Krypto-Wal verliert $38M in Multisig-Exploit

18. Dezember 2025, 18:49 Uhr · Quelle: cryptoBro
bitcoin, table, courses, finance, virtual, crypto, currency, money, coin, computer, screen, falling, increasing, bitcoin, bitcoin, bitcoin, bitcoin, crypto, crypto, crypto, crypto, crypto
Foto: RoyBuri via Pixabay
Ein Krypto-Wal hat 38 Millionen Dollar durch einen Multisig-Hack verloren, bei dem der Angreifer den privaten Schlüssel nutzte. Die anhaltende Kontrolle über DeFi-Positionen birgt weitere Risiken für den Markt.

Ein Krypto-Wal hat etwa $38 Millionen verloren, nachdem ein Angreifer die Kontrolle über eine Multisig-Wallet übernommen und deren Gelder heute unbemerkt abgezogen hat.

Der Fall zieht große Aufmerksamkeit auf sich, da der Angreifer nicht nur Vermögenswerte über Tornado Cash bewegt hat, sondern auch weiterhin die Kontrolle über eine gehebelte DeFi-Position hat, die mit der kompromittierten Wallet verbunden ist.

Multisig nach Kompromittierung des privaten Schlüssels geleert

Die Blockchain-Sicherheitsfirma PeckShield berichtete auf X am 18. Dezember, dass die Wallet eines Wals geleert wurde, nachdem ein privater Schlüssel offengelegt wurde, was zunächst zu Verlusten von etwa $27,3 Millionen führte. Weitere On-Chain-Analysen zeigten, dass sich der Gesamtschaden auf näher an $38 Millionen belief, wenn verbundene Wallets und Positionen einbezogen wurden.

PeckShield zufolge hat der Angreifer bereits 4.100 ETH im Wert von etwa $12,6 Millionen durch Tornado Cash geschickt, um die Spur zu verwischen. Rund $2 Millionen verbleiben in liquiden Mitteln. Besorgniserregender ist, dass der Angreifer weiterhin die Adresse des Opfers kontrolliert, die eine gehebelte Long-Position auf Aave hält, wobei On-Chain-Daten zeigen, dass etwa $25 Millionen in ETH als Sicherheit hinterlegt wurden, während mehr als $12 Millionen in DAI geliehen wurden.

Der On-Chain-Analyst Specter teilte eine detaillierte Zeitleiste auf X mit und stellte fest, dass das Opfer eine sogenannte 1-of-1 Multisig-Wallet erstellt hatte, was bedeutet, dass nur eine einzige Signatur eines Unterzeichners erforderlich war, um Transaktionen zu autorisieren. Diese Einrichtung untergräbt jedoch den Hauptzweck einer Multisig, nämlich die Erfordernis mehrerer unabhängiger Genehmigungen.

Weniger als 40 Minuten nach der Übertragung von Geldern in die Wallet kam es zu einem massiven Abfluss, der alle Token leerte. Ungefähr zur gleichen Zeit wurde der Signierer zu einer vom Angreifer kontrollierten Adresse gewechselt.

Specter sagte, die wahrscheinlichste Erklärung sei, dass der private Schlüssel während der Einrichtung geleakt wurde oder dass das Opfer auf eine bösartige Drittpartei vertraute, um die Wallet zu erstellen. Ein späterer Beitrag, der sich auf den Forscher tanuki42 beruft, deutete darauf hin, dass der Angreifer die Multisig möglicherweise selbst erstellt hat, was das Opfer sowohl während als auch nach der Einrichtung exponierte.

Ein bekanntes Muster in Krypto-Sicherheitsversagen

Der Vorfall passt in ein breiteres Muster von Diebstählen privater Schlüssel und Social Engineering, das den Krypto-Sektor weiterhin plagt. In einem Bericht vom 15. Dezember warnte die Cybersicherheitsgruppe Security Alliance davor, dass nordkoreanische Hacker täglich gefälschte Zoom- und Teams-Anrufe durchführen, um Malware zu installieren und private Schlüssel zu stehlen, eine Methode, die mit Verlusten in Höhe von Hunderten von Millionen Dollar in Verbindung steht.

Der Binance-Gründer Changpeng Zhao gab eine ähnliche Warnung im September heraus und sagte, dass Angreifer zunehmend menschliches Vertrauen statt Schwachstellen in Smart Contracts ins Visier nehmen, wobei sie oft als Helfer, Bewerber oder Meeting-Gastgeber auftreten.

Die On-Chain-Geschichte zeigt, dass der Wal vor dem Hack monatelang aktiv war. Am 7. Mai berichtete Onchain Lens, dass ein und dieselbe Adresse über 2.500 ETH von OKX abgehoben und Mittel über Kiln Finance gestakt hatte, wodurch sie kontinuierlich eine große ETH-Position aufbaute.

Vorerst fügt die fortgesetzte Kontrolle des Angreifers über die Aave-Position eine weitere Risikostufe hinzu. Sollten sich die Märkte stark bewegen, könnten erzwungene Liquidationen die Verluste vertiefen und aus einem bereits kostspieligen Verstoß eine noch härtere Lektion über Multisig-Sicherheit und den Umgang mit privaten Schlüsseln machen.

