XRP-Inhaber verliert 400.000 Token nach Phishing-E-Mail, die sich als Ledger-Update ausgab
Wichtige Erkenntnisse
- •Das Opfer verlor Berichten zufolge rund 400.000 XRP, nachdem es mit einer Phishing-E-Mail interagiert hatte, die als Ledger-Update getarnt war.
- •Angreifer nutzten einen gefälschten Software-Update-Link, um die Informationen zu erhalten, die zum Leeren der Hardware-Wallet erforderlich waren.
- •Etwa 50.000 XRP in einem separaten, versicherten Verwahrkonto blieben dank Rückruf- und Stimmverifizierungspflichten sicher.
- •Kaltekis sagte, der Vorfall zeige, dass Selbstverwahrung weiterhin anfällig sein kann, wenn Nutzer durch ausgefeilte Phishing-Versuche getäuscht werden.
- •Krypto-Inhaber werden angehalten, unerwartete Wallet-Update-Anfragen über offizielle Kanäle statt über E-Mail-Links zu überprüfen.

Ein XRP-Inhaber verlor über Nacht 400.000 Token, nachdem er auf eine Phishing-E-Mail reagiert hatte, die wie ein routinemäßiges Update für eine Hardware-Wallet aussah, wie aus einem Bericht des Krypto-Beraters George Kaltekis hervorgeht.
Nächtlicher Anruf an Ostern
Kaltekis sagte, er habe gegen 22 Uhr in der Osternacht einen panischen Anruf erhalten, nachdem der Diebstahl bereits erfolgt war. Schon der Zeitpunkt habe darauf hingedeutet, dass etwas nicht stimmte, sagte er, und merkte an, dass Anrufe zu dieser Uhrzeit selten gute Nachrichten brächten.
Das Opfer hielt Berichten zufolge rund 400.000 XRP auf einer Hardware-Wallet. Während es den Feiertag mit der Familie verbrachte, erhielt es eine E-Mail, die scheinbar von Ledger stammte und es aufforderte, sein Gerät zu aktualisieren. In der Annahme, es handle sich um eine übliche Anfrage für ein Software-Update, klickte es sich durch und gab seine Wallet-Informationen ein.
Wie der Betrug funktionierte
Die Phishing-E-Mail, die als Ledger-Update getarnt war, leitete das Opfer zu einem gefälschten Link für ein Software-Update. Indem es dem Link folgte und die angeforderten Informationen eingab, stellte es den Angreifern unwissentlich die Zugangsdaten bereit, die zum Leeren der Wallet erforderlich waren. Anschließend wurden die 400.000 XRP gestohlen.
Hardware-Wallets sind darauf ausgelegt, private Schlüssel offline zu halten. Dieser Schutz kann jedoch umgangen werden, wenn ein Nutzer dazu verleitet wird, Wiederherstellungsinformationen preiszugeben oder einen schädlichen Vorgang außerhalb der normalen Sicherheitsmechanismen zu genehmigen. Aus diesem Grund stellen unerwartete E-Mails zu Wallet-Updates ein häufiges Hochrisikoszenario dar: Legitime Gerätewartung sollte über offizielle Kanäle überprüft werden, statt über Links in unaufgefordert zugesandten Nachrichten.
Kaltekis sagte, Phishing-Versuche seien in den vergangenen Jahren zunehmend überzeugend geworden. Er merkte an, dass selbst Menschen, die beruflich in der Cybersicherheit tätig sind, Schwierigkeiten beschrieben hätten, echte Mitteilungen von betrügerischen zu unterscheiden.
Separates Verwahrkonto blieb unberührt
Der Verlust war nicht vollständig. Das Opfer hatte weiterhin etwa 50.000 XRP in einem separaten, versicherten Verwahrkonto. Diese Mittel blieben sicher, weil das Konto zusätzliche Verifizierung verlangte, bevor eine Transaktion genehmigt werden konnte, darunter eine Rückrufbestätigung und eine Stimmverifizierung, bevor Vermögenswerte bewegt werden konnten.
Dieser Gegensatz verdeutlicht einen praktischen Zielkonflikt bei der Krypto-Aufbewahrung. Selbstverwahrung gibt Inhabern direkte Kontrolle über ihre Vermögenswerte, während Verwahrlösungen prozedurale Prüfungen hinzufügen können, die unautorisierte Transfers verlangsamen oder blockieren. Keiner der Ansätze beseitigt jedes Risiko, doch größere Bestände veranlassen Nutzer häufig dazu, sorgfältiger über Zugang, Verifizierung und Wiederherstellung nachzudenken.
Lehre für Nutzer der Selbstverwahrung
Kaltekis sagte, die Schilderung solle nicht von Selbstverwahrung abschrecken, die er nach eigenen Angaben stark unterstützt. Stattdessen zeige der Fall, dass Selbstverwahrung zwar wertvoll sei, aber nicht automatisch vor ausgefeilten Phishing-Versuchen geschützt sei.
Ein einzelner Fehler unter gewöhnlichen Umständen, begangen von jemandem, der lediglich seine E-Mails prüfte, reichte aus, um einen erheblichen Verlust zu verursachen. Der Vorfall reiht sich in eine wachsende Zahl ähnlicher Berichte ein, die in der Kryptoindustrie kursieren, und unterstreicht die Notwendigkeit für Inhaber von XRP, Bitcoin und anderen digitalen Vermögenswerten, unerwartete Update-Anfragen sorgfältig zu überprüfen und bei größeren Beständen zusätzliche Schutzmaßnahmen in Betracht zu ziehen.