Signatur-Phishing steigt um 200 %, während die Verluste im Januar die 6-Millionen-Dollar-Marke überschreiten

ETH-2,11%
XAUT0,62%
TOKEN-2,57%

Kurzfassung

  • Die Opfer von Signatur-Phishing stiegen im Januar um mehr als 200 %, wobei 6,27 Mio. US-Dollar gestohlen wurden, warnte die Blockchain-Sicherheitsfirma Scam Sniffer.
  • Trotz des Anstiegs waren die Gesamtschäden durch Phishing im Jahr 2025 deutlich niedriger als im Jahr 2024.
  • Günstigere Ethereum-Gebühren nach dem Fusaka-Upgrade haben Phishing-Taktiken wie Massenadressvergiftungsangriffe für Betrüger attraktiver gemacht, sagten Forscher.

Die Blockchain-Sicherheitsfirma Scam Sniffer warnt vor einem deutlichen Anstieg beim Signatur-Phishing, bei dem im Januar insgesamt 6,27 Mio. US-Dollar verloren gingen und 4.700 Wallets geleert wurden – ein Anstieg von 207 % gegenüber Dezember. Signature Phishing tritt auf, wenn Angreifer Nutzer auf bösartige dezentrale Anwendungen locken, die sie auffordern, Off-Chain-Nachrichten zu signieren. Während die Anfragen harmlos erscheinen – wie die Genehmigung einer Token-Einzahlung oder die Listung eines NFTs – können die Signaturen stattdessen unbegrenzte Token-Ausgaben oder die Übertragung von NFTs autorisieren, was es Angreifern ermöglicht, Wallets später zu leeren.

Jemand verlor im Januar 12,25 Mio. US-Dollar, weil er die falsche Adresse aus seiner Transaktionshistorie kopierte. Im Dezember verlor ein weiterer Opfer auf die gleiche Weise 50 Mio. US-Dollar.

Zwei Opfer. 62 Mio. US-Dollar weg.

Signature Phishing nahm ebenfalls zu — 6,27 Mio. US-Dollar wurden bei 4.741 Opfern gestohlen (+207 % gegenüber Dezember).

Top-Fälle:
· 3,02 Mio. US-Dollar —… pic.twitter.com/7D5ynInRrb

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 8. Februar 2026

Der Anstieg im Januar steht im Gegensatz zu einem insgesamt rückläufigen Trend bei Krypto-Phishing im vergangenen Jahr. Scam Sniffer berichtete, dass die Gesamtschäden durch Phishing im Jahr 2025 83,85 Mio. US-Dollar bei 106.106 Opfern auf Ethereum und EVM-basierte Chains betrugen, was einem Rückgang von 83 % im Wert und 68 % bei den Opfern im Vergleich zu 2024 entspricht. Die Verluste im letzten Monat waren stark konzentriert. Zwei Wallets machten etwa 65 % der insgesamt durch Phishing und andere Angriffe gestohlenen Beträge aus, darunter 3,02 Mio. US-Dollar, die durch einen Permit- und IncreaseAllowance-Angriff mit SLV- und XAUt-Token erlangt wurden, sowie 1,08 Mio. US-Dollar, die durch einen Permit-Angriff abgezogen wurden. Neben Signature Phishing wies Scam Sniffer auf Adressvergiftung und Permit-Betrügereien als wichtige Ursachen hin. Angreifer bei der Adressvergiftung senden winzige Transaktionen, sogenannte Dust, an Zieladressen, die den legitimen Adressen, mit denen die Wallet bereits interagiert hat, sehr ähnlich sind. Wenn Nutzer später eine Adresse aus ihrer Transaktionshistorie kopieren, könnten sie versehentlich Gelder an eine vom Angreifer kontrollierte Doppelgängeradresse senden.  Ethereum’s Fusaka-Upgrade verändert die Betrugsökonomie Forscher sagten, dass Taktiken wie Adressvergiftung nach dem Fusaka-Upgrade von Ethereum, das die Transaktionsgebühren deutlich senkte, attraktiver geworden sind. Der Blockchain-Forscher Andrey Sergeenkov stellte fest, dass die Erstellung neuer Adressen im letzten Monat sprunghaft anstieg, wobei eine Woche 2,7 Millionen neue Adressen verzeichnete, etwa 170 % über den üblichen Werten. Er sagte, dass etwa zwei Drittel der neuen Adressen weniger als 1 US-Dollar in Stablecoins als erste Transaktion erhielten, was mit groß angelegten Adressvergiftungs-Kampagnen übereinstimmt.

