• Forschungen legen nahe, dass im April 2025 über 364 Millionen Dollar durch Krypto-Exploits, Hacks und Betrügereien verloren gingen, laut CertiK.

  • Nettoverluste lagen bei etwa 345 Millionen Dollar, wobei 18,2 Millionen Dollar zurückgewonnen wurden, hauptsächlich von Whitehat-Hackern.

  • Große Vorfälle wie KiloEx (7,5 Millionen Dollar), Loopscale (5,8 Millionen Dollar), zkSync (5 Millionen Dollar) und ein Phishing-Angriff von 330 Millionen Dollar.

  • Die Kryptoindustrie sieht sich fortlaufenden Sicherheitsherausforderungen gegenüber, was die Notwendigkeit besserer Maßnahmen und Benutzerschulungen unterstreicht.

Der April 2025 war ein schwieriger Monat für die Sicherheit von Kryptowährungen, mit erheblichen Verlusten, die von der Blockchain-Sicherheitsfirma CertiK gemeldet wurden. Forschungen legen nahe, dass die Branche über 364 Millionen Dollar durch verschiedene Exploits, Hacks und Betrügereien verloren hat, was einen drastischen Anstieg gegenüber den 29 Millionen Dollar im März darstellt, einem Anstieg von über 1.100%.

Die Nettoverluste scheinen insgesamt etwas über 345 Millionen Dollar betragen zu haben, wobei etwa 18,2 Millionen Dollar zurückgewonnen wurden, hauptsächlich dank der Whitehat-Hacker, die Gelder aus Vorfällen mit KiloEx, Loopscale und zkSync zurückbrachten.

Aufschlüsselung der Verluste und Rückerstattungen

Lass uns die Zahlen aufschlüsseln, um das Ausmaß zu verstehen. Die Daten von CertiK zeigen Gesamtschäden von 364 Millionen Dollar für April, aber nach Berücksichtigung der Rückgewinnungen betrugen die Nettoverluste 345 Millionen Dollar. Die 18,2 Millionen Dollar, die zurückgewonnen wurden, sind erheblich und repräsentieren etwa 5% der Gesamtschäden und wurden größtenteils von Whitehat-Hackern ermöglicht. Diese ethischen Hacker, die oft in Zusammenarbeit mit betroffenen Projekten arbeiten, gaben Gelder aus mehreren hochkarätigen Vorfällen zurück, darunter KiloEx, Loopscale und zkSync.

Zum Kontext: Die Rückgewinnungsquote ist im Vergleich zu einigen vorherigen Monaten niedriger. Beispielsweise berichtete CertiK 2023 von einer Rückgewinnungsquote von 12% für das Jahr, mit 219 Millionen Dollar, die über 36 Ereignisse zurückgegeben wurden. Im April 2025 waren die Rückgewinnungsbemühungen entscheidend, insbesondere angesichts des Ausmaßes der Angriffe, aber sie unterstreichen auch die Herausforderungen, das Ökosystem vollständig abzusichern.

Wichtige Vorfälle

KiloEx-Exploit

KiloEx, eine dezentrale Börse, verlor 7,5 Millionen Dollar aufgrund eines Angriffs auf den Preisorakel. Die Angreifer nutzten eine Schwachstelle im KiloPriceFeed-Vertrag aus, die es ihnen ermöglichte, Tokenpreise zu manipulieren und Gelder abzuziehen.

Durch schnelle Maßnahmen und die Zusammenarbeit mit Sicherheitsfirmen wie SlowMist und PeckShield konnte KiloEx alle gestohlenen Gelder zurückgewinnen, indem ein 10%iger Bonus (etwa 750.000 Dollar) an den Whitehat-Hacker angeboten wurde, der das Geld zurückbrachte. Dieser Vorfall, der in einem Bericht von Halborn detailliert beschrieben wurde, hebt den kritischen Bedarf an sicheren Oracle-Mechanismen in DeFi hervor, da Oracles essentielle Preisdaten für Handelspaare bereitstellen.

Loopscale-Hack

Loopscale, eine weitere DeFi-Plattform, hatte einen Exploit von 5,8 Millionen Dollar, wobei Angreifer eine Schwachstelle im Smart Contract ausnutzten.

