Krypto-Wallet-Angriff: Über 4,3 Millionen US-Dollar über mehrere Netzwerke abgeflossen
Wichtige Erkenntnisse
- •Ein unbekannter Besitzer verlor mehr als 4,3 Millionen US-Dollar in Kryptowährungen durch eine mutmaßliche Kompromittierung privater Schlüssel, die Ethereum, EVM-kompatible Chains, Tron und Bitcoin betraf.
- •Der On-Chain-Analyst Specter identifizierte mehr als 145 geleerte Ethereum-Adressen, von denen viele USDC hielten, die der Angreifer in ETH umwandelte.
- •Bitcoin wurde von mindestens fünf weiteren Adressen gestohlen, und die Cross-Chain-Bewegung der Gelder erschwert die Verfolgung.
- •Der Angreifer bewegte die gestohlenen Gelder zum Stand des 22. September noch, sodass der Gesamtverlust mit weiteren Transaktionen steigen könnte.
- •Branchendaten zeigen, dass Infrastrukturangriffe, darunter die Kompromittierung privater Schlüssel und Seed-Phrasen, im Jahr 2025 für einen großen Anteil der Kryptodiebstahlverluste verantwortlich waren.

Ein unbekannter Kryptobesitzer hat mehr als 4,3 Millionen US-Dollar durch eine mutmaßliche Kompromittierung privater Schlüssel verloren, die Gelder über mehrere Blockchain-Netzwerke hinweg offenlegte. Der Angriff betraf Ethereum und andere EVM-kompatible Chains, Tron und Bitcoin, und der Angreifer bewegte die gestohlenen Gelder zum Stand des 22. September noch immer.
Der Vorfall verdeutlicht die Risiken rund um die Schlüsselsicherheit, da Angreifer zunehmend den Wallet-Zugang selbst ins Visier nehmen, anstatt Schwachstellen im Smart-Contract-Code auszunutzen. Ein privater Schlüssel ist die grundlegende Kontrollmechanismus einer Self-Custody-Wallet, und wer ihn besitzt, kann ausgehende Transaktionen ohne weitere Genehmigung autorisieren. Jüngere Branchenforschung hat kompromittierte private Schlüssel und Wallet-Infrastruktur als eine der Hauptquellen für Kryptodiebstahl identifiziert.
Mehr als 145 Ethereum-Adressen geleert
Der On-Chain-Analyst Specter identifizierte Aktivitäten im Zusammenhang mit mehr als 145 Ethereum-Adressen. Viele der betroffenen Wallets hielten USDC, einen an den Dollar gebundenen Stablecoin, der häufig zur Wertaufbewahrung On-Chain genutzt wird, die der Angreifer in ETH umwandelte, bevor er die Assets über Chains hinweg verschob.
Anschließend führte der Angreifer diese Erlöse mit Bitcoin zusammen, das von mindestens fünf weiteren Adressen entnommen worden war. Diese Cross-Chain-Bewegung erschwert die Verfolgung des Diebstahls, da die Gelder nicht auf einer einzigen Blockchain verbleiben.
Zu den gemeldeten Verlusten gehören:
- Mehr als 4,3 Millionen US-Dollar in Kryptowährungen
- Über 145 betroffene Ethereum-Adressen
- USDC unter den Assets vieler anvisierter Wallets
- Bitcoin gestohlen von mindestens fünf Adressen
- Gelder in ETH umgewandelt und über Netzwerke verschoben
Der Angreifer ist weiterhin aktiv, was bedeutet, dass der gemeldete Verlust mit weiteren Transaktionen steigen könnte.
Sicherheit privater Schlel unter increased Prüfung
Der Vorfall unterstreicht auch die Folgen des Verlusts der Kontrolle über einen privaten Schlüssel. Anders als bei vielen Smart-Contract-Exploits kann ein kompromittierter Schlüssel es einem Angreifer ermöglichen, Transaktionen direkt aus einer Wallet zu autorisieren. Da öffentliche Blockchains Übertragungen, die mit einem gültigen Schlüssel signiert sind, als legitim behandeln, gibt es keinen Mechanismus auf Protokollebene, um bestätigte Transaktionen zurückzusetzen.
Branchendaten zeigen, dass Infrastrukturangriffe, darunter die Kompromittierung privater Schlüssel und Seed-Phrasen, im Jahr 2025 für einen großen Anteil der Verluste durch Kryptodiebstahl verantwortlich waren. Dieser Trend hat die Aufmerksamkeit auf Wallet-Sicherheit, Zugriffskontrollen und Custody-Praktiken erhöht.
Für betroffene Nutzer werden Ermittler die gestohlenen Assets voraussichtlich weiterhin über Chains hinweg verfolgen und die Adressen überwachen, an denen der Angreifer Gelder bündelt. Der endgültige Wert des Diebstahls dürfte ungewiss bleiben, bis die Aktivität endet und die On-Chain-Analyse abgeschlossen ist.
Quelle: CryptoMeter News