Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnWeb3PlazaMehr
Traden
Spot
Krypto kaufen und verkaufen
Margin
Kapital verstärken und Fondseffizienz maximieren
Onchain
Onchain gehen, ohne auf Blockchain zuzugreifen
Convert & Block-Trade
Mit einem Klick und ganz ohne Gebühren Krypto tauschen.
Erkunden
Launchhub
Verschaffen Sie sich frühzeitig einen Vorteil und beginnen Sie zu gewinnen
Kopieren
Elite-Trader mit einem Klick kopieren
Bots
Einfacher, schneller und zuverlässiger KI-Trading-Bot
Traden
USDT-M Futures
Futures abgewickelt in USDT
USDC-M-Futures
Futures abgewickelt in USDC
Coin-M Futures
Futures abgewickelt in Kryptos
Erkunden
Futures-Leitfaden
Eine Reise ins Futures-Trading vom Anfänger bis Fortgeschrittenen
Futures-Aktionen
Großzügige Prämien erwarten Sie
Übersicht
Eine Vielzahl von Produkten zur Vermehrung Ihrer Assets
Simple Earn
Jederzeit ein- und auszahlen, um flexible Renditen ohne Risiko zu erzielen.
On-Chain Earn
Erzielen Sie täglich Gewinne, ohne Ihr Kapital zu riskieren
Strukturiert verdienen
Robuste Finanzinnovationen zur Bewältigung von Marktschwankungen
VIP & Wealth Management
Premium-Services für intelligente Vermögensverwaltung
Kredite
Flexible Kreditaufnahme mit hoher Vermögenssicherheit
Massiver Software-Hack setzt jede Krypto-Transaktion aufs Spiel

Massiver Software-Hack setzt jede Krypto-Transaktion aufs Spiel

BeInCryptoBeInCrypto2025/09/09 01:02
Original anzeigen
Von:Mohammad Shahid

Ein massiver Software-Hack bedroht Krypto-Nutzer weltweit. Wallets könnten Diebstahl ausgesetzt sein. Überprüfen Sie jede Transaktion, bevor Sie sie signieren.

Ein schwerwiegender Cyberangriff hat das globale Software-Ökosystem erschüttert und Millionen von Krypto-Nutzern in Gefahr gebracht. Hacker übernahmen das Konto eines bekannten Entwicklers auf npm, der Plattform, die einen Großteil des Webs antreibt, und schmuggelten bösartige Updates in weit verbreitete Code-Bibliotheken ein.

Diese Bibliotheken sind tief in unzähligen Apps und Websites eingebettet. Zusammen werden sie jede Woche mehr als eine Milliarde Mal heruntergeladen. Dieses Ausmaß macht dies zu einem der größten Kompromittierungen der Software-Lieferkette, die je beobachtet wurden.

Neue Malware zielt auf Krypto-Transaktionen ab

Der bösartige Code zielt auf Kryptowährungstransaktionen ab. Er funktioniert auf zwei Arten.

Erstens, wenn keine Wallet erkannt wird, sucht die Malware nach Krypto-Adressen innerhalb einer Website und ersetzt sie durch Adressen, die von den Angreifern kontrolliert werden. 

Sie verwendet raffinierte Tricks, um sie gegen täuschend ähnliche Adressen auszutauschen, die visuell fast identisch sind. Das macht es für Nutzer einfach, den Austausch zu übersehen.

BENUTZEN SIE IHRE KRYPTOWALLET NICHT, es sei denn, Sie wissen sicher, dass sie nicht vom NPM Javascript Hack betroffen ist. Nach dem von mir überprüften Code scheint er auf browserbasierte Wallets wie metamask abzuzielen, indem er die Methoden des Browsers wie fetch und XMLHttpRequest abfängt. Der Code wählt…

— Scott Emick 🇺🇸 (@semick) 8. September 2025

Zweitens, wenn eine Wallet wie MetaMask vorhanden ist, verändert der Code aktiv Transaktionen. 

Wenn ein Nutzer eine Überweisung vorbereitet, fängt die Malware die Daten ab und ersetzt den Empfänger durch die Adresse des Angreifers. Wenn der Nutzer unterschreibt, ohne sorgfältig zu prüfen, ist sein Geld verloren.

