Wichtigste Themen des Beitrags:

  • Das Security Center der Binance Wallet hat Nutzern dabei geholfen, im ersten Halbjahr 2026 potenzielle Verluste in Höhe von etwa 540 Mio. US-Dollar zu vermeiden.

  • Der Schutz wirkt in allen Phasen der Angriffskette – von der Filterung von 206 Millionen Spam-Überweisungen bis zur Erkennung von 4,93 Millionen Transaktionen mit hohem Risiko und der Meldung von 996.000 bösartigen Freigaben.

  • Böswillige Akteure nutzen KI, um die Täuschung zu verstärken. Dabei verdreifachen sich die böswilligen Entitäten nahezu von Quartal zu Quartal – weshalb es unerlässlich ist, Ihr Portfolio regelmäßig zu überprüfen, zu überarbeiten und im Security Center der Binance Wallet zu scannen.

Im Bereich Web3-Sicherheit wirken gefälschte Websites, sich ausgebende Support-Agenten und betrügerische Projekte – also die bekannten Angriffsvektoren – neben aufkommenden Bedrohungsarten. Die Sicherheit der Binance Wallet greift ein, um Sie bei der Bewältigung sich entwickelnder On-Chain-Bedrohungen zu unterstützen.

Im ersten Halbjahr 2026 Security Center der Binance Wallet hat Nutzern geholfen, potenzielle Verluste von etwa 540 Millionen US-Dollar zu vermeiden. Es arbeitet im Hintergrund und führt Echtzeit-Scans durch, sobald Sie einen Link öffnen, eine Transaktion signieren oder einen unbekannten Token erhalten. Wenn etwas falsch wirkt, warnt es Sie; und wenn etwas eindeutig gefährlich ist, blockiert es.

In diesem Blog analysieren wir die Bedrohungslage von 2026, zeigen, was die integrierte Web3-Sicherheitszentrale leistet, erkunden, wie KI das Handbuch der Angreifer neu schreibt, und wie wir darauf reagieren – und geben Ihnen zum Schluss eine zehn Sekunden dauernde Prüfung Ihres eigenen Wallets an die Hand.

Von „Spray and Pray“ zur präzisen Jagd

Im ersten Halbjahr 2026 erreichten die größten Sicherheitsvorfälle der Branche die Größenordnung von mehreren hundert Millionen, und eine Entwicklung wurde hinter vielen davon deutlich: Angriffe werden immer intelligenter und irreführender. KI ermöglicht es Angreifer-Agents mittlerweile, bösartigen Code im Batch zu erzeugen, Deepfakes von Videoanrufen von Executives zu erstellen, um interne Freigaben zu umgehen, und Sites, Identitäten und gefälschte Skripte mit nahezu null Kosten online zu stellen.

Die folgenden Vorfälle sind große Sicherheitsereignisse von Projekten im 1. Halbjahr 2026. Zusammengetragen aus öffentlichen Berichten von CertiK und SlowMist.

Abbildung 1: Größte Sicherheitsvorfälle der Krypto-Branche im 1. Halbjahr 2026. Quellen: öffentliche Berichte von CertiK / SlowMist.

Obwohl diese Vorfälle für die meisten Nutzer weit entfernt wirken mögen, trifft Phishing sehr viel näher ins Ziel. Laut dem Hack3D-Bericht des 1. Halbjahrs 2026 von CertiK sind Phishing-Vorfälle im Jahresvergleich um mehr als 50 % zurückgegangen, die gesamten Verluste jedoch nur um 10,8 % – und erreichen weiterhin ungefähr 370 Millionen US-Dollar. Das deutet darauf hin, dass Angreifer möglicherweise vom „Spray and Pray“ auf die präzise Jagd umgestiegen sind. Die Daten von ScamSniffer untermauern das: Allein im Januar 2026 machte Signatur-Phishing 4.741 Opfer und verursachte 6,27 Millionen US-Dollar an Verlusten – ein Anstieg von 207 % im Monatsvergleich.

Was die integrierte Web3-Sicherheitszentrale der Binance Wallet macht

Wir implementieren Schutzmaßnahmen in allen Schritten der Angriffskette: Wir filtern Fallen und Müll, bevor sie überhaupt zu Ihnen gelangen, erkennen riskante Transaktionen genau in dem Moment, in dem Sie signieren, und zeigen Genehmigungen an, die Sie möglicherweise schon lange vergessen haben.

