- Krypto-Verluste übersteigen 3,1 Milliarden Dollar im ersten Halbjahr 2025.
- Zugriffsmanagement-Schwachstellen machen fast 60% dieser Verluste aus.
- Phishing-Angriffe steigen, mit gefälschten Anrufen von Coinbase und bösartigen dApps als beliebte Methoden.
- Bedeutende Sicherheitsverletzungen beinhalten Bybits Verlust von 1,46 Milliarden Dollar und den Hack des Cetus-Protokolls mit 223 Millionen Dollar.
- Social-Engineering-Angriffe verursachten Verluste von etwa 600 Millionen Dollar und stellen eine erhebliche Bedrohung für die Web3-Sicherheit dar.
Die steigende Flut an Krypto-Verlusten im Jahr 2025
In einer alarmierenden Entwicklung berichtete Hacken, dass die Kryptowährungsbranche im ersten Halbjahr 2025 Verluste von über 3,1 Milliarden Dollar verzeichnete. Diese Zahl übertrifft bereits die gesamten Verluste des gesamten Jahres 2024. Der Bericht hebt kritische Schwachstellen im Zugriffsmanagement als Hauptursache hervor, wobei Hacker Schwachstellen durch Phishing-Angriffe ausnutzen, die gefälschte Anrufe von bekannten Unternehmen wie Coinbase und den Einsatz von bösartigen dezentralen Anwendungen (dApps) umfassen.
Zugriffsmanagement-Schwachstellen: Ein großes Anliegen
Der größte Schaden entstand durch Angriffe im Zusammenhang mit Schwachstellen im Zugriffsmanagement, die etwa 2 Milliarden Dollar der gesamten Verluste ausmachten. Diese Vorfälle machten etwa 59% der Gesamtschäden aus. Ein bedeutender Verstoß betraf Bybit und führte zu einem massiven Verlust von 1,46 Milliarden Dollar, was ihn zu einem der größten Hacks nicht nur in diesem Zeitraum, sondern auch in der Krypto-Geschichte macht.
Hacken’s Forschung identifizierte ähnliche Schwachstellen bei kleineren Protokollen wie UPCX und KiloEx, die erhebliche finanzielle Einbußen erlitten. Trotz einer Reduzierung im Umfang im zweiten Quartal von 1,6 Milliarden Dollar auf 190,5 Millionen Dollar bleibt die Bedrohung bestehen.
DeFi unter Beschuss: Das Smart-Contract-Problem
Smart Contracts haben sich als ein weiteres herausforderndes Gebiet erwiesen und verursachten in diesem Zeitraum Verluste in Höhe von 263 Millionen Dollar. Besonders hervorzuheben ist, dass das Cetus-Protokoll innerhalb von nur 15 Minuten einen Verlust von 223 Millionen Dollar erlitt.
Zusätzlich verzeichnete Hacken einen historischen Angriff auf die Hook-Mechanik von Uniswap V4, bei dem Angreifer die fehlende grundlegende Verifikationsprüfungen ausnutzten, um 12 Millionen Dollar vom Cork-Protokoll zu stehlen.
Die Allgegenwart von Phishing und Social Engineering
Social Engineering hat sich laut Experten von Hacken als eine der gefährlichsten Bedrohungen in Web3-Ökosystemen erwiesen. In nur sechs Monaten verursachten diese Arten von Angriffen Schäden in Höhe von fast 600 Millionen Dollar in der Branche.
Methoden beinhalten oft die Manipulation des Vertrauens der Benutzer durch Phishing-Schemata oder gefälschte Schnittstellen, die Benutzer dazu verleiten, gefährliche Transaktionen zu unterzeichnen oder sensible Informationen unter falschen Vorwänden preiszugeben.
Ein Fall, der besondere Aufmerksamkeit erregte, betraf Betrüger, die sich als Support-Mitarbeiter ausgaben und einen älteren US-Investor dazu brachten, Vermögenswerte im Wert von 330 Millionen Dollar direkt in ihre Kontrolle zu transferieren—ein rekordverdächtiger individueller Diebstahl in diesem Sektor.
Darüber hinaus nutzten Kriminelle geleakte Benutzerdaten für personalisierte Betrügereien, einschließlich der Nachahmung von Coinbase-Mitarbeitern durch täuschende Telefonanrufe, was zu zusätzlichen Benutzerschäden in Höhe von etwa 100 Millionen Dollar führte.
Schutzmaßnahmen gegen Bedrohungen
Um diesen neuen Bedrohungen effektiv zu begegnen, sind proaktive Schritte sowohl von Organisationen innerhalb der Kryptosphären als auch von den einzelnen Benutzern selbst erforderlich:
- Implementierung von Cold-Storage-Lösungen, wenn möglich.
- Einsatz von Multi-Signatur-Protokollen in Kombination mit Zeitverriegelungsmechanismen.
- Sicherstellung, dass private Schlüssel ausschließlich über dedizierte Geräte abgerufen werden, die ausschließlich für die Sicherung von Transaktionen verwendet werden.
Hacken unterstreicht, wie wichtig digitale Hygiene ist—Vorsicht sollte geübt werden, bevor verdächtige Links angeklickt werden, unabhängig davon, ob sie über E-Mails oder Messaging-Apps wie Telegram/SMS-Chats empfangen wurden, während die Authentizität des Absenders ebenfalls entscheidend ist!
Zusammenfassend lässt sich sagen, dass obwohl die Technologie sich schnell weiterentwickelt und neue Möglichkeiten in den Blockchain-Domänen bietet—das menschliche Element bleibt ihr schwächstes Glied, was robuste Cybersicherheitspraktiken unerlässlich macht angesichts sich entwickelnder feindlicher Taktiken, die weltweit ahnungslose Stakeholder ins Visier nehmen!
