App Store
Wallet

Angreifer führen ausgefeilte Phishing-Kampagne durch, um Wiederherstellungsphrasen von MetaMask-Nutzern zu stehlen

Angreifer führen ausgefeilte Phishing-Kampagne durch, um Wiederherstellungsphrasen von MetaMask-Nutzern zu stehlen

Eine Phishing-Kampagne, die auf MetaMask-Nutzer abzielt, ist aufgetaucht. Sie benutzt gefälschte Zwei-Faktor-Authentifizierungswarnungen, um wallet recovery phrases zu stehlen. Der Angriff nutzt professionelles Branding und nahezu identische Domainnamen, um Nutzer dazu zu bringen, ihre Seed-Phrasen preiszugeben, so die Blockchain-Sicherheitsfirma SlowMist.

Was passiert ist: Gefälschte Sicherheitswarnungen

Angreifer send E-Mails, die scheinbar vom MetaMask-Support stammen und verpflichtende Anforderungen für die Zwei-Faktor-Authentifizierung ankündigen.

Die Nachrichten enthalten das MetaMask-Fuchslogo und das entsprechende Farbschema.

Der Chief Security Officer von SlowMist dokumentierte den Betrug in einem Beitrag auf X und zeigte, dass Angreifer Domains verwenden, die sich nur durch einen einzigen Buchstaben von der offiziellen Seite unterscheiden.

Opfer, die auf die Links klicken, landen auf Phishing-Websites, die so gestaltet sind, dass sie legitime Sicherheitsprozesse nachahmen.

Im letzten Schritt werden Nutzer aufgefordert, ihre Seed-Phrase einzugeben, angeblich um die „2FA-Sicherheitsüberprüfung“ abzuschließen.

Eine Seed-Phrase gewährt vollständigen Zugriff auf das Wallet. Jeder, der sie erhält, kann Gelder übertragen, das Wallet auf einem anderen Gerät wiederherstellen, die Kontrolle über alle zugehörigen privaten Schlüssel erlangen und eigenständig Transaktionen ausführen – alles, ohne Passwörter, Zwei-Faktor-Authentifizierung oder Gerätefreigabe zu benötigen.

Auch lesen: Trump Tokens Rally Following Venezuela Military Operation Saturday

Warum es wichtig ist: Wiederauflebende Bedrohungen

Der Betrug tritt auf, während die Verluste durch Krypto-Phishing im Jahr 2025 um 83 % auf etwa 84 Millionen US-Dollar gesunken sind, von fast 494 Millionen US-Dollar im Jahr 2024.

„Phishing-Verluste standen in engem Zusammenhang mit der Marktaktivität. Q3 verzeichnete sowohl die stärkste ETH-Rallye als auch die höchsten Phishing-Verluste (31 Mio. US-Dollar). Wenn die Märkte aktiv sind, nimmt die gesamte Nutzeraktivität zu, und ein gewisser Prozentsatz wird zum Opfer – Phishing funktioniert als Wahrscheinlichkeitsfunktion der Nutzeraktivität“, Scam Sniffer's report stated.

Als Nächstes lesen: Aave Founder Pledges Revenue Sharing After 55% Vote Opposes Community Control

Haftungsausschluss und Risikowarnung: Die in diesem Artikel bereitgestellten Informationen dienen nur Bildungs- und Informationszwecken und basieren auf der Meinung des Autors. Sie stellen keine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Kryptowährungsassets sind hochvolatil und unterliegen hohen Risiken, einschließlich des Risikos, Ihre gesamte oder einen erheblichen Teil Ihrer Investition zu verlieren. Der Handel oder das Halten von Krypto-Assets ist möglicherweise nicht für alle Anleger geeignet. Die in diesem Artikel geäußerten Ansichten sind ausschließlich die des Autors/der Autoren und repräsentieren nicht die offizielle Politik oder Position von Yellow, seinen Gründern oder seinen Führungskräften. Führen Sie immer Ihre eigenen gründlichen Recherchen (D.Y.O.R.) durch und konsultieren Sie einen lizenzierten Finanzprofi, bevor Sie eine Anlageentscheidung treffen.
Neueste Nachrichten
Alle Nachrichten anzeigen
Angreifer führen ausgefeilte Phishing-Kampagne durch, um Wiederherstellungsphrasen von MetaMask-Nutzern zu stehlen | Yellow.com