So konnten Hacker 22 Millionen USD in Bitcoin aus BTC-Wallets stehlen

14.10.2020 15:55 175 mal gelesen Lesezeit: 2 Minuten 0 Kommentare

In den letzten zwei Jahren ist es Hackern gelungen, mehr als 22 Millionen US-Dollar den Anwendern der beliebten Bitcoin-Wallet Ethereum zu stehlen. Dies war in den letzten Zeit durch einen einfachen Trick möglich, wie ZDNet am Montag berichtet hat.

Fake-Update hat Bitcoin-Wallet-Benutzern einiges gekostet

Wie die Forscher schreiben, wurde die Hack-Technik bereits im Dezember 2018 beobachtet und ist seitdem in den nächsten Jahren immer wieder eingesetzt worden, um ahnungslose Benutzer um Millionen von Dollar zu erleichtern.

Der letzte dieser Angriffe fand erst im letzten Monat statt. Relevante Beiträge in Bitcoin-Foren zeigten, dass es Hackern gelungen ist, über ein Fake-Update für die Electrum-App die Gelder der Opfer zu erhalten. Als die Benutzer ihre App aktualisiert haben, wurden sofort die Gelder von der Wallet transferiert, da diese ab dann unter der Kontrolle der Hacker standen. Die Hacker wussten ganz genau, wie die Electrum-Wallet funktioniert und welche Mittel sie nutzen müssen, um an die Gelder zu kommen. Electrum ist so entwickelt, dass immer über ElectrumX kommuniziert wird.

Dabei handelt es sich um Electrum-Server, mit denen die Wallet-App Transaktionen verbreitet, Coins speichert und eine Verbindung zum Bitcoin herstellen. Durch den Open-Source-Ansatz von Electrum war es allerdings dem Hacker möglich, einen eigenen ElectrumX-Server-Gateway einzurichten, wodurch bösartige Server eingerichtet werden konnten. Benutzer haben eine Verbindung zu diesen hergestellt und dadurch Geld verloren. So gelang es dem Angreifer den Server anzuweisen, auf dem Bildschirm des Benutzers ein Popup-Fenster zu erzeugen, in dem auf ein Sicherheitsupdate hingewiesen wurde. Die URL im Popup verwies nicht auf die offizielle Electrum-Webseite, sondern auf ähnliche Domains oder GitHub-Repositorys.

Damit erhielten die Benutzer eine fehlerhafte Version der Electrum-Wallet und nachdem die App geöffnet wurde, wurde dem Benutzer ein Einmalkennwort (OTP) angezeigt, das normalerweise vor der Anforderung von Geldtransfers verwendet wird. Nach der Eingabe des richtigen Kennworts wurden alle Gelder an den Hacker überwiesen. Laut dem Bericht erhielt der Hacker über 1980 Bitcoin im Wert von über 22 Millionen USD. Ein großer Teil davon lässt sich allerdings auf einen einzelnen Vorfall im August zurückführen, als ein Benutzer berichtete, über 1.400 BTC durch einen Electrum-Hack verloren zu haben.

In der Zwischenzeit hat das Team von Electrum versucht, solche Vorkommnisse in Zukunft abzumildern. So wurde auf ElectrumX-Servern jetzt ein Server-Backlisting-System aktiviert, um böswillige Ergänzungen zu ihren Netzwerken zu blocken und ein Update zu verwenden, das verhindert, dass Server Endbenutzern HTML-formatierte Popups anzeigt. Bild@ Pixabay / Lizenz

Die besten Mining Anbieter auf einen Blick

» Infinity Hash

Aus unserer Sicht aktuell der beste Mining Provider am Markt. Mit dem Community Konzept beteiligt man sich an einem komplett von Profis verwalteten Mining Pool. Ein Teil der Erträge werden für Ausbau und Wartung genutzt. Bisher nirgends so sauber gelöst gesehen wie hier.

» Hashing24

Ein bekanntes und etabliertes Cloud Hosting Unternehmen. Bei gutem Einstieg und in einer guten Marktphase kann mit etwas Geduld sicher auch ein guter ROI erzeugt werden. Leider sehen wir die Laufzeiten als ein großes Manko.

Ihre Meinung zu diesem Artikel

Bitte geben Sie eine gültige E-Mail-Adresse ein.
Bitte geben Sie einen Kommentar ein.
Keine Kommentare vorhanden

Zusammenfassung des Artikels

Hacker haben es geschafft, über einen einfachen Trick mehr als 22 Millionen US-Dollar von Nutzern der Bitcoin-Wallet Ethereum zu stehlen, indem sie gefälschte Updates für die Electrum-App verwendet haben. Sie haben eigene bösartige Server eingerichtet, auf denen sie falsche Versionen der Wallet-App bereitgestellt haben, und konnten so die Gelder der Benutzer abgreifen.

