Warnung: Nordkoreanische Bedrohungsakteure nutzen Deepfake-Zoom-Betrügereien, um macOS zu infizieren und Krypto-Wallets zu leeren
Wir haben beobachtet, dass dies wiederholt in aktuellen Krypto-Sicherheitsvorfällen (olaxbt & venus whale user) auftritt. Es wird bestehen bleiben, wenn wir als Krypto-Community nicht gut informiert sind! 😭 DPRK Bedrohungsakteure 🤖 nutzen weiterhin diesen Angriffsvektor aus, da viele Projekte fälschlicherweise glauben, dass ihre macOS-Systeme von Natur aus sicherer sind und sich der ausgeklügelten Zoom-Betrügereien mit gefälschten Telekommunikationsgeräten nicht bewusst sind. Es ist entscheidend, dass Organisationen sicherheitsbewusst und wachsam bleiben.
"Laut Berichten haben DPRK Bedrohungsakteure insgesamt 1,5 Milliarden USD in Kryptowährung in der ersten Hälfte des Jahres 2025 gestohlen."
Kritische Sicherheitsrisiken im Zusammenhang mit Telegram-Handelsbots
Es begann wie jedes andere späte Nacht-Krypto-Experiment. Ein Trader, der darauf brannte, die nächste Memecoin-Welle zu erwischen, öffnete Telegram, suchte nach BloomEVM (@BloomTrading) und folgte den Anweisungen des Bots: „Erstellen Sie Ihre Wallet. Fügen Sie Ihre Token-Adresse ein. Lassen Sie die Automatisierung den Rest erledigen.“ Innerhalb von Sekunden handelte der Bot: schnell, reibungslos und effizient. Doch hinter diesem Komfort verbarg sich eine stille Gefahr, die mit der zentralisierten Speicherung Ihrer privaten Schlüssel verbunden ist. Das Versprechen eines Telegram-Handelsbots Telegram-Handelsbots wie BloomEVM versprechen, den Krypto-Handel zu vereinfachen. Sie ermöglichen es Benutzern, Wallets direkt in Telegram zu erstellen oder zu importieren, Token-Adressen einzufügen und Trades über verschiedene Chains zu automatisieren. Alles geschieht in einem freundlichen Chatfenster, keine Programmierung oder Wallet-Plugins erforderlich.
Hallo! HashDit ist derzeit keine mobile Anwendung. Wir sind als Chrome-Erweiterung verfügbar. Sie können unsere Website besuchen und zu Produkten gehen, um sie anzusehen.
Jota G
--
Hallo👋, ich habe die App (HashDit) nicht im Google Play gefunden, um sie herunterzuladen. Auch nicht bei Binance, wo kann ich sie bekommen? Danke®️
Breaking : Beliebtes Tinycolor npm-Paket in Angriff auf die Lieferkette betroffen, der über 40 Pakete betrifft
Erst letzte Woche haben wir einen aktuellen Angriff auf die Lieferkette beobachtet, der Milliarden von Downloads auf NPM betrifft und Dutzende weit verbreiteter Pakete wie chalk, strip-ansi und color-convert beeinträchtigt. Weitere Details finden Sie hier: https://jdstaerk.substack.com/p/we-just-found-malicious-code-in-the Bei diesem Angriff zielen Bedrohungsakteure auf GitHub-Token und -Anmeldeinformationen ab und versuchen, die Arbeitsabläufe von GitHub Actions zu kompromittieren. Empfohlene Maßnahmen: Überprüfen Sie sofort die Abhängigkeiten Ihres Projekts auf betroffene Pakete.