Jeder Krypto-Nutzer könnte gefährdet sein

Der Angriff begann, als das npm-Konto des als Qix bekannten Entwicklers kompromittiert wurde. Die Hacker veröffentlichten dann neue Versionen von Dutzenden seiner Pakete, einschließlich der oben genannten Kern-Utilities.

Entwickler, die ihre Projekte aktualisierten, zogen diese verseuchten Versionen automatisch ein. Jede Website oder dezentrale Anwendung, die sie einsetzte, konnte ihre Nutzer unwissentlich gefährden.

Der Verstoß wurde erst aufgedeckt, nachdem ein Build-Fehler die Aufmerksamkeit auf seltsamen, unlesbaren Code in einem der aktualisierten Pakete lenkte. 

Sicherheitsexperten fanden später heraus, dass es sich um einen ausgeklügelten „Crypto-Clipper“ handelte, der entwickelt wurde, um Gelder stillschweigend umzuleiten.

Die Bedrohung ist besonders ernst für alle, die Transaktionen über einen Webbrowser durchführen. Wenn Sie eine Adresse von einer Website kopiert oder eine Überweisung unterschrieben haben, ohne zu prüfen, könnten Sie gefährdet sein.

Der Chief Technology Officer von Ledger gab eine deutliche Warnung in den sozialen Medien heraus.

🚨 Es läuft ein groß angelegter Angriff auf die Lieferkette: Das NPM-Konto eines angesehenen Entwicklers wurde kompromittiert. Die betroffenen Pakete wurden bereits über 1 Milliarde Mal heruntergeladen, was bedeutet, dass das gesamte JavaScript-Ökosystem gefährdet sein könnte. Die bösartige Nutzlast funktioniert…

— Charles Guillemet (@P3b7_) 8. September 2025

Was Sie jetzt tun sollten

Experten empfehlen allen Krypto-Besitzern mehrere dringende Schritte:

  • Adressen überprüfen: Lesen Sie immer die vollständige Adresse auf dem Bestätigungsbildschirm Ihrer Wallet oder Ihres Hardware-Geräts, bevor Sie unterschreiben.
  • Aktivität pausieren, wenn unsicher: Wenn Sie eine browserbasierte oder Software-Wallet verwenden, sollten Sie Transaktionen aussetzen, bis mehr bekannt ist.
  • Letzte Aktivitäten prüfen: Überprüfen Sie vergangene Überweisungen und Genehmigungen. Wenn Sie etwas Verdächtiges sehen, widerrufen Sie Genehmigungen und verschieben Sie Gelder auf eine neue Wallet.
  • Testtransaktionen verwenden: Wenn Sie an eine neue Adresse senden, überweisen Sie zuerst einen kleinen Betrag, um sicherzustellen, dass er sicher ankommt.
  • Auf Hardware-Wallets setzen: Geräte, die Transaktionsdetails auf einem separaten Bildschirm anzeigen, bleiben die sicherste Option.

Der Angriff zeigt, wie fragil das Vertrauen in das Open-Source-Software-Ökosystem sein kann. Ein einziges kompromittiertes Entwicklerkonto ermöglichte es Hackern, gefährlichen Code in Milliarden von Downloads einzuschleusen.

Dieser Vorfall ist noch nicht abgeschlossen. Die bösartigen Versionen werden entfernt, aber einige könnten noch Tage oder Wochen online bleiben. Die sicherste Vorgehensweise ist Wachsamkeit.

Wenn Sie Krypto verwenden, prüfen Sie jede Transaktion sorgfältig. Ein zusätzlicher Blick auf die Adresse in Ihrer Wallet kann den Unterschied zwischen Sicherheit und Diebstahl ausmachen.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

IOSG: Warum ist die Zeit der „Augen zu und kaufen“-Shitcoins Geschichte geworden?

Die Zukunft des Altcoin-Marktes könnte sich in Richtung einer "Barbellisierung" entwickeln, wobei das eine Ende von Blue-Chip-DeFi- und Infrastrukturprojekten dominiert wird und das andere Ende aus hochspekulativen Altcoins besteht.

BlockBeats2025/09/09 10:54
IOSG: Warum ist die Zeit der „Augen zu und kaufen“-Shitcoins Geschichte geworden?