🚨 Neue Wallet-Abfluss-Warnung: Ein Klick kann Ihr Wallet leeren
Es gibt einen kürzlich identifizierten neuen Wallet-Abfluss-Angriff, der sich gegen Web3-Nutzer richtet. Im Gegensatz zu gängigen Betrügereien tarnt sich diese Methode als technischer Fehler, was es schwieriger macht, sie zu erkennen.
🧩 So funktioniert der Angriff
Nutzer können auf eine gefälschte oder geklonte dezentrale Anwendung (DApp) umgeleitet werden. Die Seite zeigt eine Nachricht wie:
"‼️ Browser-Fehler – Bitte aktualisieren Sie Ihre RPC-Verbindung, um fortzufahren."
Dann wird den Nutzern angewiesen, einen Befehl in ihr Systemterminal zu kopieren und einzufügen.
Sobald er ausgeführt wird, lädt der Befehl bösartige Software herunter und führt sie aus, die darauf ausgelegt ist, Browsersitzungen, Wallet-Daten oder Authentifizierungscookies zu stehlen. Der Angreifer löst dann eine Genehmigungsanfrage für Permit2 in der Wallet des Nutzers aus. Wenn der Nutzer diese Anfrage unterzeichnet, gewährt sie dem Angreifer die Berechtigung zum Ausgeben von Token, wodurch Gelder später ohne weitere Bestätigung übertragen werden können.
Dieser Angriff nutzt keine Schwachstellen in der Binance Wallet oder anderer Wallet-Software aus. Vielmehr beruht er auf sozialer Manipulation, um Nutzer zu täuschen, bösartige Befehle auszuführen und Token-Berechtigungen zu genehmigen.
⚠️ Warum das gefährlich ist
- Es wird keine Seed-Phrase oder kein privater Schlüssel angefordert
- Wallet-Interaktionen erscheinen legitim und routinemäßig
- Gelder können nach Genehmigung stillschweigend ohne weitere Bestätigung verschoben werden
🛡️ So bleiben Sie sicher
- Kopieren oder fügen Sie niemals Befehle auf Aufforderung einer Website in Ihr Terminal ein
- Seien Sie vorsichtig bei Genehmigungs- oder Erlaubungsanfragen, die mit „Fehlerbehebungen“ oder unerwarteten Eingabeaufforderungen verbunden sind
- Widerrufen Sie verdächtige Token-Genehmigungen sofort mithilfe der Binance Wallet oder anderer vertrauenswürdiger Tools
🔐 Letzte Erinnerung
Moderne Wallet-Abflüsse nutzen Vertrauen aus, nicht nur Anmeldeinformationen.
Wenn eine Seite nach Ihren Terminalbefehlen oder Ihrer Unterschrift fragt, um ein Problem zu „beheben“, behandeln Sie es als ernsthafte Bedrohung.
#Binancesecurity #SAFU🙏