Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnAIPlazaMehr
Neuer „raffinierter“ Phishing-Angriff entzieht 3 Millionen USDC aus Multi-Sig-Wallet

Neuer „raffinierter“ Phishing-Angriff entzieht 3 Millionen USDC aus Multi-Sig-Wallet

CryptoSlateCryptoSlate2025/09/12 15:52
Original anzeigen
Von:Oluwapelumi Adejumo

Ein nicht identifizierter Krypto-Investor hat bei einem hochkoordinierten Phishing-Angriff über 3 Millionen Dollar verloren, nachdem er unwissentlich einen bösartigen Vertrag autorisiert hatte.

Am 11. September hat der Blockchain-Ermittler ZachXBT den Vorfall erstmals gemeldet und enthüllt, dass die Wallet des Opfers um 3,047 Millionen USDC geleert wurde.

Der Angreifer tauschte die Stablecoins schnell gegen Ethereum und leitete die Erlöse in Tornado Cash weiter, ein Privacy-Protokoll, das häufig verwendet wird, um den Fluss gestohlener Gelder zu verschleiern.

Wie der Exploit ablief

Yu Xian, Gründer von SlowMist, erklärte, dass die kompromittierte Adresse eine 2-von-4 Safe Multi-Signatur-Wallet war.

Er erläuterte, dass die Sicherheitslücke aus zwei aufeinanderfolgenden Transaktionen stammte, bei denen das Opfer Überweisungen an eine Adresse genehmigte, die den beabsichtigten Empfänger nachahmte.

Der Angreifer erstellte den betrügerischen Vertrag so, dass das erste und letzte Zeichen mit dem legitimen Vertrag übereinstimmten, was die Erkennung erschwerte.

Xian fügte hinzu, dass der Exploit den Safe Multi Send-Mechanismus ausnutzte und die anomale Genehmigung in einer scheinbar routinemäßigen Autorisierung verbarg.

Er schrieb:

„Diese anomale Autorisierung war schwer zu erkennen, weil sie keine Standard-Genehmigung war.“

Laut Scam Sniffer hatte der Angreifer den Boden bereits lange im Voraus bereitet. Fast zwei Wochen zuvor hatte er einen gefälschten, aber von Etherscan verifizierten Vertrag bereitgestellt und ihn mit mehreren „Batch Payment“-Funktionen programmiert, um legitim zu wirken.

Am Tag des Exploits wurde die bösartige Genehmigung über die Benutzeroberfläche der Request Finance App ausgeführt, wodurch der Angreifer Zugriff auf die Gelder des Opfers erhielt.

Als Reaktion darauf bestätigte Request Finance, dass ein böswilliger Akteur eine gefälschte Version seines Batch Payment-Vertrags bereitgestellt hatte. Das Unternehmen stellte fest, dass nur ein Kunde betroffen war und betonte, dass die Schwachstelle inzwischen behoben wurde.

Trotzdem hob Scam Sniffer weitergehende Bedenken hinsichtlich des Phishing-Vorfalls hervor.

Das Blockchain-Sicherheitsunternehmen warnte, dass ähnliche Exploits aus verschiedenen Quellen stammen könnten, darunter App-Schwachstellen, Malware oder Browser-Erweiterungen, die Transaktionen verändern, kompromittierte Frontends oder DNS-Hijacking.

Wichtiger noch: Die Verwendung von verifizierten Verträgen und nahezu identischen Adressen zeigt, wie Angreifer ihre Methoden verfeinern, um die Aufmerksamkeit der Nutzer zu umgehen.

Der Beitrag New ‘sophisticated’ phishing exploit drains $3M in USDC from multi-sig wallet erschien zuerst auf CryptoSlate.

0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Orakel (ORCL.US) geht All-in auf KI und erntet die Früchte: Q1-Ergebnisse übertreffen Erwartungen, Umsatz aus Cloud-Infrastruktur wächst um 121 %, RPO steigt auf 664 Milliarden US-Dollar

Oracle hat bessere als erwartete Ergebnisse für das erste Quartal veröffentlicht. Das stark beachtete Cloud-Geschäft wuchs schneller als von Analysten prognostiziert, und einige Prognosen wurden angehoben, was darauf hindeutet, dass die Investitionen des Unternehmens in große AI-Datenzentren-Projekte bereits Früchte tragen.