Die besten Bitcoin Mining Anbieter auf einen Blick

» Infinity Hash

Aus unserer Sicht aktuell der beste Mining Provider am Markt. Mit dem Community Konzept beteiligt man sich an einem komplett von Profis verwalteten Mining Pool. Ein Teil der Erträge werden für Ausbau und Wartung genutzt. Bisher nirgends so sauber gelöst gesehen wie hier.

» Hashing24

Ein bekanntes und etabliertes Cloud Hosting Unternehmen. Bei gutem Einstieg und in einer guten Marktphase kann mit etwas Geduld sicher auch ein guter ROI erzeugt werden. Leider sehen wir die Laufzeiten als ein großes Manko.

Top 10 meist gelesenen Beiträge

freelancing-trifft-auf-wetten-prognose-fuer-den-erfolg-von-deelance-und-chancer-im-jahr-2023

Freelancing trifft auf Wetten: Prognose für den Erfolg von DeeLance und Chancer im Jahr 2023

Die Krypto-Märkte haben nach einigen bullischen Krypto-Nachrichten, die die Stimmung der Anleger positiv beeinflussten, wieder begonnen, durchzustarten. Gleich mehrere bullische...

robert-f-kennedy-jr-im-falle-seiner-wahl-zum-praesidenten-moechte-er-den-usd-durch-bitcoin-decken

Robert F. Kennedy Jr.: Im Falle seiner Wahl zum Präsidenten möchte er den USD durch Bitcoin decken

Der demokratische Präsidentschaftskandidat Robert F. Kennedy Jr. hat ein mutiges Versprechen abgegeben, dass er im Falle seiner Wahl zum Präsidenten...

der-beste-krypto-presale-des-jahres-2023-ein-genauerer-blick-auf-chancer-s-zukunftsaussichten

Der beste Krypto Presale des Jahres 2023? Ein genauerer Blick auf Chancer’s Zukunftsaussichten

Der beste Krypto Presale des Jahres 2023 entfaltet sich möglicherweise direkt vor unseren Augen. Der laufende Chancer Presale war bisher...

krypto-haendler-bereiten-sich-auf-bitcoin-volatilitaet-vor-da-sich-der-fokus-auf-den-us-cpi-verlagert

Krypto-Händler bereiten sich auf Bitcoin-Volatilität vor, da sich der Fokus auf den US-CPI verlagert

Die Bollinger-Bänder, ein Indikator für technische Analysen, haben das Interesse von Krypto-Händlern und -Analysten geweckt, da sie auf einen möglichen...

pepe-coin-weiter-im-trend-warum-anleger-stattdessen-auf-den-presale-von-altsignals-setzen-soll

PEPE Coin weiter im Trend. Warum Anleger stattdessen auf den Presale von AltSignals setzen soll

Jeder, der die Krypto-Märkte im zweiten Quartal 2023 auch nur ein bisschen im Auge behalten hat, wird bemerkt haben, dass...

kaspa-sorgt-fuer-marktuebergreifenden-aufschwung-der-zeitpunkt-fuer-den-presale-von-altsignals-koennte-nicht-besser-sein

Kaspa sorgt für marktübergreifenden Aufschwung - Der Zeitpunkt für den Presale von AltSignals könnte nicht besser sein

Kaspa (KAS) hat kürzlich einen börsenübergreifenden Aufschwung erlebt, der der Plattform im ersten Monat des 3. Quartals 2023 einen willkommenen...

kava-wird-konsolidiert-ist-dies-der-richtige-zeitpunkt-fuer-ein-investment-in-chancer

Kava wird konsolidiert. Ist dies der richtige Zeitpunkt für ein Investment in Chancer?

Zur Halbzeit des Jahres befindet sich Kava in einer weiteren Phase der Konsolidierung, wobei die Marktentwicklung Anzeichen von Stabilität zeigt....

wie-sich-die-neue-kryptowaehrung-altsignals-entwickelt-kann-sie-einen-100fachen-zuwachs-erreichen

Wie sich die neue Kryptowährung AltSignals entwickelt; Kann sie einen 100fachen Zuwachs erreichen?

Für Krypto-Investoren gibt es nichts Schöneres als einen bahnbrechenden neuen ICO, in den sie ihre Geld stecken können. Mit dem...

intotheblock-tether-usdt-erreicht-neues-allzeithoch-bei-der-marktkapitalisierung

IntoTheBlock: Tether (USDT) erreicht neues Allzeithoch bei der Marktkapitalisierung

Tether (USDT), der führende Stablecoin, erlebt einen Anstieg seiner Marktkapitalisierung und erreicht neue Allzeithochs, da seine Muttergesellschaft Anfang des Jahres...

jpmorgan-sieht-bitcoin-btc-preis-bei-650-000-us-dollar

JPMorgan sieht Bitcoin (BTC)-Preis bei 650.000 US-Dollar

JPMorgan geht davon aus, dass Bitcoin (BTC) letztendlich 650.000 US-Dollar erreichen könnte, sollte die Marktkapitalisierung die von Gold erreichen. Dazu...