Singapur-Investor verliert Krypto-Vermögen an Fake-Spiel

2 Min Read Tags:

  • Ein Investor aus Singapur verliert nach dem Herunterladen eines gefälschten Spiels all seine Krypto-Assets.
  • Der Angriff nutzte eine Kombination aus Diebstahl von Authentifizierungstoken und einer Zero-Day-Schwachstelle in Google Chrome.
  • Opfern wird geraten, zur Erhöhung der Sicherheit keine Seed-Phrasen in browserbasierten Wallets zu speichern.

Investor aus Singapur verliert alle Krypto-Assets nach Herunterladen eines gefälschten Spiels

In einem alarmierenden Vorfall, der die Schwachstellen in der Welt der Kryptowährungen verdeutlicht, fiel Mark Koh, ein Investor und Gründer der RektSurvivor-Community, einem ausgeklügelten Betrug zum Opfer. Die betrügerische Aktivität führte zum Verlust all seiner digitalen Vermögenswerte, nachdem er eine vermeintlich legitime Beta-Version eines Online-Spiels heruntergeladen hatte.

Die Angriffsmethode

Der Betrug war geschickt als Möglichkeit getarnt, an einem Betatest für ein Spiel namens MetaToy teilzunehmen. Koh stieß im Dezember 2025 auf dieses Angebot bei Telegram, wo es aufgrund einer gut gestalteten Website, einer aktiven Discord-Community und angeblicher Kommunikation von Entwicklern glaubwürdig erschien.
Doch nach der Installation des Spiel-Launchers erkannte seine Norton-Antivirensoftware verdächtige Aktivitäten. Trotz eines vollständigen Systemscans und sogar einer Neuinstallation von Windows 11 wurden alle verbundenen Software-Wallets innerhalb von 24 Stunden geleert.

Technische Komplexität des Angriffs

Den Hackern gelang es, Kryptowährungen im Wert von etwa 14.000 USD abzusaugen, die über acht Jahre hinweg angesammelt wurden. Koh betont, dass er während des Diebstahls keine Seed-Phrasen eingegeben oder Wallet-Anwendungen geöffnet hat. Dies deutet auf einen komplexen technischen Angriff hin, der den Diebstahl von Authentifizierungstoken mit einer unbekannten Schwachstelle in Google Chrome kombinierte, die die Ausführung von bösartigem Code ermöglichte.
Koh identifizierte mehrere Angriffsvektoren und Versuche, Systembibliotheken während seiner Untersuchung abzufangen.

Sicherheitsempfehlungen

US-Finanzministerium: Rückkauf über 5 Mrd. Dollar stoppt Anleihen-Ausverkauf nicht

Das US-Finanzministerium akzeptierte am 10. September beim ausgeweiteten Rückkauf langfristiger Staatsanleihen Angebote über 5,2 Milliarden US-Dollar, während die Rendite zehnjähriger Anleihen am 11. September nahezu 4,98 Prozent erreichte.

6 Min Read
Mexikanische Behörden entdecken Krypto-Farm mit 300 GPUs, vermuten Stromdiebstahl

Mexikanische Behörden entdeckten bei einer gemeinsamen Razzia in Tlaola, Puebla, eine mutmaßlich illegale Kryptowährungs-Mining-Farm mit rund 300 GPUs und untersuchen möglichen Stromdiebstahl sowie mögliche Geldwäsche.

4 Min Read
OpenAI von Mann verklagt: ChatGPT habe ihn überzeugt, Jesus zu sein

Der 34-jährige Kalifornier Michael Lines verklagte OpenAI und CEO Sam Altman mit dem Vorwurf, ChatGPT habe 2025 seine manische Episode und religiösen Wahnvorstellungen verstärkt.

5 Min Read
Canary Capital legt ersten US-Spot-TRX-ETF mit Staking auf

Canary Capital legte am 9. September 2026 den an der Cboe BZX unter TRXS gehandelten Canary Staked TRX ETF auf, der direktes TRX-Engagement mit im Fonds berücksichtigten Staking-Erträgen verbindet.

5 Min Read
Anthropic modelliert drei US-Wirtschaftsszenarien bis 2030

Anthropic veröffentlichte ein Modell, das für die US-Wirtschaft bis 2030 je nach KI-Szenario stärkeres BIP-Wachstum, aber im Extremfall historisch hohe Arbeitslosigkeit und sinkende Einkommen wissensbasierter Beschäftigter prognostiziert.

6 Min Read