Plugin Wallet Security Incident Übersicht: Geplagt von Fake-Software und Phishing-Angriffen, weniger direkte offizielle Schwachstellen
BlockBeats News, 26. Dezember: Heute Morgen veröffentlichte Trust Wallet, die größte nicht-depotbasierte Kryptowährungs-Wallet nach Benutzerbasis, einen Sicherheitsalarm, der eine Sicherheitslücke in der Browsererweiterung Version 2.68 bestätigte. Der On-Chain-Detektiv ZachXBT enthüllte, dass Hunderten von Trust Wallet-Nutzern ihr Geld gestohlen wurde, mit Verlusten von insgesamt mindestens 6 Millionen Dollar. Trust Wallet wurde über 2 Milliarden Mal heruntergeladen, mit etwa 17 Millionen monatlich aktiven Nutzern, die etwa 35 % Marktanteil halten, was diesen Sicherheitsvorfall weitreichend macht. Ein Blick zurück auf Sicherheitsvorfälle, die bei mehreren Mainstream-Browsererweiterungen aufgetreten sind:
Im November 2022 wurde festgestellt, dass die Browsererweiterung von Trust Wallet eine WebAssembly-Schwachstelle aufweist, die nur neue Wallet-Adressen betrifft, die zwischen dem 14. und 23. November 2022 erstellt wurden. Ungefähr 170.000 Dollar wurden gestohlen. Trust Wallet entdeckte das Problem durch ein Bug-Bounty-Programm, behob die Schwachstelle und entschädigte betroffene Benutzer vollständig.
2022 trat in MetaMask die "Demonic"-Schwachstelle auf, die ältere Versionen vor 10.11.3 betraf, bei denen private Schlüssel im Speicher des Browsers offengelegt werden konnten. Es wurden jedoch keine nennenswerten Fondsverluste gemeldet. Anschließend, von 2023 bis 2025, funktionierte die offizielle Wallet-Erweiterung von MetaMask sicher, war aber häufig Ziel gefälschter Erweiterungsprogramme. Ein Chainalysis-Bericht deutete auf einen Anstieg der anormalen Diebstahlereignisse von MetaMask-Nutzern im Jahr 2025 hin, hauptsächlich aufgrund von gefälschter Schadsoftware und Phishing statt der inhärenten Sicherheit von Plug-in-Wallets. MetaMask veröffentlicht jetzt monatlich Sicherheitsberichte, aber als beliebtes Ethereum Plugin Wallet bleibt es ein Hauptziel für Fälschungen.
Im Jahr 2022 sah sich Phantom (die primäre Solana Wallet Extension) ebenfalls der "Demonic"-Schwachstelle gegenüber, ohne dass nennenswerte Fondsverluste bekannt waren. Anfang 2025 kam es zu einer Sicherheitskontroverse um die Phantom Wallet Extension, bei der ein Nutzer 500.000 US-Dollar verlor, weil private Schlüssel im Klartext gespeichert waren, was zu einem Hackerangriff führte und zu einer Sammelklage vor einem südlichen Bezirksgericht von New York führte. Phantoms offizielle Erklärung wies alle Anschuldigungen entschieden zurück, indem sie erklärte, dass die Klage „grundlos“ sei und betonte, dass Phantom eine nicht depotfähige Geldbörse sei, die die Verantwortung für die Geldsicherheit dem Nutzer übertrage.
Im Jahr 2022 erlitt Rabby Wallet (eine DeFi-freundliche Erweiterung) einen Hack, bei dem etwa 200.000 US-Dollar an verschlüsselten Assets gestohlen wurden, aufgrund einer Rabby Swap-Schwachstelle, die nicht aus dem Plugin selbst stammte, sondern aus der integrierten Swap-Funktion.
Die häufigste Diebstahlmethode für Browser-Erweiterungs-Wallets ist durch gefälschte Anwendungs-Downloads. 2025 gab es mehrere konzentrierte Ausbrüche solcher Vorfälle im Firefox-Store, die mehrere beliebte Krypto-Erweiterungs-Wallets wie MetaMask, Phantom und Trust Wallet betrafen. Auf der anderen Seite sind direkte offizielle Schwachstellen der Erweiterungen seltener. Es wird empfohlen, dass Benutzer nur aus dem offiziellen Chrome Web Store herunterladen, um die Sicherheit ihrer Gelder zu gewährleisten.
Das könnte Ihnen auch gefallen

12 Beste Kryptos zum Kaufen im April 2026
In einer unbeständigen Krypto-Landschaft erfordert eine fundierte Auswahl von sicheren Projekten. Bitcoin bleibt führend und zeigt starke institutionelle…

Die besten Kryptowährungs- und Bitcoin-Casinos im März 2026
Krypto-Casinos haben eine breite Palette von Spielen und digitalen Währungen im Angebot. Sie bieten Bonis wie Freispiele, Einzahlungsboni…

Vollständige Analyse des KelpDAO-Vorfalls: Warum geriet Aave in eine Krise, obwohl es nicht kompromittiert war?
Am 18. April 2026 wurden DeFi durch den Angriff auf Kelp DAO und der Übertragung von 116.500 rsETH-Tokens…