Abbildung 2: Was die integrierte Web3-Sicherheitszentrale der Binance Wallet macht

Müll und Fallen identifizieren und filtern

Im ersten Halbjahr 2026 hat die Sicherheitszentrale der Binance Wallet etwa 206 Millionen Spam-Überweisungen herausgefiltert und dabei 2,6 Millionen Nutzer geschützt. Diese Spam-Überweisungen können unterschiedliche Arten von Risiko schaffen. Einige sind Spam-Airdrop-Token, die versuchen, Sie dazu zu verleiten, gefälschte Websites zu besuchen oder mit bösartigen Token zu interagieren. Andere sind Versuche von Address-Poisoning, bei denen Angreifer ähnlich wirkende Wallet-Adressen in Ihren Verlauf einfügen, um Sie dazu zu bringen, beim Überweisen die falsche Adresse zu kopieren. Selbst ein Unterschied von nur einem Zeichen kann Gelder an den falschen Empfänger schicken – der Verlust ist in der Regel nicht mehr rückgängig zu machen. Die Web3-Sicherheitszentrale identifiziert und filtert diese Risiken kontinuierlich in Ihrem Wallet, sorgt so für eine sicherere und sauberere Nutzererfahrung und hilft dabei, die Wahrscheinlichkeit teurer Fehler beim Überweisen zu verringern.

Betrugs-Token, Honeypots, Carpet Pulls (Rug Pulls), verkleidete Verträge und Phishing-Domains stellen die Falle oft, bevor Sie überhaupt etwas bemerken. Die Sicherheit der Binance Wallet versucht, diese Risiken früher, in mehr Netzwerken und mit höherer Geschwindigkeit zu erkennen. Wenn eine Bedrohung entdeckt wird, erscheint eine Risikowarnung – und gibt Ihnen noch eine weitere Chance, vor dem Klicken, Signieren oder Kaufen zu pausieren.

Riskante Transaktionen genau in dem Augenblick erkennen, in dem Sie signieren

Wenn Sie auf „Bestätigen“ tippen, kann eine einzige unklare Signatur oder eine getarnte Genehmigung Ihre Assets innerhalb von Sekunden abfließen lassen. Im ersten Halbjahr 2026 hat die Sicherheit der Binance Wallet etwa 4,93 Millionen Transaktionen mit hohem Risiko in 19 Netzwerken erkannt. Einige wurden direkt vom System blockiert, während andere verworfen wurden, nachdem Nutzer Risikowarnungen der Binance Wallet Sicherheitszentrale erhalten hatten.

Auch wenn wir nicht alle bösartigen Transaktionen für Sie blockieren können, nutzt die Web3-Sicherheitszentrale die Simulation von Transaktionen und Sicherheitsdetektion, um die Risiken klarer zu machen, bevor Sie bestätigen. Sie können sehen, was die Transaktion bewirkt, wie sich Ihre Salden verändern können und ob Genehmigungen erteilt oder geändert werden – und so Risiken erkennen und Fehler vermeiden, bevor Sie signieren.

Vergessene Genehmigungen wieder sichtbar machen

Oft ist das eigentliche Risiko nicht eine einzelne Transaktion, sondern eine Genehmigung, die zu lange offen gelassen wurde. Vielleicht haben Sie einer DApp vor Monaten die Erlaubnis gegeben und das dabei vergessen – aber diese Genehmigung kann Ihre dadurch autorisierten Assets weiterhin gefährden. Die Sicherheit der Binance Wallet holt diese alten Risiken wieder in den Fokus und hilft Nutzern dabei zu sehen, welche Berechtigungen nicht mehr existieren sollten. Im 1. Halbjahr 2026 hat sie etwa 996.000 bösartige Genehmigungen identifiziert.

Angriffe entwickeln sich mit KI weiter

Wenn man die beiden Quartale im ersten Halbjahr nebeneinander vergleicht, gab es einen deutlichen Anstieg neu identifizierter bösartiger Entitäten – darunter Phishing-Domains, Fälschungs-Token, bösartige Verträge und bösartige Adressen. Das spiegelt sowohl stärkere Detektionsfähigkeiten als auch die Geschwindigkeit wider, mit der sich neue Bedrohungen vervielfachen. Ganz neue Bedrohungen werden in großer Zahl mit einer beispiellosen Geschwindigkeit produziert – oft so gestaltet, dass sie Nutzer innerhalb weniger Minuten nach der Bereitstellung täuschen. KI beschleunigt dabei die Geschwindigkeit, mit der sich Angriffe weiterentwickeln. Um den Abstand zu halten, nutzt die Sicherheit der Binance Wallet proaktiv KI, um die Erkennung zu stärken, die Risikointention früher zu analysieren und schneller zu reagieren, während sich die Angriffsmuster weiterentwickeln.

Wie die Sicherheit der Binance Wallet KI nutzt, um Bedrohungen zu erkennen

Bei einem Token gehen wir über seinen Code oder den Status in Sperrlisten hinaus und nutzen KI, um seine Verhaltenslogik und Risikointention zu analysieren – einschließlich der Frage, ob er gekauft werden kann, aber niemals verkauft, oder ob er eine Backdoor versteckt, die das umgeht, was Nutzer vernünftigerweise erwarten würden. Bei einer Website schauen wir darüber hinaus, wie legitim sie wirkt, und nutzen KI, um Risikomerkmale herauszuziehen, indem wir Websites identifizieren, die sich als bekannte Projekte ausgeben, um Nutzer dazu zu bringen, Genehmigungen zu signieren. So wurde auch die Welle des P2P-Phishings „Verifizieren Sie Ihre Assets“ im ersten Halbjahr 2026 erkannt.