Finanzen / Crypto / Multisig / DeFi / Hack
18.12.2025 · 18:49 Uhr
[0 Kommentare]
bitcoin, crypto, finance, coins, money, currency, cryptocurrency, blockchain, investment, closeup
Nach Jahren von Krypto-Betrügereien auf dem sozialen Netzwerk X, ehemals bekannt als Twitter, wurde eine neue Maßnahme eingeführt, die Nutzer betrifft, die über Kryptowährungen sprechen. Diese Maßnahme wird als "Kill Switch" bezeichnet. Automatische Sperrung bei Krypto-Postings? Die Ankündigung der bisher strengsten Maßnahme gegen Krypto-Betrug wurde […] (00)
vor 56 Minuten
Nina Warken am 30.03.2026
Berlin - Bundesgesundheitsministerin Nina Warken (CDU) hat sich dafür ausgesprochen, dass die Gesundheitskosten für Bürgergeldempfänger künftig nicht mehr aus den Beiträgen der Krankenversicherten, sondern aus Steuergeldern bezahlt werden. "Wenn der Staat eine Leistung verspricht, dann muss er sie im Sinne der Gemeinschaft auch bezahlen und darf das […] (02)
vor 22 Minuten
Daniel Radcliffe
(BANG) - Daniel Radcliffe hat "tiefgreifendes Glück" gefunden, seit er Vater geworden ist. Der britische Schauspieler – der bereits im Alter von elf Jahren als titelgebender Zauberlehrling in der 'Harry Potter'-Filmreihe berühmt wurde – glaubt, dass sein jüngeres Ich ihn heute nicht wiedererkennen würde. Damals sei er "zutiefst unglücklich" gewesen, […] (00)
vor 6 Stunden
iPhone 18 Pro offenbar ohne schwarze Farbvariante
Einem aktuellen Gerücht zufolge wird Apple bei den kommenden iPhone 18 Pro Modellen auf ein schwarzes Gehäuse verzichten. Zum Vergleich: Die derzeitige iPhone 17 Pro Serie ist in den markanten Farben Silber, Cosmic Orange und Deep Blue erhältlich. iPhone im Business, Quelle: Unsplash Kein Schwarz für die iPhone 18 Pro Modelle Wie der bekannte […] (00)
vor 1 Stunde
Switch 2: Ehemaliger Nintendo-Mitarbeiter warnt vor kommendem Preisanstieg
Die Nintendo Switch 2 ist seit ihrem Launch eine der meistgekauften Konsolen des Jahres – doch wer noch mit dem Kauf gehadert hat, könnte bald in eine unangenehme Situation geraten. Ein ehemaliger Nintendo-Vertriebsmitarbeiter hat sich öffentlich zu den Preisentwicklungen des Unternehmens geäussert, und seine Einschätzung lässt aufhorchen. Was der Ex- […] (00)
vor 1 Stunde
Tubi kündigt zweite Staffel von «Big Mood» an
Der Streamingdienst setzt die Comedyserie mit Nicola Coughlan und Lydia West im April fort. Der werbefinanzierte Streaminganbieter Tubi hat den Trailer zur zweiten Staffel von Big Mood veröffentlicht. Die neuen Folgen feiern am 16. April Premiere und führen die Geschichte rund um die komplizierte Freundschaft von Maggie und Eddie weiter. Ein Jahr ist vergangen, seit sich die beiden besten […] (00)
vor 5 Stunden
Joachim Löw
Berlin (dpa) - Um Weltmeister-Trainer Joachim Löw gibt es ein überraschendes und wenig glaubhaftes Comeback-Gerücht - und der 66-Jährige räumt es auch schnell aus der Welt. Laut des Portals «ghanasoccernet» könnte Löw für die anstehende Fußball-WM die Nationalmannschaft Ghanas als Trainer übernehmen. Doch dazu wird es wohl nicht kommen. «Mit mir hat […] (02)
vor 2 Stunden
Silber kann Gold ergänzen
Herisau, 03.04.2026 (PresseBox) - Anzeige/Werbung - Dieser Artikel wird verbreitet im Namen von Sierra Madre Gold and Silver Ltd. und Fortuna Mining Corp ., mit der die SRC swiss resource capital AG bezahlte IR-Beraterverträge unterhält. Ersteller:  SRC swiss resource capital AG · Autorin:  Ingrid Heinritzi · Erstveröffentlichung:  03.04.2026, 14: 30 […] (00)
vor 2 Stunden
 
business, computer, security, currency, finance, bitcoin, money, digital, financial, technology
Ein bekannter Marktanalyst hat eine fundierte Analyse vorgelegt, die einen möglichen […] (00)
nahaufnahme von bitcoin-symbolschildern im freien, die moderne kryptowährungstrends widerspiegeln.
Die Kryptowährungen XRP von Ripple und ADA von Cardano haben in letzter Zeit einen […] (00)
btc, bitcoin, coin, cryptocurrency, crypto, finance, trader, currency, money
Toobit, eine international bekannte Kryptowährungsbörse, hat kürzlich eine neue Möglichkeit […] (00)
Niedersachsens CDU-Chef Sebastian Lechner
Hannover (dpa) - Nach dem Bekanntwerden eines mutmaßlichen sexualisierten KI-Videos […] (00)
Apple verschickt Einladungen für die WWDC 2026 im Apple Park
Apple hat offiziell die Einladungen an die glücklichen Gewinner […] (00)
Let’s Plays und Gaming-Streams sind bei den Deutschen beliebt
Gaming-Livestreams und Let’s Plays begeistern Millionen Menschen in Deutschland. […] (00)
Basketballer Ivan Kharchenkov
Indianapolis (dpa) - Statt mit dem FC Bayern in der Bundesliga gegen den […] (01)
Tara Dorfman wird Entwicklungschefin bei Paulilu
Das Produktionshaus der Serienmacher verstärkt sich im Bereich TV-Development. Die «Hacks»- […] (00)
 
 
Suchbegriff