Krypto-Wal verliert $38M in Multisig-Exploit

18. Dezember 2025, 18:49 Uhr · Quelle: cryptoBro
bitcoin, table, courses, finance, virtual, crypto, currency, money, coin, computer, screen, falling, increasing, bitcoin, bitcoin, bitcoin, bitcoin, crypto, crypto, crypto, crypto, crypto
Foto: RoyBuri via Pixabay
Ein Krypto-Wal hat 38 Millionen Dollar durch einen Multisig-Hack verloren, bei dem der Angreifer den privaten Schlüssel nutzte. Die anhaltende Kontrolle über DeFi-Positionen birgt weitere Risiken für den Markt.

Ein Krypto-Wal hat etwa $38 Millionen verloren, nachdem ein Angreifer die Kontrolle über eine Multisig-Wallet übernommen und deren Gelder heute unbemerkt abgezogen hat.

Der Fall zieht große Aufmerksamkeit auf sich, da der Angreifer nicht nur Vermögenswerte über Tornado Cash bewegt hat, sondern auch weiterhin die Kontrolle über eine gehebelte DeFi-Position hat, die mit der kompromittierten Wallet verbunden ist.

Multisig nach Kompromittierung des privaten Schlüssels geleert

Die Blockchain-Sicherheitsfirma PeckShield berichtete auf X am 18. Dezember, dass die Wallet eines Wals geleert wurde, nachdem ein privater Schlüssel offengelegt wurde, was zunächst zu Verlusten von etwa $27,3 Millionen führte. Weitere On-Chain-Analysen zeigten, dass sich der Gesamtschaden auf näher an $38 Millionen belief, wenn verbundene Wallets und Positionen einbezogen wurden.

PeckShield zufolge hat der Angreifer bereits 4.100 ETH im Wert von etwa $12,6 Millionen durch Tornado Cash geschickt, um die Spur zu verwischen. Rund $2 Millionen verbleiben in liquiden Mitteln. Besorgniserregender ist, dass der Angreifer weiterhin die Adresse des Opfers kontrolliert, die eine gehebelte Long-Position auf Aave hält, wobei On-Chain-Daten zeigen, dass etwa $25 Millionen in ETH als Sicherheit hinterlegt wurden, während mehr als $12 Millionen in DAI geliehen wurden.

Der On-Chain-Analyst Specter teilte eine detaillierte Zeitleiste auf X mit und stellte fest, dass das Opfer eine sogenannte 1-of-1 Multisig-Wallet erstellt hatte, was bedeutet, dass nur eine einzige Signatur eines Unterzeichners erforderlich war, um Transaktionen zu autorisieren. Diese Einrichtung untergräbt jedoch den Hauptzweck einer Multisig, nämlich die Erfordernis mehrerer unabhängiger Genehmigungen.

Weniger als 40 Minuten nach der Übertragung von Geldern in die Wallet kam es zu einem massiven Abfluss, der alle Token leerte. Ungefähr zur gleichen Zeit wurde der Signierer zu einer vom Angreifer kontrollierten Adresse gewechselt.

Specter sagte, die wahrscheinlichste Erklärung sei, dass der private Schlüssel während der Einrichtung geleakt wurde oder dass das Opfer auf eine bösartige Drittpartei vertraute, um die Wallet zu erstellen. Ein späterer Beitrag, der sich auf den Forscher tanuki42 beruft, deutete darauf hin, dass der Angreifer die Multisig möglicherweise selbst erstellt hat, was das Opfer sowohl während als auch nach der Einrichtung exponierte.

Ein bekanntes Muster in Krypto-Sicherheitsversagen

Der Vorfall passt in ein breiteres Muster von Diebstählen privater Schlüssel und Social Engineering, das den Krypto-Sektor weiterhin plagt. In einem Bericht vom 15. Dezember warnte die Cybersicherheitsgruppe Security Alliance davor, dass nordkoreanische Hacker täglich gefälschte Zoom- und Teams-Anrufe durchführen, um Malware zu installieren und private Schlüssel zu stehlen, eine Methode, die mit Verlusten in Höhe von Hunderten von Millionen Dollar in Verbindung steht.

Der Binance-Gründer Changpeng Zhao gab eine ähnliche Warnung im September heraus und sagte, dass Angreifer zunehmend menschliches Vertrauen statt Schwachstellen in Smart Contracts ins Visier nehmen, wobei sie oft als Helfer, Bewerber oder Meeting-Gastgeber auftreten.

Die On-Chain-Geschichte zeigt, dass der Wal vor dem Hack monatelang aktiv war. Am 7. Mai berichtete Onchain Lens, dass ein und dieselbe Adresse über 2.500 ETH von OKX abgehoben und Mittel über Kiln Finance gestakt hatte, wodurch sie kontinuierlich eine große ETH-Position aufbaute.

Vorerst fügt die fortgesetzte Kontrolle des Angreifers über die Aave-Position eine weitere Risikostufe hinzu. Sollten sich die Märkte stark bewegen, könnten erzwungene Liquidationen die Verluste vertiefen und aus einem bereits kostspieligen Verstoß eine noch härtere Lektion über Multisig-Sicherheit und den Umgang mit privaten Schlüsseln machen.