智通财经2026/09/10 23:46
Orakel (ORCL.US) geht All-in auf KI und erntet die Früchte: Q1-Ergebnisse übertreffen Erwartungen, Umsatz aus Cloud-Infrastruktur wächst um 121 %, RPO steigt auf 664 Milliarden US-Dollar

Das US-Finanzministerium erweitert die Rückkäufe von US-Staatsanleihen, doch die Wirkung bleibt hinter den Erwartungen zurück. Die Rendite der 10-jährigen US-Staatsanleihen steigt auf 4,95 %, und die Hypothekenzinsen überschreiten 7 %.

Das US-Finanzministerium führte am Donnerstag die erste langfristige Rückkaufaktion von US-Staatsanleihen durch, nachdem Finanzministerin Yellen eine Ausweitung des Programms angekündigt hatte. Das tatsächliche Kaufvolumen blieb jedoch hinter den Erwartungen des Marktes zurück, was Investoren enttäuschte, die gehofft hatten, dass das Finanzministerium durch verstärkte Rückkäufe den Druck auf steigende langfristige Zinsen mindern würde.

智通财经2026/09/10 22:36
Das US-Finanzministerium erweitert die Rückkäufe von US-Staatsanleihen, doch die Wirkung bleibt hinter den Erwartungen zurück. Die Rendite der 10-jährigen US-Staatsanleihen steigt auf 4,95 %, und die Hypothekenzinsen überschreiten 7 %.

Adobes Umsatz und Gewinn im dritten Quartal übertreffen die Erwartungen, KI treibt die monatlich aktiven Nutzer auf über 1 Milliarde, Q4-Ausblick nicht „überraschend“ | Finanzbericht Insights

Im dritten Quartal erzielte Adobe einen Umsatz von 6,76 Milliarden US-Dollar, was einem Anstieg von 13 % gegenüber dem Vorjahr entspricht und damit über den durchschnittlichen Analystenschätzungen von 6,7 Milliarden US-Dollar liegt. Der bereinigte Non-GAAP-Gewinn pro Aktie betrug 6,13 US-Dollar und übertraf damit die Markterwartungen von 6,08 US-Dollar. Das Unternehmen hat die Spanne für die bereinigte Gewinnprognose (EPS) für das Gesamtjahr auf 24,45 bis 24,50 US-Dollar angehoben und das obere Ende des Umsatzziels für das Gesamtjahr leicht erhöht. Die Umsatzprognose für das vierte Quartal liegt jedoch knapp unter den Analystenerwartungen, woraufhin die Aktie nachbörslich um etwa 2 % fiel.

华尔街见闻2026/09/10 21:01

Huthi-Milizen erobern wichtigen Hafen am Roten Meer, Konflikt mit Saudi-Arabien eskaliert, Iran soll Produktion ballistischer Raketen wieder aufgenommen haben, Rohölpreise steigen zeitweise um über 7%.

Ein Offizier der jemenitischen Regierungstruppen erklärte, dass die strategisch wichtige Hafenstadt Mocha in der südwestlichen Provinz Taiz am Donnerstag von den Huthi-Kämpfern eingenommen wurde. Die Huthi-Kämpfer behaupteten am selben Tag, dass Saudi-Arabien innerhalb von 24 Stunden 64 Luftangriffe auf verschiedene jemenitische Gebiete gestartet habe; die Navigation im Roten Meer sei „nicht bedroht“ und ihre militärischen Aktionen seien defensiv. Vertreter der Schifffahrtsindustrie sagten, die Einnahme von Mocha ermögliche den Huthi-Kämpfern einen weiteren Vormarsch nach Süden und eine „fast vollständige Kontrolle“ über die Meerenge von Bab al-Mandab. Der Verlust von Mocha werde „zweifellos Auswirkungen auf die maritime Sicherheit in der Region haben“.

华尔街见闻2026/09/10 20:51