NachrichtenKryptoSchwach erzeugte Wallet-Wiederherstellungsphrasen mit Krypto-Verlusten in Höhe von 5,69 Millionen Dollar verknüpft

Schwach erzeugte Wallet-Wiederherstellungsphrasen mit Krypto-Verlusten in Höhe von 5,69 Millionen Dollar verknüpft

Autor: CoinLineup·

Wichtige Erkenntnisse

  • Schwach erzeugte Wiederherstellungsphrasen wurden mit Krypto-Verlusten von mindestens 5,69 Millionen Dollar verknüpft.
  • Coinspect führte die Verluste auf die Art der Erzeugung der Wallet-Phrasen zurück, nicht auf Phishing, Handelsaktivität oder einen Börsen-Hack.
  • Vorhersehbare Phasenerzeugung verkleinert den Suchraum, den Angreifer per Brute-Force abdecken müssen, und macht Wallets leichter angreifbar.
  • Ermittler erklärten, dass schwache Zufälligkeit in der crypto-js-Bibliothek zu dem Problem bei einigen selbstverwahrten Wallets beigetragen haben könnte.
  • Der Bericht empfiehlt Nutzern, auf gut bewertete und geprüfte Wallet-Software zu setzen, da die Erzeugung der Wiederherstellungsphrase ein zentraler Sicherheitsschritt ist.
Schwach erzeugte Wallet-Wiederherstellungsphrasen mit Krypto-Verlusten in Höhe von 5,69 Millionen Dollar verknüpft

Schwach erzeugte Wallet-Wiederherstellungsphrasen wurden laut einer neuen Sicherheitsanalyse darüber, wie einige Wallets die geheimen Wörter zur Sicherung von Nutzergeldern erzeugen, mit Krypto-Verlusten von mindestens 5,69 Millionen Dollar in Verbindung gebracht. Eine Wiederherstellungsphrase ist die Wortliste, mit der sich eine Krypto-Wallet wiederherstellen lässt. Sind diese Wörter zu vorhersehbar, können Diebe sie erraten und das Konto leeren.

KEY TAKEAWAYS

  • Schwach generierte Wiederherstellungsphrasen wurden mit mindestens 5,69 Millionen Dollar an gestohlenen Kryptowerten in Verbindung gebracht.
  • Die Verluste gehen darauf zurück, wie die Phrasen erstellt wurden, nicht auf Phishing, schlechte Trades oder einen Hack einer Börse.
  • Vorhersehbare Phasenerzeugung verkleinert die Zahl der Versuche, die ein Angreifer benötigt, und setzt Self-Custody-Wallets einem Risiko aus.

Wie schwache Wiederherstellungsphrasen mit den gemeldeten Verlusten verbunden wurden

Sicherheitsforscher bei Coinspect führten rund 5,69 Millionen Dollar an Krypto-Verlusten auf Wallet-Wiederherstellungsphrasen zurück, die auf schwache und vorhersehbare Weise erzeugt wurden. Für weitere Berichterstattung siehe Cleveland Fed: Bitcoin's 12-Month Gains Attract New Crypto Investors.

Bei dem Befund handelt es sich um eine Sicherheitsanalyse und nicht um eine Geschichte über Marktschwankungen. Das ist wichtig, weil diese Mittel verloren gingen, während sich die Kurse aus anderen Gründen bewegten, anders als bei breiten Ausverkäufen wie dem Fall von Bitcoin unter 79,000 Dollar. Für weitere Berichterstattung siehe Next Crypto to Explode? Ethereum and AVAX Set the Pace as IceBull's Stage 1 Buy Window Opens.

Die Verluste wurden ausdrücklich mit der Art und Weise verknüpft, wie die Phrasen erstellt wurden. Die Berichterstattung über die Forschung hielt fest, dass die betroffenen Nutzer Geld verloren, weil ihre Wallet-Seeds zu vorhersehbar waren, nicht wegen gewöhnlichen Handelsverhaltens.

Warum schwache Phasenerzeugung einen direkten Angriffsweg schafft

Eine sichere Wiederherstellungsphrase sollte zufällig sein, als würden Wörter blind aus einem riesigen Beutel gezogen. Schwache Erzeugung ist das Gegenteil: Die Wörter folgen einem Muster, das ein Computer reproduzieren kann.

Vorhersehbarkeit verkleinert den „Suchraum“, also die Zahl der Kombinationen, die ein Angreifer ausprobieren muss. Wenn Phrasen aus einem fehlerhaften Zufallszahlengenerator stammen, schrumpft dieser Raum von astronomisch groß auf etwas, das ein Dieb per Brute-Force angreifen kann.

Ermittler führten einen Teil des Problems auf schwache Zufälligkeit in der weit verbreiteten crypto-js-Bibliothek zurück, deren fehlerhafte Erzeugung die Sicherheit von selbstverwahrten Wallets beeinträchtigen könnte.

Dies ist ein Versagen der Wallet-Sicherheit und nicht nur ein Benutzerfehler. Die Gefahr besteht darin, dass Gelder ohne geklickten Phishing-Link und ohne kompromittierte Börse offengelegt werden können, einfach weil die Phrase selbst erratbar war, wie in der Berichterstattung über die Schwachstelle bei der Zufälligkeit ausführlich dargestellt wurde.

Was das für Wallet-Nutzer und die breitere Krypto-Branche bedeutet

Für alltägliche Halter lautet die Lehre, dass Self-Custody nur so sicher ist wie das Werkzeug, das die Phrase erzeugt hat. Wenn Sie Krypto in einer Wallet halten, die Sie selbst kontrollieren, ist der Einrichtungsschritt der Software ebenso wichtig wie Ihr Passwort, denn die Wiederherstellungsphrase ist die letzte Zugriffsstufe, falls ein Gerät verloren geht oder ersetzt wird.

Nutzer sind bei der Einrichtung vollständig auf die Wallet-Software angewiesen, um sichere Wiederherstellungsdaten zu erzeugen. Ist dieser Prozess fehlerhaft, können selbst vorsichtige Menschen Geld verlieren, was das Vertrauen in die Wallet-Sicherheit schwächt und den Druck auf Entwickler erhöht, nachzuweisen, dass ihre Produkte echte Zufälligkeit erzeugen.

Für Entwickler ist der Vorfall ein Anstoß, zu prüfen, wie Wallets Phrasen erzeugen, und strengere Sicherheitsstandards einzuhalten. Er fällt zudem in eine Phase verstärkter Beobachtung der Branche, von veränderten SEC-Regeln für Token-Verkäufe bis hin zu neuen Vorhaben wie der World Liberty crypto bank.

Die praktische Schlussfolgerung ist, dass es sich um eine vermeidbare Schwachstelle mit realen finanziellen Kosten handelte. Wenn Sie eine Self-Custody-Wallet verwenden, sollten Sie gut bewertete, geprüfte Software bevorzugen und die Art und Weise, wie Ihre Wiederherstellungsphrase erzeugt wurde, als zentralen Teil des Schutzes Ihrer Krypto-Bestände behandeln.

Disclaimer: Dieser Artikel dient nur zu Informationszwecken und stellt keine Finanz- oder Anlageberatung dar. Kryptomärkte und Märkte für digitale Vermögenswerte sind mit erheblichen Risiken verbunden. Recherchieren Sie stets selbst, bevor Sie Entscheidungen treffen.