-Sicherheitsunternehmen warnte, dass ähnliche Exploits aus verschiedenen Quellen stammen könnten, darunter App-Schwachstellen, Malware oder Browser-Erweiterungen, die Transaktionen verändern, kompromittierte Frontends oder DNS-Hijacking.

Wichtiger noch: Die Verwendung von verifizierten Verträgen und nahezu identischen Adressen zeigt, wie Angreifer ihre Methoden verfeinern, um die Aufmerksamkeit der Nutzer zu umgehen.

Der Beitrag New ‘sophisticated’ phishing exploit drains $3M in USDC from multi-sig wallet erschien zuerst auf CryptoSlate.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Könnte der „Debasement Trade“ das größte Bitcoin-Narrativ für 2026 sein?

Der "Debasement Trade" – also der Wechsel von Fiatgeld und Anleihen hin zu Vermögenswerten wie Bitcoin und Gold – wird erneut zur dominierenden Erzählung im Kryptobereich.

BeInCrypto2025/11/02 00:13
Könnte der „Debasement Trade“ das größte Bitcoin-Narrativ für 2026 sein?

Bitcoin steht im Oktober vor Rückschlägen, während BNB und Altcoins Widerstandsfähigkeit zeigen

Kurz gesagt, Bitcoin erlebte Mitte Oktober einen Rückgang aufgrund eines breiteren Marktverkaufs. Binance Coin (BNB) und bestimmte Altcoins zeigten während des Rückgangs von Bitcoin eine gewisse Widerstandsfähigkeit. Die Marktdynamik deutet auf ein wachsendes Interesse an alternativen Kryptowährungen mit einzigartigen Anwendungsbereichen hin.

Cointurk2025/11/01 23:17
Bitcoin steht im Oktober vor Rückschlägen, während BNB und Altcoins Widerstandsfähigkeit zeigen

Kryptowährungen im Aufruhr: Ein Blick auf Stellar, Dogecoin, Chainlink und Aave

Kurz gesagt: XLM, DOGE, LINK und AAVE folgten unterschiedlichen Trends und wichen vom breiteren Markt ab. Dogecoin verzeichnete einen deutlichen Rückgang von 5,5 % und verlor dabei eine wichtige Unterstützungsmarke. Chainlink und AAVE standen unter institutionellem Verkaufsdruck, was sich negativ auf ihre Marktperformance auswirkte.

Cointurk2025/11/01 23:17
Kryptowährungen im Aufruhr: Ein Blick auf Stellar, Dogecoin, Chainlink und Aave

Privacy Coins ziehen mit rasantem Marktwachstum Aufmerksamkeit auf sich

Datenschutz-Coins wie Zcash und Dash sind auf der "Most Trending Cryptocurrencies"-Liste von CoinGecko aufgestiegen. Monero arbeitet mit einzigartigen Datenschutzfunktionen, was bei den Regulierungsbehörden wegen Geldwäsche Bedenken hervorruft. Das wachsende Interesse an digitaler Privatsphäre zeigt, dass Nutzer trotz eines geringen Marktanteils sichere Transaktionen suchen.

Cointurk2025/11/01 23:17
Privacy Coins ziehen mit rasantem Marktwachstum Aufmerksamkeit auf sich