🚨 Hashdit Warnung! 🚨 Betrüger pflanzen Trojaner in Apps, die auf Ihre iOS- und Android-Geräte heruntergeladen werden. Diese können nach Bildern von Kryptowährungs-Passwörtern oder Wallet-Saatphrasen scannen. Bleiben Sie sicher! 🔑 Wichtige Lektionen: 1. Laden Sie nur aus legitimen App-Stores herunter (iOS Store oder Google Play). 2. Stellen Sie sicher, dass die Apps von renommierten Entwicklern stammen. 3. Beschränken Sie die App-Berechtigungen (z.B. den Zugriff auf Ihre Bildergalerie einschränken). Seien Sie wachsam und schützen Sie Ihre digitalen Vermögenswerte! 💪
Einführung HashDit hat ein neues Drainer As A Service (DaaS)-Produkt in der Crypto Scam-Branche überwacht, das sich Perpetual Drainer nennt. Anstatt auf die traditionelle Weise ein Opfer zu täuschen, eine Betrugs- / Identitätswebsite zu besuchen, wo Sicherheitswerkzeuge diese Seiten auf Wallet-Ebene blockieren können, besucht das Opfer eine Website, die Perpetual Drainer hostet, wo die Wallet jetzt eine Anfrage von einem vertrauenswürdigen Ursprung erhält und damit die Prüfungen umgeht. Vorgehensweise Perpetual Drainer wird die Opfer zu einem reflektierten XSS-Exploit auf einem vertrauenswürdigen Ursprung umleiten, der dann dynamisch ein Skript von der Perpetual Drainer-Infrastruktur lädt, das die eigentliche Drainer-Logik enthält.
✍️ Unser Vorfallbericht für das erste Quartal 2025 für die BNB Chain wurde veröffentlicht! 1️⃣ Im ersten Quartal gibt es einen Rückgang der Fiat-Verluste um 75 % und einen Rückgang der Vorfälle um 31 % im Vergleich zum vierten Quartal 2024. 🛡️ 2️⃣ BSC belegt im ersten Quartal den 5. Platz bei den Fiat-Verlusten unter anderen Chains. 🤝 3️⃣ Kompromittierungen von Hot Wallets und Mängel bei der Validierung waren die bedeutendsten Exploits, wobei CEXs am häufigsten ins Visier genommen wurden. 🐛 Lesen Sie den vollständigen Bericht hier👇 https://hashdit.github.io/hashdit/blog/bsc-2025-quarter-one-report/
Wie man HoneyPot-Betrügereien im Jahr 2025 erkennt
Was ist also ein HoneyPot-Token? Ein HoneyPot-Token lockt Nutzer mit dem Versprechen von Gewinnen, verhindert jedoch, dass sie ihre Token später verkaufen. 🎯 Übliche Ziele Allgemeine Krypto-Nutzer: Wenig bis keine Erfahrung, folgen Influencern oder Pump-Gruppen, fallen auf Marketingtechniken herein oder kaufen gefälschte Token. Meme Coin Trader: Glauben, dass sie schnelle Gewinne erzielen und schnell wieder rauskommen können, trotz verdächtiger Aspekte. Wussten Sie schon? 💡 Über 5.000 HoneyPots wurden allein in diesem Jahr erstellt! 🤯
💸 Warum Nutzer kaufen Wunsch, schnell Geld zu verdienen
TLDR: Seien Sie immer vorsichtig bei Websites, die kostenlose Token als Airdrops anbieten oder kostenlose Token per Airdrop an Ihr Konto senden und von Ihnen verlangen, eine Website aufzurufen, um sie einzufordern. Wir haben kürzlich festgestellt, dass die Website „claimusdtbox“ bei den Mitgliederinteraktionen einen hohen Trend aufweist. Unser Rat: Finger weg! Es handelt sich um eine Phishing-Website, deren Ziel darin besteht, Sie über betrügerische Verträge und irreführende Funktionen um Ihr Geld zu bringen. Schützen Sie Ihr Geld, indem Sie Ihr Portemonnaie mit der HashDit-Chrome-Erweiterung schützen!! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
Dem HashDit-Team ist aufgefallen, dass die Interaktionen auf der neuen Website „ksc rocks“ rasant ansteigen. Unser Rat: Finger weg! Es scheint sich um einen gefälschten Ponzi-Betrug zu handeln, der sich als Investment- und Handelswebsite ausgibt und darauf abzielt, Sie um Ihr Geld zu bringen. Schützen Sie Ihr Geld, indem Sie Ihr Portemonnaie mit der HashDit-Chrome-Erweiterung schützen!! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi] #TrendingTopic #BTC #ETH #memecoin🚀🚀🚀 Betreffende Fakten: Auf der Website finden sich keine Informationen über das Projekt.
