Hunderte EVM-Wallets unbemerkt geleert: Unbekannter Exploit stiehlt über $107.000

Ein stiller Angriff breitet sich über EVM-Netzwerke aus, bei dem hunderte ahnungslose Krypto-Nutzer Gelder verlieren. Der bekannte On-Chain-Ermittler ZachXBT hat dies aufgedeckt.
Rätselhafter Wallet-Diebstahl
Laut den neuesten Erkenntnissen von ZachXBT zielt der Angriff auf eine große Anzahl von Wallets ab, wobei pro Opfer meist weniger als $2.000 verloren gehen. Obwohl die einzelnen Diebstähle relativ klein sind, summieren sich die Verluste stetig. Aktuell belaufen sich die entwendeten Gelder auf etwa $107.000, und es wird erwartet, dass diese Summe weiter ansteigt, solange die Aktivität andauert. Der Angriff ist zum Zeitpunkt der Berichterstattung noch aktiv.
ZachXBT erklärte, dass die Ursache der Wallet-Leerungen noch nicht identifiziert wurde, was unklar lässt, wie der Angreifer Zugriff auf die Gelder der Opfer erhält. Ein definitiver Exploit-Vektor wurde bisher nicht bestätigt. Die Identität des Angreifers ist ebenfalls unbekannt, jedoch wurde eine Wallet-Adresse markiert, die mit der Aktivität in Verbindung stehen könnte: 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB.
Trust Wallet Hack
Wallet-Leerungen sind weiterhin ein Problem für Krypto-Nutzer. Nur eine Woche zuvor hatte Trust Wallet einen größeren Sicherheitsvorfall mit seiner Browser-Erweiterung bekanntgegeben. Am 24. Dezember wurde eine bösartige Version der Trust Wallet Browser-Erweiterung, Version 2.68, im Chrome Web Store veröffentlicht, ohne den normalen Freigabe- und Überprüfungsprozess des Unternehmens.
Die kompromittierte Version enthielt schädlichen Code, der es Angreifern ermöglichte, auf sensible Wallet-Daten zuzugreifen und unautorisierte Transaktionen durchzuführen. Trust Wallet erklärte, dass das Problem nur Nutzer betraf, die zwischen dem 24. und 26. Dezember Version 2.68 geöffnet und sich eingeloggt hatten. Mobile App-Nutzer oder andere Erweiterungsversionen waren nicht betroffen.
Das Unternehmen identifizierte 2.520 betroffene Wallet-Adressen, von denen etwa $8,5 Millionen an Vermögenswerten entwendet wurden, die mit 17 von Angreifern kontrollierten Adressen in Verbindung stehen. Trust Wallet stellte zudem fest, dass dieselben Angreifer-Adressen genutzt wurden, um Wallets zu leeren, die nicht mit dem Vorfall in Verbindung standen. Das Unternehmen hat den betroffenen Nutzern eine Entschädigung zugesagt.

