Genug von deutscher Politik? 🌍😤 Dann bist du hier richtig! Die heißesten Krypto-News mit einer Prise Spaß und Sarkasmus. 🚀😎

👉Klick "Beitreten" und sei dabei!


Als Forscher mit umfangreicher Erfahrung im Blockchain- und Kryptowährungssektor halte ich den SlowMist „2024 Q2 MistTrack Stolen Funds Analysis“ für einen wertvollen und aufschlussreichen Bericht. Die in dieser Analyse präsentierten Daten unterstreichen die Bedeutung robuster Sicherheitspraktiken innerhalb des Ökosystems, insbesondere wenn es um den Umgang mit privaten Schlüsseln und mnemonischen Phrasen geht.


Im zweiten Quartal 2024 stellte SlowMist – ein renommiertes Blockchain-Sicherheitsunternehmen – seine „MistTrack Stolen Funds Analysis for Q2 2024“ vor. Dieser umfassende Bericht beleuchtet die vorherrschenden Trends und Techniken, die Kryptowährungsdiebe in diesem Zeitraum anwenden. Basierend auf einer Untersuchung von 467 dokumentierten Fällen gestohlener Gelder zeigt diese Analyse erhebliche Schwachstellen innerhalb des Ökosystems auf und bietet detaillierte Details zu den Strategien von Cyberkriminellen.

Lecks privater Schlüssel: Der Hauptschuldige

Als Krypto-Investor habe ich aus dem SlowMist-Bericht gelernt, dass die häufigste Ursache für Krypto-Diebstahl mein eigener falscher Umgang mit privaten Schlüsseln und mnemonischen Phrasen ist. Man tappt leicht in die Falle und speichert diese wichtigen Sicherheitsdaten auf leicht zugänglichen oder unsicheren Plattformen, was zu erheblichen Verlusten führt. Beispielsweise habe ich meine Schlüssel früher in Cloud-Speicherdiensten wie Google Docs, Tencent Docs, Baidu Cloud und Shimo Docs gespeichert, weil ich dachte, das sei sicher. Der Bericht zeigt jedoch, dass dies ein häufiger Fehler unter Benutzern ist. Darüber hinaus gehen einige von uns unnötige Risiken ein, indem sie diese Schlüssel über Messaging-Plattformen wie WeChat teilen oder sie sogar auf lokalen Festplatten mit unzureichenden Verschlüsselungsmaßnahmen speichern. Es ist für mich von entscheidender Bedeutung, Verantwortung zu übernehmen und der Sicherheit meiner privaten Schlüssel und mnemonischen Phrasen Priorität einzuräumen, um meine Investitionen zu schützen.

Als Krypto-Investor bin ich auf diesen Bericht gestoßen, der Licht auf ein besorgniserregendes Thema wirft. Hacker wenden Taktiken wie „Credential Stuffing“ an und versuchen, sich mit gestohlenen Kontoanmeldeinformationen aus dem Internet bei Cloud-Diensten anzumelden. Dies stellt ein großes Risiko für Benutzer dar, denn sobald Hacker Zugang zu diesen Speicherpunkten erhalten, können sie leicht sensible Informationen rund um Kryptowährungen stehlen und anschließend die angeschlossenen Wallets leeren.

Die Studie verdeutlicht die Risiken, die sowohl mit der unvorsichtigen Datenspeicherung als auch mit der Verwendung gefälschter digitaler Geldbörsen verbunden sind. Benutzer werden häufig durch betrügerische Werbung oder irreführende Suchmaschinenergebnisse dazu verleitet, diese nicht authentischen Anwendungen von unzuverlässigen Quellen herunterzuladen. Eine gründliche Untersuchung durch SlowMist ergab, dass mehrere Marktplätze von Drittanbietern als Vertriebszentren für diese betrügerischen Apps dienen. Diese Fälschungen ahmen oft das Aussehen echter Software nach und verleiten Benutzer dazu, ihre privaten Schlüssel preiszugeben, die dann direkt von Cyberkriminellen abgefangen werden.

