Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnPlazaMehr
Neuer „raffinierter“ Phishing-Angriff entzieht 3 Millionen USDC aus Multi-Sig-Wallet

Neuer „raffinierter“ Phishing-Angriff entzieht 3 Millionen USDC aus Multi-Sig-Wallet

CryptoSlateCryptoSlate2025/09/12 15:52
Original anzeigen
Von:Oluwapelumi Adejumo

Ein nicht identifizierter Krypto-Investor hat bei einem hochkoordinierten Phishing-Angriff über 3 Millionen Dollar verloren, nachdem er unwissentlich einen bösartigen Vertrag autorisiert hatte.

Am 11. September hat der Blockchain-Ermittler ZachXBT den Vorfall erstmals gemeldet und enthüllt, dass die Wallet des Opfers um 3,047 Millionen USDC geleert wurde.

Der Angreifer tauschte die Stablecoins schnell gegen Ethereum und leitete die Erlöse in Tornado Cash weiter, ein Privacy-Protokoll, das häufig verwendet wird, um den Fluss gestohlener Gelder zu verschleiern.

Wie der Exploit ablief

Yu Xian, Gründer von SlowMist, erklärte, dass die kompromittierte Adresse eine 2-von-4 Safe Multi-Signatur-Wallet war.

Er erläuterte, dass die Sicherheitslücke aus zwei aufeinanderfolgenden Transaktionen stammte, bei denen das Opfer Überweisungen an eine Adresse genehmigte, die den beabsichtigten Empfänger nachahmte.

Der Angreifer erstellte den betrügerischen Vertrag so, dass das erste und letzte Zeichen mit dem legitimen Vertrag übereinstimmten, was die Erkennung erschwerte.

Xian fügte hinzu, dass der Exploit den Safe Multi Send-Mechanismus ausnutzte und die anomale Genehmigung in einer scheinbar routinemäßigen Autorisierung verbarg.

Er schrieb:

„Diese anomale Autorisierung war schwer zu erkennen, weil sie keine Standard-Genehmigung war.“

Laut Scam Sniffer hatte der Angreifer den Boden bereits lange im Voraus bereitet. Fast zwei Wochen zuvor hatte er einen gefälschten, aber von Etherscan verifizierten Vertrag bereitgestellt und ihn mit mehreren „Batch Payment“-Funktionen programmiert, um legitim zu wirken.

Am Tag des Exploits wurde die bösartige Genehmigung über die Benutzeroberfläche der Request Finance App ausgeführt, wodurch der Angreifer Zugriff auf die Gelder des Opfers erhielt.

Als Reaktion darauf bestätigte Request Finance, dass ein böswilliger Akteur eine gefälschte Version seines Batch Payment-Vertrags bereitgestellt hatte. Das Unternehmen stellte fest, dass nur ein Kunde betroffen war und betonte, dass die Schwachstelle inzwischen behoben wurde.

Trotzdem hob Scam Sniffer weitergehende Bedenken hinsichtlich des Phishing-Vorfalls hervor.

Das Blockchain-Sicherheitsunternehmen warnte, dass ähnliche Exploits aus verschiedenen Quellen stammen könnten, darunter App-Schwachstellen, Malware oder Browser-Erweiterungen, die Transaktionen verändern, kompromittierte Frontends oder DNS-Hijacking.

Wichtiger noch: Die Verwendung von verifizierten Verträgen und nahezu identischen Adressen zeigt, wie Angreifer ihre Methoden verfeinern, um die Aufmerksamkeit der Nutzer zu umgehen.

Der Beitrag New ‘sophisticated’ phishing exploit drains $3M in USDC from multi-sig wallet erschien zuerst auf CryptoSlate.

0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Das 500-Milliarden-Finanzierungsprogramm von Nvidia für KI birgt versteckte Risiken, Trump-Berater warnen vor Überangebot an "dunklen GPUs"

Trumps Technologieberater David Sacks warnte in einem Podcast, dass das größte Risiko beim 500-Milliarden-Dollar-AI-Finanzierungsplan von Nvidia eine Überkapazität an Rechenleistung sei. Er verglich dies mit der „dunklen Glasfaser“-Krise nach der Internetblase – sollten GPUs in großem Umfang ungenutzt bleiben und die Preise zusammenbrechen, würde dies die gesamte Investitionskette der AI-Infrastruktur schwer treffen. Gleichzeitig wies er darauf hin, dass politischer Widerstand beim Bau von Rechenzentren Überkapazitäten vielleicht verhindern könnte.

华尔街见闻2026/08/16 11:51

Nvidia plant, 3 Milliarden US-Dollar in SB Energy von Softbank zu investieren und setzt dabei auf das OpenAI-Datenzentrum-Projekt in Ohio.

Nvidia soll Berichten zufolge Gespräche führen, um bis zu 3 Milliarden US-Dollar in SB Energy, eine Tochtergesellschaft von SoftBank, zu investieren. Dies ist Teil einer unterstützenden Maßnahme für eine Kreditfazilität in Höhe von rund 100 Milliarden US-Dollar für das OpenAI-Datenzentrumprojekt in Ohio. Die Investition soll in zwei Schritten erfolgen: Bei Vertragsunterzeichnung werden 1,5 Milliarden US-Dollar investiert, weitere 1,5 Milliarden US-Dollar fließen bei dem Börsengang von SB Energy, der bereits nächsten Monat beginnen und mindestens 5 Milliarden US-Dollar einbringen soll.

华尔街见闻2026/08/16 10:26

Der „Aktienauswahl-Mythos“ an der Wall Street verblasst weiter: In den vergangenen zehn Jahren haben nur 13 % den Index übertroffen.

Laut den neuesten Daten von Morningstar haben in den zehn Jahren bis Ende Juni 2026 nur 13 % der aktiv verwalteten US-amerikanischen Large-Cap-Aktienfonds nach Abzug der Gebühren ihren Benchmark-Index übertroffen; selbst im vergangenen Jahr lag dieser Anteil nur bei 27 %. Gleichzeitig wird erwartet, dass die Nettozuflüsse in passive ETF in diesem Jahr erstmals die Marke von 1 Billion US-Dollar überschreiten, und das verwaltete Vermögen passiver Fonds ist inzwischen fast doppelt so groß wie das der aktiven Fonds.

华尔街见闻2026/08/16 09:51