{"id":19117,"date":"2026-10-05T07:12:08","date_gmt":"2026-10-05T07:12:08","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/umsatz-nutzer-von-bosartigen-usdg-genehmigungen-in-einem-wallet-entwasserungsschema-betroffen\/"},"modified":"2026-10-05T07:12:08","modified_gmt":"2026-10-05T07:12:08","slug":"umsatz-nutzer-von-bosartigen-usdg-genehmigungen-in-einem-wallet-entwasserungsschema-betroffen","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/umsatz-nutzer-von-bosartigen-usdg-genehmigungen-in-einem-wallet-entwasserungsschema-betroffen\/","title":{"rendered":"Umsatz-Nutzer von b\u00f6sartigen USDG-Genehmigungen in einem Wallet-Entw\u00e4sserungsschema betroffen"},"content":{"rendered":"<h2>Umsatz und b\u00f6sartige Genehmigungen<\/h2>\n<p>Umsatz wurde mit <strong>b\u00f6sartigen USDG-Genehmigungen<\/strong> in Verbindung gebracht, die es Angreifern erm\u00f6glichten, unbegrenzte Ausgabenberechtigungen zu erlangen, bevor sie Gelder aus den Wallets der Benutzer in derselben Transaktion abziehen konnten. Die Blockchain-Sicherheitsfirma <strong>Salus<\/strong> erkl\u00e4rte, dass Angreifer Genehmigungsunterschriften von Benutzern erlangten und diese einreichten, um unbegrenzte Berechtigungen f\u00fcr die Ausgaben ihrer USDG zu sichern.<\/p>\n<h2>Angriffsablauf<\/h2>\n<p>Sobald die Genehmigung erteilt war, riefen die T\u00e4ter sofort die Funktion <strong>transferFrom<\/strong> auf, um die Token zu bewegen. Beide Schritte wurden laut der Sicherheitsfirma in einer einzigen Transaktion abgeschlossen, was den Benutzern wenig Zeit lie\u00df, um zu reagieren, nachdem ihre Unterschriften eingereicht worden waren.<\/p>\n<blockquote>\n<p>\u201eDie durch die Transaktionen entnommenen Gelder wurden dann zwischen zwei Adressen aufgeteilt, die von den Angreifern kontrolliert wurden, wobei 20 % an eine Adresse und 80 % an eine andere gesendet wurden.\u201c<\/p>\n<\/blockquote>\n<p>Salus verglich das Verteilungsmuster mit der Umsatzbeteiligungsstruktur, die von <strong>Inferno Drainer<\/strong> als Dienstleistungsbetrieb verwendet wird. Die Sicherheitsfirma erkl\u00e4rte au\u00dferdem, dass die Werbemethoden von Umsatz dem Modell von <strong>FomoPeek<\/strong> \u00e4hnelten, das Krypto-Influencer, allgemein bekannt als KOLs, einsetzt, um potenzielle Opfer zu erreichen.<\/p>\n<h2>Genehmigungsunterschriften und Phishing<\/h2>\n<p>Im Zentrum der berichteten Diebst\u00e4hle standen <strong>Genehmigungsunterschriften<\/strong>, die Tokeninhabern erlauben, Ausgaben zu genehmigen, ohne zuvor eine separate Genehmigungstransaktion on-chain einzureichen. Sobald die Angreifer die Unterschriften erlangten, reichten sie diese ein, um unbegrenzte USDG-Ausgaben zu autorisieren, und folgten der Genehmigung mit <strong>transferFrom<\/strong>.<\/p>\n<p>Diese Funktion erm\u00f6glicht es einem genehmigten Ausgeber, Token von einer anderen Adresse innerhalb der Grenzen einer bestehenden Erlaubnis zu \u00fcbertragen. Die Methode entspricht einer g\u00e4ngigen Form des <strong>Genehmigungs-Phishings<\/strong>, bei der Angreifer nicht die privaten Schl\u00fcssel oder Seed-Phrasen einer Wallet erlangen m\u00fcssen.<\/p>\n<h2>Verluste und Sicherheitsuntersuchungen<\/h2>\n<p>Ein \u00e4hnlicher Genehmigungsangriff im Juli f\u00fchrte dazu, dass ein Ethereum-Benutzer fast <strong>1 Million Dollar<\/strong> verlor, nachdem er eine b\u00f6sartige Transaktion unterzeichnet hatte. Im Fall von Umsatz erkl\u00e4rte Salus, dass die Genehmigung und die anschlie\u00dfende \u00dcbertragung zusammen ausgef\u00fchrt wurden, wobei die gestohlenen USDG dann an die beiden Adressen geleitet wurden.<\/p>\n<p>Die Sicherheitsfirma hat bisher keine \u00f6ffentliche Gesamtschadenssumme f\u00fcr die mit Umsatz verbundenen Transaktionen festgestellt. Die Aufmerksamkeit konzentrierte sich auf die Verteilung der Gelder von 20 % und 80 %, da Drainer-as-a-Service-Betriebe gestohlene Verm\u00f6genswerte automatisch zwischen Partnern und den Entwicklern, die die zugrunde liegende Software bereitstellen, aufteilen k\u00f6nnen.<\/p>\n<h2>Verkn\u00fcpfungen mit anderen Betr\u00fcgereien<\/h2>\n<p>Salus untersuchte zuvor eine gef\u00e4lschte Hyperliquid-Website, die durch von Google gesponserte Anzeigen beworben wurde, nachdem ein Benutzer im August etwa <strong>550.000 USDC<\/strong> verloren hatte. Ermittler verkn\u00fcpften die Infrastruktur hinter der Kampagne mit dem Inferno Drainer-\u00d6kosystem.<\/p>\n<blockquote>\n<p>\u201eSalus erkl\u00e4rte, dass ihre verdeckte Untersuchung einen Dienst entdeckte, der b\u00f6sartige Skripte, Genehmigungsbefehlsgenerierung, automatisches Entw\u00e4ssern, plattform\u00fcbergreifende Abhebungen, Token-Swaps und Werkzeuge zur Konsolidierung gestohlener Verm\u00f6genswerte anbot.