NachrichtenKryptoNeopool meldet Sicherheitsvorfall mit Kompromittierung von Unternehmensdomäne und Infrastruktur

Neopool meldet Sicherheitsvorfall mit Kompromittierung von Unternehmensdomäne und Infrastruktur

Autor: CryptoNewsNet·

Wichtige Erkenntnisse

  • Angreifer übernahmen am 29. Juli 2026 während einer Sicherheitsverletzung die Kontrolle über Neopools Unternehmensdomäne neopool.com und den zugehörigen E-Mail-Dienst.
  • Neopool bestätigte, dass die Nutzermittel vollkommen sicher bleiben und die Vermögensverwahrung während des gesamten Vorfalls aufrechterhalten wurde, da die Unternehmensinfrastruktur von der On-Chain-Vermögensverwahrung getrennt ist.
  • Das Unternehmen hat die gesamte externe Kommunikation auf seinen offiziellen Telegram-Kanal @neopool_support verlagert und riet dazu, alle E-Mails von @neopool.com als nicht vertrauenswürdig zu behandeln.
  • Die Strafverfolgungsbehörden wurden hinzugezogen und unterstützen die Untersuchung der Sicherheitsverletzung.
  • Neopool empfahl den Nutzern nachdrücklich, als Vorsichtsmaßnahme ihre gesamte Hashrate auf einen alternativen Miningpool zu übertragen, solange der Vorfall beigelegt wird.
Neopool meldet Sicherheitsvorfall mit Kompromittierung von Unternehmensdomäne und Infrastruktur

Neopool, ein Kryptowährungs-Miningpool, hat ein erhebliches Informationssicherheitsereignis bestätigt, bei dem Bedrohungsakteure die Kontrolle über seine Unternehmensdomäne und die zugehörigen E-Mail-Dienste übernommen haben.

Gemäß der Offenlegung des Unternehmens erfolgte der Angriff am 29. Juli 2026, als Elemente der Infrastruktur von Neopool kompromittiert wurden. Die Bedrohungsakteure erlangten Zugriff auf und Kontrolle über die Unternehmensdomäne neopool.com und den zugehörigen E-Mail-Dienst @neopool.com sowie über kritische Infrastruktureinrichtungen. Übernahmen von Domänen und E-Mail-Systemen dieser Art sind im Kryptowährungssektor besonders besorgniserregend, da sie überzeugende Phishing-Kampagnen, Social-Engineering-Versuche und betrügerische Kommunikation ermöglichen können, die sich gegen Nutzer richten, die herkömmlich offiziellen Kanälen vertrauen.

Nach Feststellung des Vorfalls aktivierte Neopool seine Notfallmaßnahmen und leitete eine gründliche Untersuchung der Umstände rund um die Sicherheitsverletzung ein. Das Unternehmen erklärte, dass es Maßnahmen zur Minimierung möglicher Auswirkungen aus der Kompromittierung umsetzt.

Die Strafverfolgungsbehörden wurden hinzugezogen und unterstützen die Untersuchung. Neopool erklärte, dass alle notwendigen Maßnahmen ergriffen werden, um die für den Angriff verantwortlichen Personen zu identifizieren und zur Rechenschaft zu ziehen.

Trotz der Sicherheitsverletzung in der Infrastruktur bestätigte Neopool, dass die Nutzermittel vollkommen sicher bleiben und die Kontrolle über die Vermögenswerte während des gesamten Vorfalls aufrechterhalten wurde. Die Trennung zwischen Unternehmensinfrastruktur und der Verwahrung von On-Chain-Vermögenswerten ist in solchen Vorfällen eine kritische Unterscheidung, da Gelder in Miningpool-Wallets nicht zwangsläufig allein durch Kompromittierungen von Domänen oder E-Mail-Systemen zugänglich sind.

Aufgrund der Kompromittierung der Unternehmensdomäne und der E-Mail-Systeme verlagert Neopool die gesamte externe Kommunikation auf einen einzigen offiziellen Telegram-Kanal: @neopool_support. Das Unternehmen forderte Nutzer, Partner und Medien auf, alle Nachrichten von @neopool.com-Adressen bis zum Abschluss der Wiederherstellungsverfahren als nicht vertrauenswürdig zu behandeln und ausschließlich den offiziellen Telegram-Kanal für die Kommunikation zu nutzen.

Als Vorsichtsmaßnahme, solange der Vorfall noch untersucht wird, empfahl Neopool den Nutzern nachdrücklich, ihre gesamte Hashrate auf einen alternativen Miningpool zu übertragen. Dieser Hinweis hat operationelle Bedeutung für den Pool, da die Hashrate direkt den Anteil eines Miningpools an den Netzwerk-Blockbelohnungen und den Gesamteinnahmen bestimmt, was bedeutet, dass ein anhaltender Hashrate-Abfluss die Wettbewerbsposition von Neopool erheblich beeinträchtigen könnte. Für Miner mindert eine umgehende Umleitung der Hashrate außerdem das Risiko von verlorenen Mining-Einnahmen bei möglichen Serviceunterbrechungen.

Quelle: CryptoNewsNet