{"id":17585,"date":"2026-08-11T18:56:08","date_gmt":"2026-08-11T18:56:08","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/address-poisoning-angriff-fuhrt-zu-verlust-von-100-000-usdt\/"},"modified":"2026-08-11T18:56:08","modified_gmt":"2026-08-11T18:56:08","slug":"address-poisoning-angriff-fuhrt-zu-verlust-von-100-000-usdt","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/address-poisoning-angriff-fuhrt-zu-verlust-von-100-000-usdt\/","title":{"rendered":"Address-Poisoning-Angriff f\u00fchrt zu Verlust von 100.000 USDT"},"content":{"rendered":"<h2>Krypto-Nutzer verliert 100.000 USDT durch Address-Poisoning<\/h2>\n<p>Ein Krypto-Nutzer hat etwa <strong>100.000 USDT<\/strong> verloren, nachdem er Gelder an eine gef\u00e4lschte Wallet-Adresse \u00fcberwiesen hatte, die <strong>66 Tage zuvor<\/strong> in der Transaktionshistorie des Opfers platziert wurde. Cyvers Alerts berichtete am <strong>11. August<\/strong>, dass ihr \u00dcberwachungssystem den Verlust festgestellt hatte, nachdem das Opfer Gelder an eine Adresse gesendet hatte, die von einem Angreifer kontrolliert wurde.<\/p>\n<blockquote><p>ALERT: Unser System hat einen Address-Poisoning-Angriff erkannt, der zu einem Verlust von 100.000 USDT f\u00fchrte: solana:Es9vMFrzaCERmJfrF4H2FYD4KCoNkY11McCe8BenwNYB.<\/p><\/blockquote>\n<p>Der Betr\u00fcger hatte die Wallet des Opfers vor etwa <strong>66 Tagen<\/strong> vergiftet, und heute hat das Opfer unwissentlich Gelder an die Adresse des Betr\u00fcgers gesendet. Laut Cyvers hatte der Angreifer 66 Tage vor dem Diebstahl Transaktionen mit der Wallet des Opfers durchgef\u00fchrt. Diese Aktivit\u00e4t platzierte eine b\u00f6sartige Adresse in der Transaktionshistorie der Wallet, wo sie \u00e4hnlich wie eine Adresse erschien, die das Opfer f\u00fcr eine regul\u00e4re \u00dcberweisung verwendet hatte.<\/p>\n<p>Als das Opfer sp\u00e4ter die Zahlung von <strong>100.000 USDT<\/strong> vorbereitete, verlie\u00df sich der Nutzer auf den historischen Datensatz, ohne die vollst\u00e4ndige Zieladresse zu vergleichen. Folglich gingen die Gelder an die gef\u00e4lschte Adresse anstelle des beabsichtigten Empf\u00e4ngers. Address-Poisoning erfordert nicht, dass ein Angreifer einen privaten Schl\u00fcssel erlangt, einen Smart Contract kompromittiert oder die Wallet des Opfers \u00fcbernimmt. Stattdessen beruht diese Methode auf der L\u00e4nge und dem Format von Blockchain-Adressen, die viele Wallets und Block-Explorer verk\u00fcrzen, indem sie nur die ersten und letzten Zeichen anzeigen.<\/p>\n<h2>Wie funktioniert Address-Poisoning?<\/h2>\n<p>Angreifer generieren Adressen, die mit den sichtbaren Teilen einer echten Adresse des Empf\u00e4ngers \u00fcbereinstimmen, und verwenden dann kleine oder wertlose \u00dcberweisungen, um die Nachahmung im Transaktionsprotokoll eines Ziels zu platzieren. Ein Nutzer, der nur die Anfangs- und Endzeichen \u00fcberpr\u00fcft, kann daher die Wallet des Angreifers ausw\u00e4hlen, obwohl die vollst\u00e4ndigen Strings unterschiedlich sind.<\/p>\n<p>Im neuesten Fall f\u00fchrte Cyvers den Verlust auf das Vers\u00e4umnis des Opfers zur\u00fcck, die vollst\u00e4ndige Adresse zu \u00fcberpr\u00fcfen. Das Sicherheitsunternehmen riet den Nutzern, die Transaktionshistorie nicht als vertrauensw\u00fcrdiges Adressbuch zu behandeln, und empfahl, jedes Zeichen zu \u00fcberpr\u00fcfen, bevor eine On-Chain-Zahlung genehmigt wird.<\/p>\n<h2>Folgen des Diebstahls<\/h2>\n<p>Nach der \u00dcberweisung tauschte der Angreifer die gestohlenen USDT gegen <strong>Ethereum<\/strong>, berichtete Cyvers. Die empfangende Wallet hielt etwa <strong>52,8 ETH<\/strong>, als das Sicherheitsunternehmen seine Warnung ver\u00f6ffentlichte. Cyvers erkl\u00e4rte, dass die Umwandlung darauf abzielte, das Risiko zu verringern, dass die gestohlenen Stablecoins eingefroren werden k\u00f6nnten. USDT wird von Tether \u00fcber Smart Contracts ausgegeben, die es erm\u00f6glichen, bestimmte Adressen zu sperren, w\u00e4hrend natives ETH keinen Emittenten mit einer entsprechenden Einfrierfunktion hat.<\/p>\n<p>Die Umwandlung bedeutet auch, dass der Wert der Best\u00e4nde des Angreifers mit dem ETH-Marktpreis schwanken kann. Cyvers berichtete in seiner ersten Warnung nicht \u00fcber eine R\u00fcckgewinnung, R\u00fcckgabevereinbarung oder Intervention des Austauschs, noch identifizierte das Unternehmen das Opfer \u00f6ffentlich.