\u201c<\/p>\n<\/blockquote>\n<h2>Umsatz und seine Dienstleistungen<\/h2>\n<p>Umsatz beschreibt sich selbst als einen Dienst zum Bewegen von Geldern von <strong>X Money<\/strong> in Kryptow\u00e4hrung ohne Know Your Customer-Pr\u00fcfungen. Die Website sagt den Benutzern, sie sollen sich mit einem X-Konto anmelden, eine Bestellung erstellen und Dollar \u00fcber X Money an das Konto senden. Umsatz sagt, dass es dann Kryptow\u00e4hrung an die vom Benutzer angegebene Wallet sendet.<\/p>\n<p>Verf\u00fcgbare Auszahlungsoptionen, die auf der Website beworben werden, umfassen <strong>USDC<\/strong>, <strong>USDT<\/strong>, <strong>SOL<\/strong> und <strong>ETH<\/strong>. Bestellungen k\u00f6nnen von 10 bis 20.000 Dollar reichen, mit einem angegebenen Tageslimit von 20.000 Dollar pro Konto. Umsatz erhebt eine Geb\u00fchr von <strong>2 % plus 0,50 Dollar<\/strong>, gem\u00e4\u00df den auf seiner Website ver\u00f6ffentlichten Informationen.<\/p>\n<h2>Aktuelle Entwicklungen und Sicherheitswarnungen<\/h2>\n<p>Fragen rund um Umsatz tauchten mehrere Tage auf, bevor Salus die angeblichen b\u00f6sartigen Genehmigungen bekannt gab. Am 1. Oktober erkl\u00e4rte das Projekt, dass die Kontrolle \u00fcber sein Social-Media-Konto von jemandem, der mit seinem Moderationsbetrieb verbunden war, kompromittiert worden sei.<\/p>\n<p>Umsatz stellte vor\u00fcbergehend den Austausch ein und warnte die Benutzer vor Aktivit\u00e4ten, die unter seinem Namen stattfanden. Sein Telegram-Kanal warnte zun\u00e4chst, dass Umsatz keinen Token gestartet hatte und forderte die Benutzer auf, Token zu vermeiden, die behaupteten, eine offizielle Verbindung zum Projekt zu haben.<\/p>\n<p>Die Website von Umsatz pr\u00e4sentiert derzeit Sicherheitsanweisungen, die den Benutzern mitteilen, dass das Projekt sie niemals zuerst \u00fcber Direktnachrichten kontaktieren oder Passw\u00f6rter, Seed-Phrasen oder private Schl\u00fcssel anfordern wird.<\/p>\n<p>Die neuesten Anspr\u00fcche betreffen eine andere Art von Autorisierung, da der Besitz eines privaten Schl\u00fcssels nicht erforderlich ist, wenn ein Benutzer bereits eine Genehmigung unterzeichnet hat, die einer anderen Partei erlaubt, einen Token auszugeben.<\/p>\n<p>Salus erkl\u00e4rte, dass die Werbeans\u00e4tze von Umsatz den Methoden \u00e4hnelten, die mit FomoPeek verbunden sind, wo KOLs eingesetzt wurden, um Benutzer anzuziehen. Die Firma lieferte jedoch keine Beweise, die belegen, dass Umsatz und FomoPeek von denselben Personen betrieben wurden.<\/p>\n<p>Die Website von Umsatz blieb nach der Offenlegung der Sicherheitsfirma zug\u00e4nglich und war weiterhin aktiv, um X Money in Krypto-Konversionen zu bewerben, als sie \u00fcberpr\u00fcft wurde.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Umsatz und b\u00f6sartige Genehmigungen Umsatz wurde mit b\u00f6sartigen USDG-Genehmigungen in Verbindung gebracht, die es Angreifern erm\u00f6glichten, unbegrenzte Ausgabenberechtigungen zu erlangen, bevor sie Gelder aus den Wallets der Benutzer in derselben Transaktion abziehen konnten. Die Blockchain-Sicherheitsfirma Salus erkl\u00e4rte, dass Angreifer Genehmigungsunterschriften von Benutzern erlangten und diese einreichten, um unbegrenzte Berechtigungen f\u00fcr die Ausgaben ihrer USDG zu sichern. Angriffsablauf Sobald die Genehmigung erteilt war, riefen die T\u00e4ter sofort die Funktion transferFrom auf, um die Token zu bewegen. Beide Schritte wurden laut der Sicherheitsfirma in einer einzigen Transaktion abgeschlossen, was den Benutzern wenig Zeit lie\u00df, um zu reagieren, nachdem ihre Unterschriften eingereicht worden<\/p>\n","protected":false},"author":3,"featured_media":19116,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[13,11025,65,337,2043,77,3923],"class_list":["post-19117","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-ethereum","tag-fomopeek","tag-hack","tag-hyperliquid","tag-inferno-drainer","tag-usdc","tag-usdg"],"yoast_description":"Umsatz sieht sich einer \u00dcberpr\u00fcfung wegen b\u00f6sartiger USDG-Genehmigungen gegen\u00fcber, die es Angreifern erm\u00f6glichen, die Wallets der Benutzer in einem ausgekl\u00fcgelten Phishing-Schema zu entleeren.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/19117","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=19117"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/19117\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/19116"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=19117"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=19117"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=19117"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}