Newsbit als Quelle wählen
Sieh unsere Artikel öfter ganz oben in Google News und Top Stories. Einmal einstellen, immer zuerst informiert.
In einer jüngsten Entwicklung in der Welt der Cybersicherheit hat MailerLite, ein prominentes E-Mail-Marketingunternehmen, bestätigt, dass Hacker Zugang zu Konten verschiedener großer Web3-Unternehmen erlangt haben. Dieser Einbruch wurde für eine raffinierte Phishing-Operation genutzt, die schätzungsweise rund 3,3 Millionen Dollar von Abonnenten entwendet hat.
Berichten zufolge versendeten die Hacker mehrere E-Mails von den offiziellen Konten von WalletConnect, Token Terminal und De.Fi, die ihrerseits bösartige Links enthielten. Diese Links führten zu Software, die Krypto-Wallets leeren konnte.
Einige Stunden nach dem Versenden dieser E-Mails enthüllte MailerLite Details darüber, wie ihr System kompromittiert wurde. Dies geschah durch einen Social-Engineering-Angriff, der auf einen Kundendienstmitarbeiter abzielte. Der Mitarbeiter klickte auf ein Bild, das zu einer betrügerischen Google-Anmelde-Seite führte, wodurch den Angreifern unwissentlich Zugang gewährt wurde.
Dieser Zugang ermöglichte es den Hackern, das interne Administrationspanel von MailerLite zu betreten und Passwörter von Benutzerkonten zurückzusetzen. Sie konzentrierten sich speziell auf mit Kryptowährung verbundene Konten.
Die Untersuchung ergab, dass die Angreifer Zugang zu 117 Konten hatten, von denen jedoch nur eine kleine Anzahl für die Phishing-Kampagnen genutzt wurde. MailerLite warnt, dass persönliche Informationen von Kunden und Abonnenten, einschließlich Namen, E-Mail-Adressen und anderen Daten, möglicherweise kompromittiert wurden.
Das Blockchain-Analyseunternehmen Nansen unterstützte verschiedene Unternehmen bei der Bestimmung des Umfangs des Diebstahls. Ihren Erkenntnissen zufolge sah die Haupt-Wallet, die für das Phishing verwendet wurde, einen Zustrom von 3,3 Millionen Dollar. Allerdings bestanden 2,6 Millionen Dollar davon aus Xbanking-Tokens, die weniger liquide sind und hauptsächlich an der Latoken-Börse gehandelt werden.
Durch Abzug der Xbanking-Tokens schätzt Nansen, dass der tatsächlich leicht umwandelbare Betrag bei etwa 700.000 Dollar liegt. Eine ähnliche Schätzung wurde von einem anonymen Benutzer in einem detaillierten Reddit-Post gemacht, die ebenfalls von Nansen bestätigt wurde.
Sowohl Nansen als auch die Reddit-Diskussion weisen darauf hin, dass die Angreifer das Railgun-Privatsphärenprotokoll verwendeten, um den Transfer der gestohlenen Tokens zu verschleiern. Railgun ist eine in die Blockchain von unter anderem Ethereum, BNB Chain, Polygon und Arbitrum eingebaute Privatsphärenlösung, die Zero-Knowledge-Kryptografie verwendet, um anonyme Transaktionen zu ermöglichen.
Eine britische Witwe hat durch Bitcoin-Betrug, betrügerische Angebote zur Rückholung verlorener Gelder und eine angeblich KI-gestützte Handelsplattform fast 690.000 Pfund verloren. Die Plattform hatte ihr enorme Renditen versprochen.
Drift versucht, nach einem massiven Krypto-Hack 295 Millionen Dollar zurückzuholen. Millionenbeträge sind bereits eingefroren, während Ermittler den Weg der gestohlenen Ethereum verfolgen.
BNY führt Gespräche mit der Kraken-Muttergesellschaft Payward über eine Zusammenarbeit bei digitalen Vermögenswerten, Zahlungen und Infrastruktur – kurz nach dem großen Deal mit Nasdaq.
Grok erwartet, dass der XRP-Kurs in Richtung 1,80 Dollar steigen könnte. Zugleich bleibt ein Rückfall auf 1,40 Dollar möglich.
Ein KI-Modell prognostiziert für XRP bis Ende Oktober einen möglichen Kursanstieg auf 1,67 US-Dollar. Mehrere positive technische Signale stützen die Prognose.
Peter Brandt sieht neue Chancen für XRP, während Großinvestoren zukaufen und US-XRP-ETFs seit Wochen starke Zuflüsse verzeichnen.