In einer jüngsten Entwicklung in der Welt der Cybersicherheit hat MailerLite, ein prominentes E-Mail-Marketingunternehmen, bestätigt, dass Hacker Zugang zu Konten verschiedener großer Web3-Unternehmen erlangt haben. Dieser Einbruch wurde für eine raffinierte Phishing-Operation genutzt, die schätzungsweise rund 3,3 Millionen Dollar von Abonnenten entwendet hat.
Versand bösartiger E-Mails
Berichten zufolge versendeten die Hacker mehrere E-Mails von den offiziellen Konten von WalletConnect, Token Terminal und De.Fi, die ihrerseits bösartige Links enthielten. Diese Links führten zu Software, die Krypto-Wallets leeren konnte.
Einige Stunden nach dem Versenden dieser E-Mails enthüllte MailerLite Details darüber, wie ihr System kompromittiert wurde. Dies geschah durch einen Social-Engineering-Angriff, der auf einen Kundendienstmitarbeiter abzielte. Der Mitarbeiter klickte auf ein Bild, das zu einer betrügerischen Google-Anmelde-Seite führte, wodurch den Angreifern unwissentlich Zugang gewährt wurde.
Zugriff auf bis zu 117 Konten
Dieser Zugang ermöglichte es den Hackern, das interne Administrationspanel von MailerLite zu betreten und Passwörter von Benutzerkonten zurückzusetzen. Sie konzentrierten sich speziell auf mit Kryptowährung verbundene Konten.
Die Untersuchung ergab, dass die Angreifer Zugang zu 117 Konten hatten, von denen jedoch nur eine kleine Anzahl für die Phishing-Kampagnen genutzt wurde. MailerLite warnt, dass persönliche Informationen von Kunden und Abonnenten, einschließlich Namen, E-Mail-Adressen und anderen Daten, möglicherweise kompromittiert wurden.
Hilfe bei der Bestimmung des Diebstahlausmaßes
Das Blockchain-Analyseunternehmen Nansen unterstützte verschiedene Unternehmen bei der Bestimmung des Umfangs des Diebstahls. Ihren Erkenntnissen zufolge sah die Haupt-Wallet, die für das Phishing verwendet wurde, einen Zustrom von 3,3 Millionen Dollar. Allerdings bestanden 2,6 Millionen Dollar davon aus Xbanking-Tokens, die weniger liquide sind und hauptsächlich an der Latoken-Börse gehandelt werden.
Durch Abzug der Xbanking-Tokens schätzt Nansen, dass der tatsächlich leicht umwandelbare Betrag bei etwa 700.000 Dollar liegt. Eine ähnliche Schätzung wurde von einem anonymen Benutzer in einem detaillierten Reddit-Post gemacht, die ebenfalls von Nansen bestätigt wurde.
Sowohl Nansen als auch die Reddit-Diskussion weisen darauf hin, dass die Angreifer das Railgun-Privatsphärenprotokoll verwendeten, um den Transfer der gestohlenen Tokens zu verschleiern. Railgun ist eine in die Blockchain von unter anderem Ethereum, BNB Chain, Polygon und Arbitrum eingebaute Privatsphärenlösung, die Zero-Knowledge-Kryptografie verwendet, um anonyme Transaktionen zu ermöglichen.
Coldcard-Hack: Warum Bitcoin im Wert von 100 Millionen nicht bewegt wird
Beim Coldcard-Hack erbeuteten Hacker Bitcoin in Millionenhöhe, doch der Großteil liegt bis heute unangetastet auf bekannten Adressen.
Falsche CAPTCHA-Falle: Kopierter Text plündert Krypto-Wallets
Hacker missbrauchen Tausende WordPress-Websites, um Windows-Nutzer mit Malware zu infizieren, die Passwörter, Dateien und Seed-Phrases von Krypto-Wallets stehlen kann.
Coldcard-Update nach Mega-Hack: Würfel sichern Seed Phrases ab
Coldcard verschärft nach einem massiven Bitcoin-Diebstahl seine Sicherheitsvorkehrungen. Nutzer sollen Seed Phrases künftig selbst mit zusätzlicher Zufälligkeit absichern.
Meist gelesen
Google Gemini prognostiziert XRP-Kurs für den 1. September 2026
Google Gemini geht davon aus, dass XRP bis zum 1. September weiter zulegen könnte, warnt aber auch vor einer möglichen Korrektur auf 1,20 Dollar.
Elon Musks Grok nennt XRP-Kursziel für den 1. September
Grok erwartet für den 1. September einen XRP-Kurs von 1,65 Dollar, im besten Fall 2 Dollar. Zunächst muss die Zone um 1,55 Dollar halten.
Ethereum, XRP und Solana fallen nach Höchstständen seit Januar – morgen wird entscheidend
Der Kryptomarkt hat in dieser Woche kräftig zugelegt, nun legen die Kurse eine Verschnaufpause ein. Der morgige Tag wird entscheidend.
