Der böswillige Einsatz von Kryptowährungsnetzwerken steigt um 440 % in einem Jahr
- Die Angreifer veröffentlichten täglich 2,06 bis 11,1 Malware-Kontrolldaten.
- Akteure aus Staaten verursachen zwei Drittel der neuen böswilligen Aktivitäten.
Böswillige Aktivitäten in Kryptowährungsnetzwerken sind im letzten Jahr stark angestiegen, angetrieben von Akteuren aus Ländern wie Nordkorea und dem Iran, so ein Bericht von Chainalysis. Die Firma warnt, dass diese Gruppen die Netzwerke als Koordinationsschicht für bösartige Programme nutzen, eine Praxis, die es erschwert, ihre Operationen zu unterbrechen.
Der Bericht weist darauf hin, dass diese Aktivität in den letzten 12 Monaten um 420 % und seit Mitte 2025 um 440 % gestiegen ist. Der Durchschnitt stieg von 2,06 auf 11,1 tägliche Aktivitäten, was Chainalysis mit dem Aufkommen leistungsstarker Open-Source-KI-Modelle aus China in Verbindung bringt.
Die Angreifer hinterlassen in öffentlichen Netzwerken eine Nachricht, die das bösartige Programm, sobald es installiert ist, liest, um zu erfahren, was zu tun ist oder mit welchen Servern es sich verbinden soll. Chainalysis bezeichnet diese Technik als "geheime Einlagen in Kryptowährungsnetzwerken" und betrachtet sie als eine Weiterentwicklung von Methoden, die seit mehr als einem Jahrzehnt verwendet werden.
Die Firma verfolgt mehr als 15 Kampagnen in fünf Netzwerken und mehr als ein Dutzend Familien von bösartigen Programmen. Bis Anfang 2024 konzentrierten sich praktisch alle Aktivitäten auf Cyberkriminelle. Akteure aus Staaten begannen Mitte dieses Jahres signifikant aufzutauchen und machten im zweiten Quartal 2026 nahezu zwei Drittel der neu registrierten Aktivitäten pro Quartal und die Hälfte aller erkannten geheimen Einlagen aus.
Das Diagramm zeigt, wie die staatlich verbundenen Akteure von fast keiner Präsenz im Jahr 2024 auf 51 % dieser Aktivität im zweiten Quartal 2026 anstiegen. Quelle: Chainalysis
Ein Fall betrifft eine Gruppe, die Nordkorea zugeschrieben wird und die die Netzwerke TRON und Aptos nutzt, um infizierte Geräte auf die BNB Chain zu lenken, wo sie verschlüsselte Anweisungen für Programme zum Diebstahl von Anmeldedaten und Kryptowährungen speichert. Die Angreifer können diese Infrastruktur durch neue Transaktionen aktualisieren, ohne das bösartige Programm neu zu installieren.
Chainalysis hat auch Betriebsführer identifiziert, die mit dem Iran verbunden sind, die Daten speichern, um die Kommunikation bösartiger Programme über das Feld OP_RETURN von Bitcoin-Transaktionen zu steuern. Die iranische Verbindung basiert auf Merkmalen des bösartigen Programms, seiner Entschlüsselungslogik, dem Zeitpunkt der Operationen und der verwendeten Infrastruktur und nicht nur auf der in Bitcoin registrierten Aktivität.
Der dritte Fall betrifft russischsprachige Gruppen, die Smart Contracts auf Polygon verwenden, um Verweise auf von den Angreifern kontrollierte Server zu speichern, wie von CriptoNoticias berichtet. Chainalysis stellte einen dieser Betreiber mit Kampagnen zur Stablecoin-Vortäuschung, Diebstahl durch Clipboard-Modifikation und mehr als 50 ähnlichen Verträgen auf der BNB Chain in Verbindung.
Das Hauptproblem dieser Techniken ist nicht unbedingt eine höhere Zerstörungskraft, sondern dass sie es ermöglichen, eine Kampagne am Laufen zu halten, auch wenn sich ihre Server oder Domains ändern. Dennoch hinterlässt diese Beständigkeit auch eine nützliche Spur für die Verteidiger: Jede Aktualisierung wird im Netzwerk protokolliert und kann Sicherheitsforschern helfen, die Infrastruktur der Angreifer wiederherzustellen, Operationen zu verknüpfen, die unabhängig schienen, und neue Bewegungen zu erkennen.
---Preis
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.
Das könnte Ihnen auch gefallen

TRON DAO läutet die Schlussglocke bei Cboe zur Einführung des TRXS ETF

WalletConnect Pay unterstützt USDT auf TRON

USDT wuchs 2024 auf Ethereum, aber die Bestände in Smart Contracts stagnierten, zeigen BIS-Daten

US-Senat untersucht, dass Iran 84% der sanktionierten Wallets USDT verwendet

Krypto: Circle friert 611.000 USDC auf Ethereum in einer Transaktion ein

Die Wahl des Netzwerks ist entscheidend beim Umwandeln von USDT in Monero

TRON Branchenwoche: Hohe Zinserwartungen verstärkt, aber BTC bleibt stabil und stark, detaillierte Analyse der RWA Liquidationsinfrastruktur Zero Delta

Visa senkt gemeldetes Stablecoin-Volumen, aber es gibt keinen Beweis für einen Rückgang der Zahlungen

Kryptowährungsbörsen verloren 2026 Hunderte Millionen Dollar. Welche wählen, um Ruhe zu haben?

Bitget-Hacker leitet 4 BTC über Wasabi CoinJoin um

Tether diskutiert Rückkehr von USDT zu Bitcoin mit Morgan Stanley

OpenZeppelin integriert sich mit TRON, um seinen Sicherheitsstandard ins Netzwerk zu bringen

TRON übertrifft 30 Billionen USD beim Gesamttransaktionsvolumen und sichert sich die Position als führende Kette für Stablecoins

Privy erweitert Unterstützung für TRON mit verbesserter Wallet- und Zahlungsinfrastruktur für Entwickler

TRON-Ökosystem-Wallet MeshWallet schließt 10 Millionen US-Dollar Private Placement ab

Coinbase verfolgt 1,1 Millionen Dollar Krypto-Spur hinter dem KI-Phishing-Dienst EvilTokens

iPhone-App führt zu Krypto-Diebstahl von einer halben Million Euro - das wissen wir jetzt

Unbekannter Opfer-Private-Key-Leck, Verlust über 4,3 Millionen Dollar

USDT auf TRON wird zur meistgenutzten Onchain-Zahlungsoption bei CoinsBee, da die Ausgaben für Stablecoins steigen

Morph Payments fügt Unterstützung für Solana und TRON sowie Zahlungsfunktionen für Börsenkonten hinzu

Toyosa fügt BTC neben USDT für Toyota-Käufe hinzu

Von Stablecoins zu Verbraucherfinanzierungen: ENA erhält eine neue Bewertungslogik

HotShort präsentiert RWA-Modell für Kurzdramen auf dem GWDC Korea 2026

Anstieg der Blockchain Dead Drop Angriffe um 420 %, staatliche Hacker dominieren

Noname und AIX Incubator veranstalten das GWDC 2026 Innovationsforum

BIS bezeichnet Blockchain-Indikatoren als "Lärm" und nicht als präzise Metrik. Warum

Nordkorea und mit Iran verbundene Hacker erhöhen den Einsatz von Blockchain-Malware um 420%

Die Entschlüsselung der Billionen-Token-Ära: B.AIs globale Abrechnungsschicht für die Agentenwirtschaft

Chainflip setzt die Salden der TRON USDT-Anbieter nach 736000 USDT-Ausnutzung auf null zurück









