Krypto-Wal verliert 26 Millionen Dollar nach mutmaßlichem Private-Key-Diebstahl

Das Wallet eines Krypto-Wals, bekannt als TLBL, hat mehr als 26 Millionen Dollar verloren, nachdem es bereits vor zwei Jahren bei einem Phishing-Angriff 24 Millionen Dollar eingebüßt hatte. Der jüngste Vorfall deutet auf einen kompromittierten privaten Schlüssel hin, was die Frage aufwirft, wie viel stärkere Sicherheitspraktiken helfen können, wenn ein Wallet bereits ins Visier genommen wurde.
TLBL verliert 26 Millionen Dollar bei zweitem Angriff
Am 13. August wurde berichtet, dass über 26 Millionen Dollar aus drei mit TLBL verbundenen Wallets abgezogen wurden. Die Blockchain-Analyse ergab, dass der private Schlüssel des Wals offenbar kompromittiert wurde. Zu den gestohlenen Vermögenswerten gehörten aWBTC, DAI, WBTC, ETH, aUSDC, sDAI, USDS, cbBTC und mehrere andere Token.
Die Analyse beziffert den Gesamtwert der bei den beiden Diebstählen von TLBL betroffenen Vermögenswerte auf etwa 50,3 Millionen Dollar. Beim früheren Vorfall vor zwei Jahren wurden 9.579 stETH im Wert von 15,54 Millionen Dollar und 4.851 rETH im Wert von 8,51 Millionen Dollar durch einen Phishing-Angriff gestohlen.
Der jüngste Verlust unterscheidet sich. Ein Sicherheitsunternehmen berichtete, dass das Opfer etwa 25,6 Millionen Dollar verloren hat, darunter rund 6,3 Millionen Dollar in aWBTC, 5,1 Millionen Dollar in DAI, 4,7 Millionen Dollar in WBTC und 2,6 Millionen Dollar in ETH. Der Angreifer hatte bereits einen Teil der gestohlenen Bestände in 20 Millionen DAI und etwa 3.000 ETH umgetauscht, was etwa 5,64 Millionen Dollar entspricht, wobei die Mittel auf vier Adressen verteilt wurden.
Der leichte Unterschied zwischen den Zahlen der verschiedenen Quellen ergibt sich aus den in ihrer jeweiligen Verfolgung enthaltenen Vermögensbewertungen. Beide Berichte weisen jedoch auf dasselbe Ereignis hin: Ein großes, mit TLBL verbundenes Wallet wurde geleert, wobei die Kompromittierung des privaten Schlüssels als wahrscheinliche Ursache identifiziert wurde.
Unabhängig davon wurde ein kleinerer Fall von Adressvergiftung gemeldet, bei dem ein Opfer eine Wallet-Adresse direkt aus seiner Transaktionshistorie kopierte, ohne sie zu überprüfen, und Gelder an eine ähnlich aussehende Adresse eines Angreifers schickte, wodurch 100.000 Dollar verloren gingen. Dies ist eine andere Methode als die, die TLBL traf, weist aber auf dasselbe grundlegende Problem hin: Wallets sind nach wie vor eine der schwächsten Stellen.
Ein schlechtes Jahr für private Schlüssel
Der zweite Schlag gegen TLBL fällt in eine Zeit, die bereits von einer Rekordzahl an Krypto-Diebstählen geprägt ist. Ein Bericht vom 1. August ergab, dass Hacker in der ersten Hälfte des Jahres 2026 insgesamt 1,1 Milliarden Dollar bei 212 Vorfällen gestohlen haben. Der Missbrauch privilegierter Schlüssel, die gleiche Kategorie wie bei TLBL, machte etwa 790 Millionen Dollar davon aus, rund drei Viertel aller in diesem Zeitraum gestohlenen Gelder.
Die monatlichen Vorfallzahlen stiegen von 18 im Januar auf 57 im Juni. Es wurde festgestellt, dass nordkoreanische Hacker für etwa 55 % aller in diesem Zeitraum gestohlenen Gelder verantwortlich waren, etwa 609 Millionen Dollar. Bisher gibt es jedoch keine Hinweise darauf, dass der Fall von TLBL mit dieser Gruppe in Verbindung steht.