Phishing-Warnung vor automatisierten Handelsplattformen
Das HashDit-Team hat festgestellt, dass „eth-am.com“ bei den Mitgliederinteraktionen weit oben steht. Seien Sie immer sorgfältig, bevor Sie mit Websites für schnelle Investitionen interagieren. Unser Rat: Finger weg! Es handelt sich um eine Phishing-Website, deren Ziel darin besteht, Sie durch Genehmigungs-Phishing um Ihr Geld zu bringen. So funktioniert dieser Phishing-Versuch: Die Site ist so aufgebaut, dass sie wie eine automatisierte Handelsplattform aussieht, gemischt mit einem Staking-Aspekt. Sobald Sie auf der Seite landen, wird automatisch eine Wallet-Verbindung angefordert. Durch Klicken auf das Wort „Öffnen“ oder durch Interagieren mit der vermeintlichen Handelsseite wird der Phishing-Angriff ausgelöst.
Seien Sie immer sorgfältig, bevor Sie mit einer Site interagieren, die Ihnen verspricht, dass Sie damit ganz einfach passives/aktives Einkommen erzielen können. Wir haben einen Anstieg der Interaktionen mit der Phishing-Site „defiminingfarm“ festgestellt. Unser Rat: Finger weg! Es handelt sich um eine Phishing-Website, deren Ziel darin besteht, Sie durch Genehmigungs-Phishing um Ihr Geld zu bringen. #TrendingTopic #BTC #ETH #memecoin🚀🚀🚀 So funktioniert dieser Phishing-Versuch: Die Site ist so aufgebaut, dass sie wie eine weltweit aktive Mining-Plattform aussieht.
Sie behaupten fälschlicherweise, mit Websites wie CMC, coinGecko usw. zusammenzuarbeiten.Die Site fordert automatisch eine Wallet-Verbindung an, sobald die Seite geladen wird.
MTC-Warnung vor Betrug mit gefälschten Investitionen
Auf der neuen Website „mtcfund.io“ ist ein Anstieg der Interaktionen zu verzeichnen. Unser Rat: Finger weg! Es scheint sich um einen gefälschten Anlagebetrug zu handeln, der sich als Staking-Website ausgibt und darauf abzielt, Sie um Ihr Geld zu bringen. Schützen Sie Ihr Geld, indem Sie Ihr Portemonnaie mit der HashDit-Chrome-Erweiterung schützen!! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi] #TrendingTopic #BTC #ETH #memecoin🚀🚀🚀 Betreffende Fakten: Die Website ist schlecht gestaltet und keiner der Links funktioniert wirklich. Sie stellen weder Informationen über das Team noch projektbezogene Dokumentation bereit.
Dem HashDit-Team ist die Site „zedxion.site“ aufgefallen, die darauf abzielt, Benutzer zu betrügen, indem sie vorgibt, ein Vorverkaufs-Fan-Token von „Chiliz Labs“ zu sein. Unser Rat: Finger weg! Das ist Phishing-Betrug!!! Betrugsvertrag [BSCScan]: 0x2a68Ef2850300e42dC2E7733a489C6f1aFFc3d1A Wir empfehlen die Verwendung unserer HashDit-Chrome-Erweiterung, um Ihr Portemonnaie zu schützen. [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
Warnung vor gefälschten Investmentbetrugs-Websites
Das HashDit-Team hat festgestellt, dass auf einigen neuen Websites, „spccoin.in“ und „spctoken.in“, ein Anstieg der Interaktionen zu verzeichnen ist. Unser Rat: Finger weg! Es handelt sich um einen gefälschten Anlagebetrug, der sich als Staking-Website ausgibt und darauf abzielt, Sie um Ihr Geld zu bringen. Schützen Sie Ihr Geld, indem Sie Ihr Portemonnaie mit der HashDit-Chrome-Erweiterung schützen!! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi] #BTC #ETH #TrendingTopic #memecoin🚀🚀🚀 Betreffende Fakten: Sie behaupten, ein Token zu sein, der dazu entwickelt wurde, verschiedene Zahlungsdienste für SPC-Ökosystemprojekte anzubieten.