Finanzen / Crypto / Multisig / DeFi / Hack
18.12.2025 · 18:49 Uhr
[0 Kommentare]
Die jüngsten Wirtschaftsanalysen zeigen ermutigende Signale für die deutsche Wirtschaft: Das von der Bundesregierung beschlossene Fiskalpaket zur Ankurbelung der Konjunktur findet nun sichtbaren Widerhall in den ökonomischen Indikatoren, insbesondere in den Auftragseingängen der deutschen Industrie. Diese Einschätzung teilt Sebastian Raedler, führender […] (00)
vor 38 Minuten
Deutsche Bahn lädt zu Sicherheitsgipfel ein
Berlin (dpa) - Mehr Bodycams, ein weiter entwickelter Hilferufknopf und höherwertige Ausrüstung: Beschäftigte im Bahnverkehr sollen künftig besser vor körperlichen Angriffen durch Fahrgäste geschützt werden. «Prävention geht immer vor Reaktion», sagte Bahnchefin Evelyn Palla nach einem hochrangigen Treffen zum Thema Sicherheit im Bahnverkehr in Berlin. […] (00)
vor 1 Minute
Bebe Rexha
(BANG) - Bebe Rexha beschreibt ihr neues Album 'Dirty Blonde' als "mein absolutes Ich in Reinform". Die 'I Got You'-Interpretin hat einen Vorgeschmack auf ihren Nachfolger des 2023 erschienenen Albums 'Bebe' gegeben: 'Dirty Blonde [The Super Dirty Cut]', kuratiert von Diplo, wird als "hochoktaniger, vierminütiger Mashup beschrieben, der 13 ihrer […] (00)
vor 2 Stunden
Das Programm ChatGPT auf veschiedenen Geräten
Leipzig (dpa/tmn) - Aufgepasst: Aktuell kursieren E-Mails, die angeblich von OpenAI beziehungsweise von dessen Chatbot-Dienst ChatGPT stammen. Tatsächlich handelt es sich um Fälschungen, mit deren Hilfe Kriminelle sensible Daten von Nutzerinnen und Nutzern abfischen wollen, warnt die Verbraucherzentrale Leipzig. Die Betrüger behaupten, dass eine Zahlung […] (00)
vor 3 Stunden
Lords of the Fallen 2: Neuer Entwickler-Einblick enthüllt die blutigste Kampfmechanik der Serie
CI Games lüftet erneut den Schleier über ihr ambitioniertes Sequel. LORDS OF THE FALLEN II hat mit einem brandneuen Entwicklervideo die bislang ausführlichste Demonstration seiner brutalen Kampfmechaniken präsentiert – und die Präsentation lässt keinen Zweifel daran, dass das Studio die Messlatte für Soulslike-Gefechte höher legt. Nach der offiziellen […] (00)
vor 15 Minuten
Jochen Schropp demnächst am ZDF-Sonntag
Der Reality-Host ist nicht nur als Moderator, sondern auch als Schauspieler aktiv. Eigentlich wird Jochen Schropp ja in erster Linie mit Sat.1 in Verbindung gebracht, wo er regelmäßig Shows wie Promi Big Brother moderiert. Allerdings ist er bekannter Weise auch als Titel Baumgeflüster vor der Kamera. Dirk Kummer inszenierte die romantische Komödie nach dem Drehbuch von Claudia Matschulla und […] (00)
vor 1 Stunde
Olympische Winterspiele 2026
Antholz (dpa) - Auch mit einem perfekten Schießen hätte Philipp Horn keine Chance auf eine Olympia-Medaille gehabt. Obwohl der 31-Jährige nur eine Scheibe stehen ließ, der berühmt-berüchtigte letzte Schuss wollte nicht ins Schwarze, landete der Thüringer im Biathlon-Sprint von Antholz als bester Deutscher auf Rang neun. Aber selbst ohne Strafrunde hätte […] (00)
vor 13 Minuten
Projektsteuerung Hochbau in Schwaben: Senior-Profil gesucht – Umbau, Sanierung, Revitalisierung
Hamburg / Berlin, 13.02.2026 (PresseBox) - Für ein inhabergeführtes, mittelständisches Unternehmen aus dem Umfeld Immobilien-Entwicklung, Projektmanagement und Consulting besetzt Kontrast Personalberatung GmbH aktuell eine Schlüsselrolle: Senior Projektmanager Bauvorhaben / Projektsteuerung Hochbau (m/w/d) am Standort in Schwaben. Warum diese Position […] (00)
vor 1 Stunde
 
kostenloses stock foto zu banknoten, bargeldlose gesellschaft, berlin
In der vergangenen Woche zeigte sich die Aktie der Jenoptik AG in einem wechselhaften […] (00)
Die Aktienmärkte in New York standen am Donnerstag unter dem Einfluss wachsender […] (00)
Ein Vorfall mit Auswirkungen: Der Flughafen Köln/Bonn sieht sich derzeit mit […] (00)
68. Wiener Opernball
Wien (dpa) - Das glitzernde Treiben am Wiener Opernball hat bei Hollywood-Star Sharon Stone […] (00)
«Tribunal Justice»: Dritte Staffel startet im März
Das von TV-Richterin Judy Sheindlin produzierte Gerichtformat kehrt Anfang März mit neuen […] (00)
Olympische Winterspiele 2026
Mailand (dpa) - Mit 140 Stundenkilometern eine Abfahrtspiste hinunterrasen? Ähnlich […] (00)
Disciples: Domination – Avyannas düstere Herrschaft über korruptes Nevendaar startet
Disciples: Domination  entfesselt ab sofort die Dunkelheit von Nevendaar – fünfzehn […] (00)
Kingman Minerals hat erfolgreich die Erstellung eines dreidimensionalen Magnetik- […] (00)
 
 
Suchbegriff