Das Projekt verhandelte mit dem Hacker, der einverstanden war, die Gelder im Austausch für einen 10%igen Bonus zurückzugeben, eine Strategie, die in der Branche zunehmend verbreitet ist. Dieser Ansatz, obwohl effektiv zur Minimierung von Verlusten, wirft Fragen über die Anreizsetzung für ethisches Verhalten im Vergleich zur Förderung von Angriffen für potenzielle Belohnungen auf.

zkSync Airdrop Drain

zkSync, eine Ethereum-Skalierungslösung, sah, wie 5 Millionen Dollar an ZK-Token aus einem Airdrop-Vertrag abgezogen wurden. Während die genauen Details noch herauskommen, weist dieser Vorfall auf die Risiken hin, die mit Tokenverteilungen verbunden sind, insbesondere bei hochkarätigen Projekten. Die Rückgewinnungsmaßnahmen für diesen Vorfall wurden in den Berichten nicht detailliert, was die Unsicherheit verstärkt.

Der verheerende Phishing-Angriff

Der bedeutendste Verlust ereignete sich am 30. April 2025, als ein Phishing-Angriff 3.520 BTC (über 330 Millionen Dollar) von einem älteren US-Bürger stahl. Dieser Vorfall, der von Decrypt gemeldet wurde, beinhaltete ausgeklügelte soziale Ingenieurtaktiken, bei denen der Angreifer das Opfer dazu brachte, sensible Wallet-Informationen preiszugeben. Der On-Chain-Ermittler ZachXBT bestätigte, dass das Opfer „eine ältere Person in den USA“ war, die die Kryptowährung seit 2017 gehalten hatte, was diesen Vorfall zu einem der fünf größten Krypto-Hacks aller Zeiten macht. Die Gelder wurden schnell über mindestens sechs Instant-Börsen gewaschen und gegen Monero getauscht, was den Preis von XMR um 50% steigen ließ.

Empfehlungen zur Verbesserung der Krypto-Sicherheit

Angesichts dieser Herausforderungen, was kann getan werden, um digitale Vermögenswerte zu schützen? Hier sind einige praktische Schritte für Benutzer und Projekte:

  • Verbesserte Sicherheitsprüfungen: Regelmäßige und gründliche Prüfungen von Smart Contracts können Schwachstellen identifizieren, bevor sie ausgenutzt werden. Unternehmen wie CertiK sind darauf spezialisiert, und Projekte sollten die Sicherheit von Anfang an priorisieren. CertiK’s Skynet-Tool bietet Echtzeitüberwachung für viele Projekte und verbessert das Sicherheitsbewusstsein.

  • Benutzerschulung: Viele Angriffe, wie Phishing, beruhen auf menschlichem Versagen. Die Gemeinschaft über bewährte Praktiken zu informieren - wie z.B. niemals private Schlüssel zu teilen, URLs doppelt zu überprüfen und vorsichtig mit unerwünschten Nachrichten umzugehen - ist entscheidend. Der Verlust des älteren Opfers beim Phishing-Angriff ist eine eindringliche Erinnerung an diese Notwendigkeit.

  • Multi-Faktor-Authentifizierung (MFA): Die Implementierung von MFA für den Wallet-Zugang fügt eine zusätzliche Sicherheitsebene hinzu, wodurch unbefugter Zugriff erschwert wird. Dieser einfache Schritt kann viele Verstöße verhindern.

  • Hardware-Wallets: Für bedeutende Bestände halten Hardware-Wallets wie Ledger oder Trezor private Schlüssel offline, was das Diebstahlrisiko verringert. Dies ist besonders wichtig für langfristige Inhaber, wie das Opfer im Phishing-Angriff.

  • Dezentrale Identitätslösungen: Die Erkundung dezentraler Identitätslösungen kann Benutzer verifizieren, ohne die Privatsphäre zu gefährden, und das Risiko von Identitätsdiebstahl verringern. Dies könnte helfen, soziale Engineering-Angriffe zu mildern.

  • Gemeinschaftswachsamkeit: Die Gemeinschaft zu ermutigen, verdächtige Aktivitäten zu melden und Wissen über neue Bedrohungen auszutauschen, kann helfen, Risiken zu mindern. On-Chain-Ermittler wie ZachXBT spielten eine entscheidende Rolle bei der Verfolgung der Folgen des Phishing-Angriffs.

Die Krypto-Sicherheitsprobleme nach April 2025 erschienen zuerst auf Cryptopress.