Seien Sie immer sorgfältig, bevor Sie mit Websites interagieren, die behaupten, Airdrops neuer Token anzubieten. Wir haben vor Kurzem einen Bericht erhalten, wonach „base-brett.xyz“ behauptet, das Original zu sein, und dann tatsächlich Benutzergelder stiehlt. Unser Rat: Finger weg! Es handelt sich um eine Phishing-Website, deren Ziel darin besteht, Sie durch Genehmigungs-Phishing um Ihr Geld zu bringen. Schützen Sie Ihr Geld, indem Sie Ihr Portemonnaie mit der HashDit-Chrome-Erweiterung schützen!! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
Sicherheitswarnung: Vorsicht vor Phishing-Websites, die das beliebte Projekt „Hamster Kombat“ imitieren
Dem HashDit-Team ist eine Reihe gefälschter Websites aufgefallen: „allocation-hamster.com“, „ciaim-hamsterkombat.com“ und „claimhamster.pages.dev“, die darauf abzielen, Benutzer zu täuschen, indem sie auf das neue beliebte Projekt „Hamster Kombat“ abzielen. Unser Rat: Finger weg! Das ist Phishing-Betrug!!! Aktuelle Social-Media-Links: Website: hamsterkombat.io Twitter/X: @hamster_kombat Telegramm: t.me/hamster_kombatWir empfehlen die Verwendung unserer HashDit-Chrome-Erweiterung, um Ihr Portemonnaie zu schützen.[https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
TLDR: Vorsicht vor Websites, die behaupten, Airdrops für neue Token zu sein. Wir haben kürzlich einen Bericht zu „basedbrett.claims“ und „scotty-theai-io.web.app“ erhalten, die Airdrops und Claims anbieten, aber tatsächlich Benutzergelder stehlen. Unser Rat: Finger weg! Dies sind Phishing-Websites, deren Ziel es ist, Sie um Ihr Geld zu bringen. Gefälschter Vertrag[BscScan]: 0x0000d169F98E078B60bFb09A69D145e72dBE0000 Schützen Sie Ihr Geld, indem Sie Ihr Portemonnaie mit der HashDit-Chrome-Erweiterung schützen!! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
TLDR: Token-Imitationen beliebter und schnell wachsender Projekte nehmen zu und wir haben einen Vertrag gesehen, der den kürzlich eingeführten Notcoin imitiert und Social-Media-Apps verwendet, um Benutzer dazu zu verleiten, ihn über Pancakeswap zu kaufen. Gefälschtes Token (Notcoin – BSCSCAN): 0xc71f74b62d827638513d4eb90021527eed2c622c /0x6f24daa874e65ab70b25bbb4f1fe8f4398ab893a Unser Rat: Das ist Betrug! Immer DYOR. Mit diesem Vertrag werden Ihre Gelder gestohlen. Wir empfehlen die Verwendung unserer HashDit-Chrome-Erweiterung, um Ihr Portemonnaie zu schützen. [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
TLDR: Vorsicht vor Websites, die behaupten, kostengünstige Cross-Chain-Swaps anzubieten. Wir haben vor Kurzem einen Bericht zu „cremepieswap.site“ erhalten, aber in Wirklichkeit stiehlt die Site Benutzergelder. Unser Rat: Finger weg! Es handelt sich um eine Phishing-Website, die darauf abzielt, Sie um Ihr Geld zu bringen. Sie funktioniert, indem sie eine neue betrügerische Funktion namens disperseEther aufruft. Gefälschter Vertrag[Polygonscan]: 0xb0d3FFF0946990508a7Ca5A156324b1f3e2a3c3f Schützen Sie Ihr Geld, indem Sie Ihr Portemonnaie mit der HashDit-Chrome-Erweiterung schützen!! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
Melde dich an, um weitere Inhalte zu entdecken
Bleib immer am Ball mit den neuesten Nachrichten aus der Kryptowelt
⚡️ Beteilige dich an aktuellen Diskussionen rund um Kryptothemen
💬 Interagiere mit deinen bevorzugten Content-Erstellern