Krypto-Wal verliert $38M in Multisig-Exploit

18. Dezember 2025, 18:49 Uhr · Quelle: cryptoBro
bitcoin, table, courses, finance, virtual, crypto, currency, money, coin, computer, screen, falling, increasing, bitcoin, bitcoin, bitcoin, bitcoin, crypto, crypto, crypto, crypto, crypto
Foto: RoyBuri via Pixabay
Ein Krypto-Wal hat 38 Millionen Dollar durch einen Multisig-Hack verloren, bei dem der Angreifer den privaten Schlüssel nutzte. Die anhaltende Kontrolle über DeFi-Positionen birgt weitere Risiken für den Markt.

Ein Krypto-Wal hat etwa $38 Millionen verloren, nachdem ein Angreifer die Kontrolle über eine Multisig-Wallet übernommen und deren Gelder heute unbemerkt abgezogen hat.

Der Fall zieht große Aufmerksamkeit auf sich, da der Angreifer nicht nur Vermögenswerte über Tornado Cash bewegt hat, sondern auch weiterhin die Kontrolle über eine gehebelte DeFi-Position hat, die mit der kompromittierten Wallet verbunden ist.

Multisig nach Kompromittierung des privaten Schlüssels geleert

Die Blockchain-Sicherheitsfirma PeckShield berichtete auf X am 18. Dezember, dass die Wallet eines Wals geleert wurde, nachdem ein privater Schlüssel offengelegt wurde, was zunächst zu Verlusten von etwa $27,3 Millionen führte. Weitere On-Chain-Analysen zeigten, dass sich der Gesamtschaden auf näher an $38 Millionen belief, wenn verbundene Wallets und Positionen einbezogen wurden.

PeckShield zufolge hat der Angreifer bereits 4.100 ETH im Wert von etwa $12,6 Millionen durch Tornado Cash geschickt, um die Spur zu verwischen. Rund $2 Millionen verbleiben in liquiden Mitteln. Besorgniserregender ist, dass der Angreifer weiterhin die Adresse des Opfers kontrolliert, die eine gehebelte Long-Position auf Aave hält, wobei On-Chain-Daten zeigen, dass etwa $25 Millionen in ETH als Sicherheit hinterlegt wurden, während mehr als $12 Millionen in DAI geliehen wurden.

Der On-Chain-Analyst Specter teilte eine detaillierte Zeitleiste auf X mit und stellte fest, dass das Opfer eine sogenannte 1-of-1 Multisig-Wallet erstellt hatte, was bedeutet, dass nur eine einzige Signatur eines Unterzeichners erforderlich war, um Transaktionen zu autorisieren. Diese Einrichtung untergräbt jedoch den Hauptzweck einer Multisig, nämlich die Erfordernis mehrerer unabhängiger Genehmigungen.

Weniger als 40 Minuten nach der Übertragung von Geldern in die Wallet kam es zu einem massiven Abfluss, der alle Token leerte. Ungefähr zur gleichen Zeit wurde der Signierer zu einer vom Angreifer kontrollierten Adresse gewechselt.

Specter sagte, die wahrscheinlichste Erklärung sei, dass der private Schlüssel während der Einrichtung geleakt wurde oder dass das Opfer auf eine bösartige Drittpartei vertraute, um die Wallet zu erstellen. Ein späterer Beitrag, der sich auf den Forscher tanuki42 beruft, deutete darauf hin, dass der Angreifer die Multisig möglicherweise selbst erstellt hat, was das Opfer sowohl während als auch nach der Einrichtung exponierte.

Ein bekanntes Muster in Krypto-Sicherheitsversagen

Der Vorfall passt in ein breiteres Muster von Diebstählen privater Schlüssel und Social Engineering, das den Krypto-Sektor weiterhin plagt. In einem Bericht vom 15. Dezember warnte die Cybersicherheitsgruppe Security Alliance davor, dass nordkoreanische Hacker täglich gefälschte Zoom- und Teams-Anrufe durchführen, um Malware zu installieren und private Schlüssel zu stehlen, eine Methode, die mit Verlusten in Höhe von Hunderten von Millionen Dollar in Verbindung steht.