Sergeenkov argumentierte, dass die niedrigeren Ethereum-Gebühren die Wirtschaftlichkeit von Massenvergiftungsangriffen verändert haben. Während die Konversionsraten nach wie vor äußerst niedrig sind, hat die geringere Kosten für das Senden von Millionen Dust-Transaktionen die Strategie rentabel gemacht, wobei die Gewinne nun aus einer kleinen Anzahl hochpreisiger Fehler stammen. Neben der Überprüfung, ob Nutzer Transaktionen prüfen und verstehen, was sie signieren oder wohin sie Geld senden, versuchen Wallets auch, Funktionen einzuführen, um das Risiko von Angriffen zu begrenzen. Tara Annison, Leiterin Produkt bei Twinstake, sagte, Wallets fügten zunehmend Transaktionssimulationen, klarere Warnungen und Vorabprüfungen ein, um riskante Interaktionen zu kennzeichnen. „Rabby führt eine Vorab-Simulation durch und warnt Sie, wenn Sie mit bekannten bösartigen Smart Contracts interagieren oder wenn versteckte Logik in der Transaktion vorhanden ist“, sagte sie gegenüber Decrypt. Metamask hingegen „gibt Ihnen eine schöne große Warnung, wenn die Seite, mit der Sie sich verbinden, wie eine Phishing-Website aussieht, und enthält menschenlesbare Warnungen, wenn die Transaktion möglicherweise etwas Verdächtiges für Ihre Vermögenswerte tun könnte“, sagte Annison. Sie fügte hinzu, dass Wallets Sicherheitsfunktionen wie diese „im Vordergrund“ platzieren, um zu vermeiden, dass Sie etwas unterschreiben, das Sie nicht sollten. Decrypt hat die Ethereum Foundation um einen Kommentar gebeten.

Original anzeigen
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Hiroshi Sanae gibt Erklärung zu „SANAE TOKEN“: Nicht beteiligt, nicht autorisiert

PANews 2. März Nachrichten, Japans Premierministerin 高市早苗(@takaichi\_sanae) veröffentlichte eine Mitteilung, in der sie erklärte, dass die virtuelle Währung namens „SANAE TOKEN“ bereits ausgegeben wurde und einen gewissen Handel aufweist, aber aufgrund des Namens Missverständnisse bei der Öffentlichkeit entstehen; sie selbst und ihr Büro wissen nichts über diesen Token, wurden nicht über seine Natur informiert und haben keine Genehmigung oder Unterstützung für den betreffenden Token gegeben, um die Öffentlichkeit vor Verwechslungen zu warnen.

GateNews10M her

Curve Finance: Untersuchung des sDOLA LlamaLend-Angriffs wurde eingeleitet, der Angreifer erzielte begrenzten Gewinn

Curve Finance hat eine Untersuchung im Zusammenhang mit dem Angriff auf Inverse Finance eingeleitet und einen Schaden von etwa 240.000 US-Dollar bestätigt. Die Ursache des Angriffs hängt mit dem Preis-Orakelmechanismus von sDOLA und der Menge an sDOLA auf dem Markt zusammen. Dieses Ereignis erinnert daran, dass bei Tresor-basierten Sicherheiten strengere Sicherheitsmaßnahmen erforderlich sind. Das Curve-Team prüft derzeit Sicherheitsmaßnahmen, um die Sicherheit zukünftiger ähnlicher Märkte zu gewährleisten.

GateNews25M her

USA beschlagnahmen mehr als 61 Millionen USDT aus dem Betrugssystem „aufgepäppelt und dann geschlachtet“

Bundesankläger in North Carolina beschlagnahmten über $61 Millionen USDT im Zusammenhang mit einem Kryptowährung-Betrug, der als "Pump and Dump" bekannt ist. Die Behörden verfolgten die gestohlenen Gelder durch ein komplexes Netzwerk von Wallets, die für Geldwäsche von globalen Opfern verwendet wurden. Der Betrug beginnt oft mit gefälschten romantischen Beziehungen, um Vertrauen zu gewinnen, was die Opfer dazu verleitet, in falsche Handelsplattformen mit vorgetäuschten Gewinnen zu investieren. Beim Versuch, Gelder abzuheben, stoßen die Opfer auf Blockaden oder gefälschte Gebühren. Diese Maßnahme ist Teil eines umfassenderen Einsatzes zur Eliminierung illegaler Gewinne und zur Abschreckung von Online-Betrügereien, die digitale Vermögenswerte ausnutzen.

TapChiBitcoin3Std her

Südkorea überprüft dringend die Verwaltung der beschlagnahmten Kryptowährungen: 22 BTC verloren und Systemfehler bei der Buchung von 620.000 BTC führen zu einer Verschärfung der Regulierung

Die koreanische Regierung überprüft derzeit die Verwaltung der beschlagnahmten Kryptowährungen, um Sicherheitsmechanismen zu stärken und Fehler zu vermeiden. Diese Überprüfung wurde nach Vorfällen durchgeführt, bei denen die Polizei Bitcoins verloren hat und bei großen Plattformen Buchhaltungsfehler auftraten, was auf regulatorische Schwachstellen hinweist. Es ist geplant, Multi-Signature-Management und technische Audits zu verstärken, um die Sicherheit digitaler Vermögenswerte zu verbessern.

GateNews4Std her

Das Virtual-Asset-Leck bei der Nationalsteuerbehörde, die Untersuchung wird offiziell eingeleitet... Sicherheitsprobleme rufen erneut Aufmerksamkeit hervor

Das Nationalsteueramt hat durch einen Fehler die Mnemonik-Wörter offengelegt, was dazu führte, dass virtuelle Vermögenswerte von Hackern gestohlen wurden. Die Polizei hat die Untersuchung offiziell aufgenommen. Bei diesem Vorfall handelt es sich um die PRTG-Münze im Wert von etwa 69 Milliarden Won. Der tatsächliche Schaden ist möglicherweise begrenzt, doch könnte dies Bedenken hinsichtlich der Sicherheit virtueller Vermögenswerte und Diskussionen über Systemverbesserungen auslösen.

TechubNews4Std her
Kommentieren
0/400
Keine Kommentare
Handeln Sie jederzeit und überall mit Kryptowährungen
qrCode
Scannen, um die Gate App herunterzuladen
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)