<\/p>\n<h2>Gesetzgeber reagieren auf Krypto-Betrug<\/h2>\n<p>F\u00fcr US-Nutzer f\u00e4llt Address-Poisoning in eine wachsende Kategorie von Betrug mit digitalen Verm\u00f6genswerten, die von den Gesetzgebern durch interagenten Koordination angegangen werden soll. Die Senatoren <strong>Elissa Slotkin<\/strong> und <strong>Jerry Moran<\/strong> f\u00fchrten 2025 das partei\u00fcbergreifende Gesetz zur St\u00e4rkung der Agenturrahmen f\u00fcr die Durchsetzung von Kryptow\u00e4hrungen, bekannt als das <strong>SAFE Crypto Act<\/strong>, ein.<\/p>\n<p>Der Vorschlag umfasst mehrere Formen von Krypto-Kriminalit\u00e4t, einschlie\u00dflich Anlagebetrug, Geldw\u00e4sche, Ponzi-Schemata, Rug Pulls und betr\u00fcgerische Token-Verk\u00e4ufe. Die Sponsoren sagten, die Taskforce w\u00fcrde Betrugsmuster untersuchen und die Koordination zwischen den Bundesbeh\u00f6rden und Fachleuten der Privatwirtschaft verbessern.<\/p>\n<h2>Pr\u00e4ventionsma\u00dfnahmen f\u00fcr Nutzer<\/h2>\n<p>Cyvers riet den Nutzern, vollst\u00e4ndige Wallet-Adressen zu vergleichen, anstatt sich auf verk\u00fcrzte Aufzeichnungen in Transaktionshistorien zu verlassen. Bei gro\u00dfen \u00dcberweisungen empfehlen Sicherheitsspezialisten auch, das Ziel \u00fcber einen separaten Kommunikationskanal zu best\u00e4tigen und einen kleinen Testbetrag zu senden, bevor der verbleibende Betrag \u00fcberwiesen wird.<\/p>\n<p>Eine Testzahlung allein kann einen Vergiftungsangriff nicht verhindern, wie der Diebstahl im Dezember 2025 zeigte. Da ein Angreifer eine gef\u00e4lschte Adresse sofort nach dem Test einf\u00fcgen kann, muss der Absender sicherstellen, dass die Adresse, die f\u00fcr die Haupt\u00fcberweisung verwendet wird, identisch mit der f\u00fcr die Testtransaktion verwendeten ist.<\/p>\n<p>Adress-Whitelists k\u00f6nnen eine weitere \u00dcberpr\u00fcfung hinzuf\u00fcgen, indem sie Abhebungen auf zuvor genehmigte Ziele beschr\u00e4nken. Hardware-Wallets k\u00f6nnen auch Transaktionsdetails vor der Unterzeichnung anzeigen, obwohl die Nutzer dennoch die angezeigte Zieladresse auf dem Ger\u00e4t lesen und vergleichen m\u00fcssen.<\/p>\n<p>Wallet-Oberfl\u00e4chen und Blockchain-Explorer haben begonnen, verd\u00e4chtige Eintr\u00e4ge zu filtern, aber die Schutzma\u00dfnahmen variieren je nach Plattform. Ein Bericht aus dem M\u00e4rz ergab, dass Etherscan standardm\u00e4\u00dfig nullwertige \u00dcberweisungen verbarg, w\u00e4hrend BscScan und Basescan von den Nutzern verlangten, eine Option \u201e0-Betrag tx ausblenden\u201c zu aktivieren, um solche Aufzeichnungen aus der Ansicht zu entfernen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Krypto-Nutzer verliert 100.000 USDT durch Address-Poisoning Ein Krypto-Nutzer hat etwa 100.000 USDT verloren, nachdem er Gelder an eine gef\u00e4lschte Wallet-Adresse \u00fcberwiesen hatte, die 66 Tage zuvor in der Transaktionshistorie des Opfers platziert wurde. Cyvers Alerts berichtete am 11. August, dass ihr \u00dcberwachungssystem den Verlust festgestellt hatte, nachdem das Opfer Gelder an eine Adresse gesendet hatte, die von einem Angreifer kontrolliert wurde. ALERT: Unser System hat einen Address-Poisoning-Angriff erkannt, der zu einem Verlust von 100.000 USDT f\u00fchrte: solana:Es9vMFrzaCERmJfrF4H2FYD4KCoNkY11McCe8BenwNYB. Der Betr\u00fcger hatte die Wallet des Opfers vor etwa 66 Tagen vergiftet, und heute hat das Opfer unwissentlich Gelder an die Adresse des<\/p>\n","protected":false},"author":3,"featured_media":17584,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[73,13,65,7762,115,610,21],"class_list":["post-17585","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-cyvers","tag-ethereum","tag-hack","tag-scam-sniffer","tag-solana","tag-tether","tag-tether-usdt"],"yoast_description":"Ein Krypto-Nutzer verlor 100.000 USDT in einem Address-Poisoning-Angriff, bei dem eine gef\u00e4lschte Wallet das Opfer dazu verleitet hat, Gelder an einen Betr\u00fcger zu senden.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17585","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17585"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17585\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17584"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17585"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17585"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17585"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}