Der Binance-Gründer Changpeng Zhao gab eine ähnliche Warnung im September heraus und sagte, dass Angreifer zunehmend menschliches Vertrauen statt Schwachstellen in Smart Contracts ins Visier nehmen, wobei sie oft als Helfer, Bewerber oder Meeting-Gastgeber auftreten.

Die On-Chain-Geschichte zeigt, dass der Wal vor dem Hack monatelang aktiv war. Am 7. Mai berichtete Onchain Lens, dass ein und dieselbe Adresse über 2.500 ETH von OKX abgehoben und Mittel über Kiln Finance gestakt hatte, wodurch sie kontinuierlich eine große ETH-Position aufbaute.

Vorerst fügt die fortgesetzte Kontrolle des Angreifers über die Aave-Position eine weitere Risikostufe hinzu. Sollten sich die Märkte stark bewegen, könnten erzwungene Liquidationen die Verluste vertiefen und aus einem bereits kostspieligen Verstoß eine noch härtere Lektion über Multisig-Sicherheit und den Umgang mit privaten Schlüsseln machen.

Finanzen / Crypto / Multisig / DeFi / Hack
18.12.2025 · 18:49 Uhr
[0 Kommentare]
Der Eurokurs zeigte sich am Freitagmorgen schwächer und notierte bei 1,1714 US-Dollar, einem leichten Rückgang gegenüber dem Vorabend. Die Europäische Zentralbank (EZB) hatte den Referenzkurs am Donnerstag zuvor auf 1,1719 Dollar festgesetzt. Trotz der Bekanntgabe von Konjunkturdaten aus Deutschland blieb die Reaktion auf den Märkten verhalten. Ein düsteres Bild zeichnet sich bei der […] (00)
vor 14 Minuten
Darts Weltmeisterschaft
London (dpa) - Nach seinem überraschenden Aus gegen WM-Debütant David Munyua aus Kenia hat der belgische Darts-Profi Mike De Decker das Verhalten des Publikums im Alexandra Palace kritisiert. Zwar schrieb der Weltranglisten-18. auf Instagram zunächst, dass sein 35 Jahre alter Konkurrent es gut gemacht habe. Anschließend richtete De Decker aber kritische Worte gegen die Fans in London.  «Buhrufe […] (00)
vor 3 Minuten
Idris Elba
(BANG) - Idris Elba fühlt sich geehrt, eine Wachsfigur bei Madame Tussauds zu haben. Der preisgekrönte Schauspieler ist der neueste Star, für den im Londoner Wachsfigurenkabinett der rote Teppich ausgerollt wurde. Er reiht er sich in eine illustre Riege von Wachsfiguren ein, darunter die Schauspielerin Gillian Anderson (57), der Schauspieler Timothée Chalamet (29) und die Popstars Lady Gaga (39) […] (00)
vor 2 Stunden
Dolby Laboratories & LG Electronics – LG Sound Suite, modulares Audiosystem für Privathaushalte
Dolby Laboratories, ein führender Anbieter von immersiven Unterhaltungserlebnissen, und LG Electronics (LG) haben heute die LG Sound Suite vorgestellt. Zu diesem modularen Audiosystem für Privathaushalte gehört unter anderem die Soundbar H7, die weltweit erste Soundbar mit Dolby Atmos FlexConnect. Mit dieser Produktneuheit wird Dolby Atmos FlexConnect in einer völlig neuen Kategorien von […] (00)
vor 43 Minuten
Warhammer 40.000: Dark Heresy entfesselt ab sofort die Alpha-Hölle auf Steam
Es ist ein Tag, den loyale Bürger des Imperiums mit einer Mischung aus Ehrfurcht und blankem Terror erwartet haben. Owlcat Games bricht das Siegel und veröffentlicht den Alpha-Zugang zu  Warhammer 40,000: Dark Heresy  auf Steam. Doch Vorsicht: Dieser privilegierte Einblick in die finsteren Abgründe des Calixis-Sektors ist nicht für jeden x-beliebigen Bürger gedacht. Nur wer sich als wahrer […] (00)
vor 19 Minuten
ARD will wieder «Raus aufs Land»
Unter anderem gibt es ein Wiedersehen mit Victoria, die schon in Staffel eins und fünf zu sehen war. Mit dabei aber auch 'Ich will Spaß'-Sänger Markus. Das Format Raus aufs Land von rbb, hr, BR, SWR und MDR startet am 27. Januar 2026 mit zehn neuen Folgen in der ARD Mediathek. Auch die sechste Staffel der Doku-Soap begleitet erneut Menschen, die den Mut fassen, ihr vertrautes Leben in der Stadt hinter sich zu lassen und ihren Traum vom Glück […] (00)
vor 1 Stunde
Marko Pesic
München (dpa) - Bayerns Geschäftsführer Marko Pesic hat kurz vor seinem Abschied harsche Kritik an der Basketball-Bundesliga geübt. «Der Basketball in diesem Land erlebt ein historisches Momentum. Umso auffälliger ist, dass auf Liga-Ebene keine erkennbare Gesamtstrategie existiert, wie dieses Momentum genutzt werden soll, um den Sport nachhaltig zu entwickeln», schrieb Pesic beim beruflichen Netzwerk […] (00)
vor 2 Stunden
Genehmigungsphase erreicht neue Stufe – Nexus-Aktie vor aussichtsreicher Entwicklungsdynamik?
Lüdenscheid, 19.12.2025 (lifePR) - Nexus Uranium Corp. (ISIN: CA65345P2008 | WKN: A41PJQ) , Nexus oder das Unternehmen, gibt bekannt, dass der “U.S. Forest Service” (“USFS”) bestätigt hat, dass das öffentliche Scoping-Verfahren für die staatlichen Flächen, die dem Uranprojekt “Chord” in “Fall River County” (South Dakota) zugrunde […] (00)
vor 1 Stunde
 