Phishing: Eine immergrüne Krypto-Bedrohung

Phishing ist nach wie vor eine gängige Taktik zum Diebstahl von Kryptowährungen und nutzt die umfangreiche Benutzerbasis und Interaktion auf Social-Media-Plattformen aus. Die Studie untersucht komplizierte Phishing-Maßnahmen, bei denen Betrüger scheinbar authentische Social-Media-Profile nutzen, um betrügerische Links zu verbreiten. Viele dieser Profile stammen von gehackten Accounts oder werden mit gekauften Followern neu erstellt und imitieren einflussreiche Community-Mitglieder oder offizielle Projektvertreter.

Als Analyst habe ich einige alarmierende Daten zu den Kommentarbereichen unter Tweets von namhaften Projektkonten aufgedeckt. Es scheint, dass rund 80 % dieser ersten Kommentare von Phishing-Betrugskonten kontrolliert werden. Dieses Ergebnis unterstreicht die erfinderische Art und Weise, wie Angreifer soziale Medien nutzen, um ihre schändlichen Aktivitäten zu verstärken. Phishing-Maßnahmen machen nicht vor Twitter halt, sie infiltrieren auch andere Plattformen wie Discord und Telegram, wo Krypto-Communitys gedeihen und wertvolle Informationen austauschen – was sie zu verlockenden Zielen für Täuschung und Betrug macht.

Honeypot Scams: Deceptively Attractive Investments

Das dritte große erkannte Risiko ist der Honeypot-Betrug. Bei dieser Täuschung generieren Betrüger verlockende Token und versprechen lukrative Erträge. Diese Token sind jedoch so konzipiert, dass sie nicht marktfähig sind. Diese Art von Betrug ist auf dezentralen Handelsplattformen wie PancakeSwap weit verbreitet, bei denen es sich überwiegend um Token handelt, die auf der Binance Smart Chain (BSC) basieren.

Als Forscher, der Honeypot-Betrügereien untersucht, würde ich es so beschreiben: Bei diesen Systemen steigt der Wert des Tokens scheinbar sprunghaft an, sobald Sie ihn kaufen, was Sie dazu verleitet, festzuhalten und auf noch größere Renditen zu warten. Wenn Sie jedoch versuchen, Ihren Token zu verkaufen, stoßen Sie auf eine unerwartete Hürde – er wird unverkäuflich. Diese Manipulation macht sich die Gier der Anleger nach sofortigen Gewinnen zunutze und führt dazu, dass sie in Verlustpositionen gefangen sind und keine Möglichkeit haben, sich Geld auszahlen zu lassen oder Gewinne zu realisieren.

Recommendations for Enhancing Security

Um diese Risiken zu minimieren, betont SlowMist die Bedeutung der Implementierung strenger Sicherheitsmaßnahmen. Sie schlagen vor, Ressourcen wie ihren MistTrack-Dienst zur Bewertung des Risikoniveaus von Adressen vor der Ausführung von Transaktionen einzusetzen. Um die Echtheit eines Tokens zu überprüfen, empfiehlt der Bericht die Verwendung von Blockchain-Explorern wie Etherscan oder BscScan. Diese Tools bieten wertvolle Informationen durch Audit-Trails und Benutzerkommentare zu Überprüfungszwecken.

Um Phishing-Angriffe zu verhindern, empfiehlt SlowMist außerdem die Verwendung von Browser-Erweiterungen wie Scam Sniffer. Diese Tools können Benutzer vor mutmaßlichen Phishing-Websites identifizieren und warnen. Darüber hinaus wird die Aufklärung über häufige Cyber-Bedrohungen als wesentliche Verteidigungsstrategie hervorgehoben.

Die Ergebnisse dieses Berichts sind eine wichtige Erinnerung an die anhaltenden Risiken im Bereich der Kryptowährungen und unterstreichen die Bedeutung unermüdlicher Wachsamkeit und aktiver Sicherheitspraktiken für alle Beteiligten in der Blockchain-Community.

Zum Zeitpunkt der Drucklegung wurde BTC bei 60.526 $ gehandelt.

Führendes Sicherheitsunternehmen enthüllt die drei häufigsten Ursachen für Kryptodiebstahl

Weiterlesen

2024-07-03 17:42