Ölpreis über der Schwelle: Engpass statt Preiserhöhung?
Die globale Ölmärkte haben einen kritischen Punkt erreicht, an dem konventionelle Nachfrage- und Angebotsanpassungen nicht mehr funktionieren. Engpässe…

Waffenstillstandsabkommen läuft aus, Iran bleibt trotzig, Markt besorgt über Eskalation, Bitcoin trotzt dem Trend
Der Waffenstillstand zwischen den USA und dem Iran läuft am Mittwochabend ab, wobei eine Verlängerung als “höchst unwahrscheinlich”…

Jahresrendite 11,5 %, Wall Street in Aufruhr: Ist MicroStrategy’s STRC der Retter oder Vernichter von Bitcoin?
STRC ist MicroStrategy’s neue Strategie, um Investitionen in Bitcoin zu fördern, indem es Marktgelder in BTC-Kaufdruck umwandelt. STRC…

Nasdaq erreicht neues Intraday-Allzeithoch
Der Nasdaq erzielte laut Bitget-Marktdaten einen neuen Intraday-Allzeithoch von 24.537,58 Punkten. Eine unbekannte Adresse hat 35.000 ETH von…

Powell: Fed Braucht Eine Ganz Neue Inflationsstrategie
Jerome Powell betont die Notwendigkeit einer grundlegenden Reform der Inflationspolitik in den USA. Während der Pandemiejahre wurden Fehler…

Der Iranische Aktienmarkt plant die Wiedereröffnung in 10 bis 12 Tagen
Die iranische Wertpapier- und Börsenorganisation plant, den Markt in den nächsten 10 bis 12 Tagen wieder zu eröffnen.…

Ohne Cook: Kann Apple im KI-Zeitalter noch wachsen?
John Ternus übernimmt als Apples CEO zum ersten Mal ohne die direkten Mitbegründer eine bedeutende Position. Ternus ist…

Trump: Ich erwarte, dass Iran bombardiert wird, US-Militär bereit für den Eintritt
Präsident Trump hat angekündigt, dass die USA bereit sind, Iran zu bombardieren. Eine Ethereum-Wallet hat 35.000 ETH von…

Trump: Will den Waffenstillstand nicht erneut verlängern
Präsident Trump hat beschlossen, den Waffenstillstand mit dem Iran nicht weiter zu verlängern. Der Iran hat die Möglichkeit…

Trump überrascht über Börsenaufschwung, erwartete 20% Einbruch
Donald Trump zeigte sich erstaunt über den Börsenaufschwung während des Iran-Krieges. Eine Adresse bei Binance zog 35.000 ETH…

Vorsitzender des Generalstabs: Bereit, Großoperationen gegen den Iran schnell wieder aufzunehmen
Die USA sind bereit für eine umfassende militärische Operation gegen den Iran, so General Mark Milley. Eine neue…

U.S. Einzelhandelsumsätze im März Übertreffen Erwartungen
Die Einzelhandelsumsätze in den USA stiegen im März um 1,7%, größer als die erwartetet 1,4%. Ein neuer Adresse…

Binance wird Chip (CHIP) listen und ein Seed-Label hinzufügen
Binance listet Chip (CHIP) am 21. April 2026 um 21:30 Uhr (UTC+8) mit den Handelspaaren CHIP/USDT, CHIP/USDC, CHIP/TRY.…

Iran blockiert die Straße von Hormus wegen US-Vertragsverletzung
Der Zugang zur Straße von Hormus bleibt aufgrund der Blockade durch Iran versperrt. Alle Schiffe sind von der…

Coinbase wird Sign (SIGN) listen
Coinbase wird das Spot-Trading für Sign (SIGN) am 21. April 2026 einführen. Eine neue Adresse hat 35.000 ETH…
12 Beste Kryptos zum Kaufen im April 2026
In einer unbeständigen Krypto-Landschaft erfordert eine fundierte Auswahl von sicheren Projekten. Bitcoin bleibt führend und zeigt starke institutionelle…
Die besten Kryptowährungs- und Bitcoin-Casinos im März 2026
Krypto-Casinos haben eine breite Palette von Spielen und digitalen Währungen im Angebot. Sie bieten Bonis wie Freispiele, Einzahlungsboni…
Vollständige Analyse des KelpDAO-Vorfalls: Warum geriet Aave in eine Krise, obwohl es nicht kompromittiert war?
Am 18. April 2026 wurden DeFi durch den Angriff auf Kelp DAO und der Übertragung von 116.500 rsETH-Tokens…
Ölpreis über der Schwelle: Engpass statt Preiserhöhung?
Die globale Ölmärkte haben einen kritischen Punkt erreicht, an dem konventionelle Nachfrage- und Angebotsanpassungen nicht mehr funktionieren. Engpässe…
Waffenstillstandsabkommen läuft aus, Iran bleibt trotzig, Markt besorgt über Eskalation, Bitcoin trotzt dem Trend
Der Waffenstillstand zwischen den USA und dem Iran läuft am Mittwochabend ab, wobei eine Verlängerung als “höchst unwahrscheinlich”…
Jahresrendite 11,5 %, Wall Street in Aufruhr: Ist MicroStrategy’s STRC der Retter oder Vernichter von Bitcoin?
STRC ist MicroStrategy’s neue Strategie, um Investitionen in Bitcoin zu fördern, indem es Marktgelder in BTC-Kaufdruck umwandelt. STRC…