Im florentinischen Palazzo Firenze, einem Juwel der Baglioni Hotels & Resorts, beginnt eine […] (00)
bitcoin, crypto, stock, chart, trading, investing, analysis, iphone, finance, growth, nasdaq, options, futures, derivatives, dow, market, crash, electric, business, economy, innovative, blockchain, technology, innovation, strategy, crypto, crypto, crypto,
Der Bitcoin-Preis versuchte, einen neuen Anstieg zu starten, scheiterte jedoch bei […] (00)
Investoren drängen, Kurs fällt: Warum Delivery Hero über einen Woowa-Deal nachdenkt
Nach Informationen aus Finanzkreisen soll Delivery-Hero-Chef Niklas Östberg in den vergangenen […] (00)
Gaspatronen
Berlin (dpa) - Noch bekommt man sie ziemlich einfach in Geschäften, Kiosken und an Automaten: Kartuschen […] (00)
OLED iMac in der Entwicklung
Ein neuer OLED iMac wird einem Lieferkettenbericht nach entwickelt, doch die Arbeit befinde sich laut dem […] (00)
«Doc Caro» passabel - Darts einstellig
Die Ärztin hielt sich beständig bei VOX, die Dartspieler in Sparte mischten aber auch mit. Für Doc Caro […] (00)
Larian zieht klare Grenze: Divinity ist bewusst kein Baldur’s Gate 4
Mit Baldur’s Gate 3 hat der belgische Entwickler Larian Studios ein Rollenspiel geschaffen, […] (00)
Oklahoma City Thunder - Los Angeles Clippers
Oklahoma City (dpa) - Die Oklahoma City Thunder haben sich gut von ihrer zweiten […] (00)
 
 
Suchbegriff