Fallstudie: Siphon-Token

Die meisten Nutzer gehen davon aus, dass ihre Gelder sicher sind, solange sie das Signieren von Genehmigungen vermeiden oder nicht auf seltsame Links klicken. Der Fall der Siphon-Token zeigt das Gegenteil. Dabei handelt es sich um eine Klasse von Phishing-Token mit Backdoors, die direkt in ihre Verträge eingebaut sind – oft durch absichtlich verschleierten Code oder durch geschlossene Verträge verborgen, die extern nicht eingesehen werden können. Auf der Oberfläche kaufen Sie einfach einen Token. Sekunden später kann dieser Token aus Ihrem Wallet heraus übertragen oder komplett auf null gesetzt werden – ohne dass Sie auch nur eine einzige Genehmigung erteilt haben.

Abbildung 3: Wie Siphon-Token funktionieren

Diese Art von Angriff passiert die herkömmlichen Prüfungen, weil sie nur begrenzte und kurzlebige Signale zur Erkennung hinterlässt. Blocklisten kommen zu spät, da diese Token über Wegwerf-Wallets bereitgestellt werden, nur ein bis zwei Stunden aktiv sind und dann verschwinden, ohne Spuren zu hinterlassen. Wenn eine vollständige Sicherheitsbewertung abgeschlossen ist, sind die Gelder in der Regel längst weg.

Wir erkennen das, indem wir auf die Identifizierung verdächtigen Verhaltens fokussieren. Wenn ein Token die normale Logik herausfordert, eine Backdoor versteckt oder eine klare Risikointention offenbart, lösen wir so früh wie möglich eine Warnmeldung aus. Die entscheidende Frage, die wir uns stellen, lautet: Was versucht er tatsächlich dazu zu bringen, dass Nutzer tun?

Wie Sie sich schützen

Bei Binance setzen wir uns dafür ein, jede Verteidigungsebene zu stärken, neue Bedrohungen schneller zu erkennen, Risiken präziser zu blockieren, die Abdeckung auf mehr Netzwerke auszudehnen und KI zu nutzen, um die Geschwindigkeit zu verfolgen, mit der sich Angreifer weiterentwickeln. Aber kein Sicherheitssystem kann eine Entscheidung schützen, die Sie unbedingt selbst treffen wollen. Wir können einen verdächtigen Vertrag signalisieren, Sie vor einer Signatur warnen und Ihnen genau anzeigen, welche Genehmigung offensichtlich falsch aussieht – die endgültige Entscheidung liegt jedoch immer beim Nutzer. Einige Angriffe, wie Social Engineering, sind genau für diese Lücke gebaut: Sie umgehen den Code vollständig, um Ihr Vertrauen zu treffen. Deshalb sind diese drei Gewohnheiten genauso wichtig wie jedes beliebige Tool.

  • Verstehen, bevor Sie unterschreiben: Wenn Sie nicht erklären können, was eine Transaktion macht, dann unterschreiben Sie nicht.

  • Prüfen, bevor Sie vertrauen (DYOR): Bestätigen Sie, ob die Person, der Link oder das Projekt echt ist, bevor Sie Ihr Vertrauen geben.

  • Nutzen Sie die [Sicherheitszentrale]: Zehn Sekunden reichen aus, um Genehmigungen zu erkennen, die es wert sind, widerrufen zu werden, oder riskante Assets, die es wert sind, entfernt zu werden. Um sie zu öffnen, öffnen Sie die Binance-App → [Binance Wallet] → [Einstellungen] → [Sicherheitszentrale] → [Jetzt scannen].

Abschließende Überlegungen

Im ersten Halbjahr 2026 zeigte sich, dass Angreifer Volumen gegen Genauigkeit eintauschen: KI macht diese Genauigkeit günstiger. Die Sicherheit der Binance Wallet hat darauf reagiert, indem sie etwa 206 Millionen Spam-Überweisungen herausfilterte, ungefähr 4,93 Millionen Transaktionen mit hohem Risiko in 19 Netzwerken identifizierte und fast 996.000 bösartige Genehmigungen aufdeckte – und Nutzern half, potenzielle Verluste von etwa 540 Millionen US-Dollar zu vermeiden. Bei Binance hat Ihre Sicherheit Priorität, und wir werden weiterhin die Erkennung schneller und die Abdeckung breiter machen. Allerdings kann kein Tool eine Transaktion rückgängig machen, die Sie genehmigt haben. Verstehen Sie, was Sie signieren, prüfen Sie, bevor Sie vertrauen, und nehmen Sie sich zehn Sekunden Zeit, um Ihr Wallet in der Sicherheitszentrale der Binance Wallet zu scannen.

Weiterführende Lektüre

Achtung: Bitte beachten Sie, dass es Abweichungen zwischen diesem Originalinhalt auf Englisch und etwaigen übersetzten Versionen geben kann (diese Versionen können von KI erstellt werden). Bitte konsultieren Sie die englische Originalversion, um die genauesten Informationen zu erhalten, falls Abweichungen auftreten.