Kryptowährungen haben in den letzten Jahren eine beispiellose Popularität erlangt, die unzählige Investoren und Nutzer auf der ganzen Welt angezogen hat. Doch inmitten des wachsenden digitalen Vermögensmarktes gibt es eine beunruhigende Entwicklung: Krypto-Pioniere, auch bekannt als "OGs" (Original Gangsters), sind vermehrt Opfer von Hacks geworden. Eine jüngste Untersuchung des Gründers von MyCrypto, Taylor Monahan, hat ergeben, dass hochqualifizierte Krypto-Nutzer seit Dezember Schätzungen zufolge rund 10 Millionen US-Dollar an gestohlenen Geldern verloren haben. Die Bedrohung durch diese Cyberangriffe, insbesondere gegen Schlüsselfiguren des Krypto-Ökosystems, wirft die Frage auf, wie sicher die durchschnittlichen Nutzer vor solchen Angriffen sind. Ein besonders betroffener Bereich des Web3-Ökosystems ist die MetaMask-Wallet, die eine der wichtigsten Infrastrukturen für Kryptowährungen darstellt.
Über 5.000 Ether im Wert von etwa 10,5 Millionen US-Dollar wurden von Krypto-Veteranen gestohlen, die eine Vielzahl von nicht-betreuten Wallets nutzen. Es scheint, als ob Entwickler bei ConsenSys, dem privaten Blockchain-Softwareunternehmen, das einen Großteil der Open-Source-Tools von Ethereum, einschließlich der MetaMask-Wallet, und des Infura-Anwendungstoolkits, aufgebaut hat, den Exploit untersuchen. Der Angriff zielt offensichtlich auf Personen ab, die die Feinheiten der Selbstverwahrung und Sicherheit von Kryptowährungen kennen sollten. "Dies ist KEINE low-brow Phishing-Website oder ein zufälliger Betrüger.
Es hat KEINEN einzigen Anfänger ruiniert. Es gibt nur OGs.", schrieb Monahan, der auf Twitter als "Tay" bekannt ist. Die Angriffe betreffen Schlüssel, die zwischen 2014 und 2022 erstellt wurden, und mindestens 11 Blockchains, wie Tay's vorläufige Untersuchungen zeigten. Die ungeklärte Schwachstelle scheint sich auf "alle Wallets" auszuwirken, einschließlich, aber nicht beschränkt auf MetaMask.
Es ist wichtig anzumerken, dass derzeit anscheinend durchschnittliche oder gelegentliche Nutzer von MetaMask oder Krypto-Nutzer im Allgemeinen nicht gezielt werden. Dennoch ist es ein Moment, um sich an einige bewährte Sicherheitspraktiken zu erinnern und seine Vermögenswerte zu überprüfen. Aufgrund der weitreichenden Natur des Angriffs und des Status der Opfer könnte der Schaden erheblich sein. Die wichtigste Aufgabe ist es jetzt, nicht nur die täglichen Krypto-Nutzer sicher und geschützt zu fühlen, sondern sicherzustellen, dass sie es tatsächlich sind. In einer E-Mail bestätigte ein Vertreter von ConsenSys, dass der Angriff anscheinend darauf abzielt, frühe ETH-Adopter oder Personen anzugreifen, die in der Branche tätig sind - oder zumindest aktiv genug sind, um als "Krypto-Eingeborene" bezeichnet zu werden.
Die Tatsache, dass die meisten Angriffe zwischen 10:00 und 13:00 Uhr UTC stattgefunden haben, deutet darauf hin, dass es sich möglicherweise um eine einzelne Entität handelt, die hochsensible Informationen erhalten hat. Es ist nicht klar, ob dies eine koordinierte Anstrengung mehrerer erfahrener Hacker oder einer einsamen Person ist. Dennoch, die Tatsache, dass die meisten Angriffe am Wochenende stattgefunden haben, und der Angreifer Vermögenswerte im Opfer-Wallet gegen Ether ausgetauscht hat, deutet auf ein gezieltes Vorgehen hin. Die Unsicherheit um den Angreifer und den Exploit lässt viele Fragen offen. Es besteht die Notwendigkeit einer verstärkten Zusammenarbeit und des Austauschs von Informationen und Ressourcen innerhalb der Krypto-Community.
In der Zwischenzeit müssen bewährte Sicherheitspraktiken befolgt werden, um das Risiko von Hacks und Betrügereien zu minimieren. Die jüngsten Vorfälle zeigen, dass niemand, unabhängig von ihrem Erfahrungsschatz, vor Cyberangriffen gefeit ist. Diese bedrohliche Realität wirft einen Schatten auf die Zukunft von Web3 und fordert die Krypto-Community heraus, gemeinsam an Lösungen zu arbeiten, um die Sicherheit und Integrität des Ökosystems zu gewährleisten. Schließlich liegt es in unserer Verantwortung, das Vertrauen in Kryptowährungen zu stärken und sicherzustellen, dass sie für alle Nutzer zugänglich und sicher bleiben.