Vordenker
Kryptosicherheit im aktuellen Klima: Was heutige Investoren wissen sollten

Krypto‑Nutzer sehen sich einer nahezu ständigen Flut von Bedrohungen ausgesetzt, darunter weit verbreitete Phishing‑Schemen, gezielte Angriffe von Betrügern, die sich als Freunde und Support‑Mitarbeiter von Anwendungen ausgeben, Malware, die nach unsachgemäß gesicherten privaten Schlüsseln sucht, und spekulative Meme‑Coins, deren einziger Zweck darin besteht, Marktliquidität für frühe Investoren zu schaffen, die dann auf Einzelhandelsinvestoren absetzen. Glücklicherweise entwickeln diejenigen, die sich gegen bösartige Akteure verteidigen wollen, immer ausgefeiltere Werkzeuge, um Verbraucher zu informieren und zu schützen, da die Angriffe immer raffinierter werden. Im Folgenden finden Sie einige Beispiele der häufigsten Szenarien, gegen die Sie sich schützen können, sowie wie sich der Kryptobereich weiterentwickelt, um der Entwicklung einen Schritt voraus zu sein.
Es ist wichtig, den Unterschied zwischen dem Halten von Kryptowährungen auf zentralisierten Börsen und dem Halten in der eigenen Wallet durch Selbstverwahrung zu verstehen. Der einfachste Weg, in Krypto einzusteigen, besteht darin, ein Konto auf einer zentralisierten Börse zu eröffnen und einige Token zu kaufen. Dennoch birgt das Belassen von Investitionen auf einer zentralisierten Börse ein erhebliches Risiko. Zentralisierte Börsen weisen oft mangelnde Transparenz in der Buchführung auf und führen zu traditionellen ‘Web2’‑Betrugsformen, wie wir beim FTX collapse gesehen haben, was sich in den Zusammenbrüchen traditioneller Banken weltweit widerspiegelte. Sobald ein Krypto‑Nutzer jedoch seine Token in seine eigene Selbstverwahrungs‑Wallet abhebt, liegt die Verantwortung bei ihm, Phishing‑Kampagnen, Protokoll‑Hacks, private Schlüssel‑Lecks und mehr zu vermeiden.
Phishing‑Kampagnen reichen von breit angelegten Aktionen bis hin zu gezielten Angriffen. Kürzlich bin ich auf bösartige Google‑Ads gestoßen, die Nutzer von legitimen Websites zu perfekten Klonen weiterleiten, die den Nutzer auffordern, Transaktionen in seiner Wallet zu bestätigen, wodurch alle seine Vermögenswerte an einen Angreifer gesendet werden. Es gibt auch Betrüger, die sich als wohlwollende Akteure ausgeben und Nutzer warnen, dass eine von ihnen kürzlich genutzte Anwendung kompromittiert wurde und sie ihr gesamtes Geld sofort abheben müssen. Die von den Betrügern weitergeleitete Seite sieht exakt wie die bekannte Anwendung aus, wodurch der Nutzer erneut aufgefordert wird, dieselbe Art von bösartigen Transaktionen zu bestätigen.
Selbst wenn Nutzer sich mit legitimen Anwendungen verbinden, sind sie nicht vor Protokoll‑Schwachstellen und der versehentlichen Einführung fehlerhaften Codes durch Protokoll‑Updates geschützt. Im vergangenen Jahr gab es Netzwerk‑Brücken und dezentrale Börsen, die unauditiert aktualisierte Code‑Bases einführten, die kurz darauf von bösartigen Akteuren ausgenutzt wurden und sämtliche Einlagen der Nutzer leerzogen.
Ein anhaltendes Problem bei Krypto‑Wallets ist, dass Transaktionen für die überwiegende Mehrheit der Nutzer unverständlich sind. Die Menschen haben sich daran gewöhnt, auf ‘Bestätigen’ bei undurchsichtigen Hex‑Datenblöcken zu klicken und darauf zu vertrauen, dass die Anwendung die Wahrheit sagt. Wallets werden immer intelligenter, und es gibt jetzt Werkzeuge, die Nutzer auf ihren Computern installieren können, oder Netzwerke, mit denen sie ihre Wallets verbinden können, um Fehler und Hacks herauszufiltern. Das Shield3 RPC ist ein kostenloses Tool, das Nutzer verwenden können, um gängige Hacks und Interaktionen mit bekannten bösartigen Akteuren zu filtern.
Auch hier, wie in vielen Bereichen, hilft KI. Dezentralisierte Finanzanwendungen bieten beispiellose Transparenz und Datenverfügbarkeit, um Modelle für häufige Fehler von Entwicklern, Angriffsmuster von bösartigen Akteuren und Penetrationstests von wohlwollenden Hackern zu trainieren und anzupassen. Beispielsweise kann man jetzt einen Blockchain‑Explorer besuchen, den Code eines Smart Contracts einer populären DeFi‑App kopieren und ihn in ChatGPT einfügen, um nach potenziellen Exploit‑Möglichkeiten zu fragen. Man kann zudem sämtliche Daten zu allen existierenden Smart Contracts und Transaktionen einlesen und Muster sowie Transaktionen identifizieren, die zu einem großen Hack führen. Konkret gibt es oft eine Reihe von Transaktionen, wenn jemand ein Protokoll angreifen will: Sie erstellen eine neue anonyme Wallet über einen privaten Transaktionsdienst wie Tornado Cash und bereiten dann ihre Wallet vor, um ein Protokoll auszunutzen. Protokolle können sich verteidigen, indem sie diese Muster erkennen und das Protokoll pausieren, bevor der Exploit stattfinden kann, und anschließend Korrekturen implementieren, bevor sie es wieder aktivieren.
Allerdings ist diese Datenmenge, obwohl sie breit verfügbar ist, für die überwiegende Mehrheit der Nutzer nahezu unverständlich. KI‑Werkzeuge ermöglichen es uns, die Erkenntnisse aus Bedrohungs‑Analyse‑ und Erkennungs‑Tools in einer Sprache aufzubereiten, die für jeden personalisiert und verständlich ist, unabhängig vom technischen Kenntnisstand. Wir können hoch technische Prüfberichte und Datenströme nehmen und große Sprachmodelle die Bedrohung in jeder Sprache für jedes Publikum zusammenfassen lassen.
Diese Werkzeuge ermöglichen es uns, Bedrohungen schneller und effizienter als je zuvor zu erkennen und den Zugang zu den Erkenntnissen zu demokratisieren, sodass Sicherheit und Risikominimierung breit verfügbar werden.












