Ein unbekannter Krypto-Nutzer hat 999.999 USD in USDT durch einen Ethereum-Phishing-Angriff verloren, nachdem er eine betrügerische Token-Freigabe genehmigte.
Aufzeichnungen auf der Blockchain zeigen, dass die Angreifer die gestohlenen Gelder auf drei Transaktionen aufteilten. Die Überweisungen erfolgten in den Ethereum-Blöcken 25489460 und 25489463 innerhalb weniger Minuten nach der Unterschrift.
Phishing über Token-Freigaben bleibt eine der beständigsten Bedrohungen in der dezentralen Finanzwelt. Angreifer benötigen nicht die privaten Schlüssel des Opfers, um Gelder zu stehlen. Stattdessen bringen sie Nutzer dazu, eine Anfrage zu unterschreiben, die einem Vertrag weitreichende Zugriffsrechte für einen Token gibt. Diese Zustimmung bleibt gültig, bis sie jemand widerruft.
Einblicke in den Ethereum-Phishing-Angriff
Dieses Muster hat Krypto-Nutzer immer wieder bis 2026 getroffen. Die Wallet des Opfers hatte eine unbegrenzte Freigabe für den Token eingestellt, was dem Angreifer ermöglichte, ohne weitere Bestätigung zu handeln. Im Mai entwendete eine gefälschte Uniswap-Phishing-Seite etwa 400.000 USD aus mehreren Wallets, nachdem Besucher einem bösartigen Vertrag zugestimmt hatten. Eine gefälschte Airdrop-Freigabe traf einen HyperSwap-Nutzer auf ähnliche Weise in diesem Monat. Der Betrug leerte seine Wallet innerhalb von Sekunden nach einem einzigen Klick.
Multicall-Funktionen beschleunigten den Diebstahl
In diesem Fall nutzte der Angreifer Multicall-Funktionen, um mehrere Aktionen in einer Transaktion zu bündeln. Auf diese Weise konnte der Angreifer den genehmigten USDT innerhalb von Sekunden bewegen. Die Gelder wurden dann fast sofort auf drei verschiedene Adressen aufgeteilt.
Dadurch wurde die Zeit, in der das Opfer die Freigabe widerrufen konnte, stark verkürzt. Die privaten Schlüssel der Wallet blieben während des gesamten Angriffs unangetastet. Daher schlagen Standard-Wallet-Warnungen bei dieser Art von Angriff selten Alarm.
Die Methode erinnert an die Taktiken hinter den aktuellen Wallet Address Poisoning-Betrügereien, bei denen Angreifer die Struktur von Transaktionen und nicht die Zugangsdaten ausnutzen. Scam Sniffer hat zudem einen Anstieg der Phishing-Verluste um 200 % in diesem Jahr mit einem Wechsel zu Wallets mit hohem Wert verknüpft.
Sicherheitsanalysten raten zu besonderer Vorsicht bei Signaturen
Nach dem Diebstahl forderten Analysten von Scam Sniffer Krypto-Nutzer erneut dazu auf, jede Signatur-Anfrage vor dem Bestätigen zu prüfen. Das Unternehmen empfiehlt, die genaue Vertragsadresse und den Umfang der Berechtigungen zu kontrollieren, die die Wallet anzeigt. Sie sollten Anfragen nicht vorschnell freigeben. Das regelmäßige Widerrufen von ungenutzten oder unbegrenzten Freigaben ist eine der einfachsten Schutzmaßnahmen vor dieser Art von Angriff.
Der Vorfall erinnert zudem an eine MetaMask-Phishing-Kampagne aus Januar, bei der gefälschte Zwei-Faktor-Abfragen eingesetzt wurden, um das Misstrauen der Nutzer vollständig zu umgehen. Zwar entwickeln Wallet-Anbieter laufend neue Schutzmechanismen, allerdings weisen Analysten darauf hin, dass keine Nutzeroberfläche eine sorgfältige Prüfung ersetzt, was eine Signatur tatsächlich autorisiert.
Die Zeit zwischen einer einzigen Signatur und einer geleerten Wallet wird für Ethereum-Nutzer kleiner, da Phishing-Taktiken immer weiter automatisiert werden.









