Binance warnt vor Address-Poisoning-Betrug mit ähnlichen Wallet-Adressen
Wichtige Erkenntnisse
- •Binance warnte, dass Address-Poisoning-Betrug darauf beruht, ähnlich aussehende Wallet-Adressen in die Transaktionshistorie eines Opfers einzufügen, statt die Wallet oder ihre privaten Schlüssel zu kompromittieren.
- •Betrüger können Ethereum-ähnliche Adressen generieren, die dieselben Anfangs- und Endzeichen wie ein legitimer Empfänger aufweisen, daher sollten verkürzte Adressansichten nicht als Nachweis der Echtheit gelten.
- •Der Betrug beginnt typischerweise mit einer Transaktion ohne oder mit minimalem Wert von der gefälschten Adresse, und der tatsächliche Verlust entsteht später, wenn ein Opfer versehentlich Gelder sendet, die Blockchain-Überweisungen nicht zurückholen können.
- •Die Technik wurde auf Netzwerken einschließlich Ethereum und BNB Smart Chain beobachtet, was bedeutet, dass sie jeden treffen kann, der auf öffentlichen Blockchains transagiert.
- •Binance empfiehlt, die vollständige Zieladresse zu überprüfen, verifizierte Empfänger in einem Adressbuch zu speichern und vor größeren Zahlungen eine kleine Testtransaktion zu senden.

Binance hat Kryptowährungsnutzer vor Address-Poisoning-Betrug gewarnt, bei dem Angreifer gezielt ähnlich aussehende Wallet-Adressen in die Transaktionshistorie der Opfer einfügen. Ziel des Schemas ist es, Nutzer dazu zu bringen, künftige Zahlungen an das falsche Ziel zu senden.
Laut der Börse beruht das Schema auf einer einfachen Schwäche darin, wie Menschen Wallet-Adressen abrufen. Statt eine Wallet zu kompromittieren oder ihre privaten Schlüssel zu erhalten, versucht der Angreifer, eine gefälschte Adresse so vertraut wirken zu lassen, dass ein Nutzer sie bei einer späteren Transaktion kopieren könnte. Da bestätigte Blockchain-Überweisungen nicht rückgängig gemacht werden können, liegt die Gefahr nicht in der Poisoning-Transaktion selbst — oft ohne jeden Wert —, sondern in dem Moment, in dem ein Opfer später Gelder an die falsche Stelle sendet.
So funktioniert Address Poisoning bei Kryptowährungen
Der Angriff beginnt, wenn ein Betrüger eine Wallet identifiziert, die zuvor Gelder an einen bestimmten Empfänger überwiesen hat. Da Blockchain-Transaktionen öffentlich einsehbar sind, kann der Angreifer die Aktivität der Wallet untersuchen und Adressen identifizieren, die der Inhaber möglicherweise erneut verwendet.
Der Betrüger erstellt daraufhin eine weitere Wallet-Adresse, die der legitimen Zieladresse ähneln soll. Die gefälschte Adresse kann so gestaltet werden, dass sie am Anfang und Ende ähnliche Zeichen aufweist, was sie schwerer unterscheidbar macht, wenn nur verkürzte Wallet-Adressen angezeigt werden. Zwei verschiedene Adressen können in einer verkürzten Ansicht daher nahezu identisch erscheinen, während sie in der Mitte völlig unterschiedliche Zeichen enthalten. Adresskandidaten zu generieren, bis dem gewünschten Anfangs- und Endmuster entspricht, ist auf Ethereum-ähnlichen Netzwerken technisch unkompliziert, daher sollte ein vertraut wirkendes Präfix und Suffix nicht als Beweis für die Echtheit einer Adresse gelten.
Anschließend sendet der Angreifer eine Transaktion ohne Wert oder mit geringem Wert von der ähnlichen Adresse an die Ziel-Wallet. Dadurch erscheint die gefälschte Adresse in der Transaktionshistorie der Wallet neben legitimen Transaktionen. Binance stellte fest, dass der Angreifer für die Durchführung des Schemas keinen Zugang zu den privaten Schlüsseln des Opfers benötigt, womit die Wallet selbst nie direkt kompromittiert wird.
Warum die Wallet-Historie zur Falle werden kann
Das Risiko entsteht, wenn der Wallet-Inhaber später Gelder an einen Empfänger senden möchte, den er bereits verwendet hat. Ein Nutzer, der sich auf die Transaktionshistorie verlässt, statt eine verifizierte Adresse abzurufen, kann versehentlich die ähnliche Adresse des Angreifers statt der korrekten auswählen. Sobald die Überweisung bestätigt ist, wird die Kryptowährung an die gefälschte Wallet statt an den beabsichtigten Empfänger gesendet, und die Blockchain bietet keinen eingebauten Mechanismus zur Rückholung.
Das Vorhandensein einer kleinen eingehenden Transaktion sollte nicht als Beweis dafür gewertet werden, dass eine Adresse einem vertrauenswürdigen Empfänger gehört. Ihr Auftauchen in der aktuellen Aktivität kann die Adresse dennoch legitim oder vertraut erscheinen lassen, insbesondere wenn eine Zahlung schnell vorbereitet wird. Der Angriff nutzt daher das Nutzerverhalten aus, anstatt direkt die Sicherheit der Wallet selbst zu brechen. Aus demselben Grund verdient eine kleine, unerwartete eingehende Überweisung in der Historie einer Wallet eine genaue Prüfung, bevor die nächste Zahlung vorbereitet wird.
Binance empfiehlt die Überprüfung der vollständigen Adresse
Binance rät Nutzern, die vollständige Zieladresse zu überprüfen, bevor sie eine Kryptowährungsüberweisung bestätigen. Die Börse empfiehlt außerdem, verifizierte Empfänger in einem Adressbuch zu speichern, statt beim Senden von Geldern wiederholt Adressen aus der Transaktionshistorie auszuwählen.
Bei größeren Zahlungen empfiehlt Binance, zunächst eine kleine Testtransaktion zu senden und zu bestätigen, dass sie das beabsichtigte Ziel erreicht, bevor die restlichen Gelder überwiesen werden.
Diese Vorsichtsmaßnahmen sind besonders relevant, wenn Wallet-Software Adressen verkürzt oder wenn Nutzer routinemäßig Ziele aus aktuellen Transaktionen kopieren. Die Technik wurde auf Netzwerken einschließlich Ethereum und BNB Smart Chain beobachtet — eine Erinnerung daran, dass die Methode überall dort anwendbar ist, wo Nutzer auf öffentlichen Ledgern transagieren. Während der Angriff selbst mit einer Transaktion ohne oder mit geringem Wert beginnen kann, könnte eine spätere fehlerhafte Zahlung einen wesentlich größeren Betrag umfassen.
Eine Blockchain-Transaktionshistorie zeichnet auf, wo frühere Aktivitäten stattfanden, aber sie belegt nicht, dass jede dort erscheinende Adresse einem vertrauenswürdigen Empfänger gehört. Die Überprüfung des vollständigen Ziels vor dem Senden bleibt ein wichtiger Schutz gegen Address-Poisoning-Betrug.
Der ursprüngliche Bericht wurde von Marcus Renfield verfasst, einem Analysten für Kowährungsmärkte und On-Chain-Autor.
Quelle: Hokanews. Binances Warnung wurde auch über den offiziellen X-Account veröffentlicht: https://x.com/binance/status/2103635663518392667