Ein Krypto-Diebstahl-Tool namens StepDrainer leert Wallets auf der Ethereum-Blockchain, BNB Chain, Arbitrum, Polygon und mindestens 17 weiteren Netzwerken.Ein Krypto-Diebstahl-Tool namens StepDrainer leert Wallets auf der Ethereum-Blockchain, BNB Chain, Arbitrum, Polygon und mindestens 17 weiteren Netzwerken.

StepDrainer leert Krypto-Wallets über +20 Netzwerke

2026/05/01 07:34
2 Min. Lesezeit
Bei Feedback oder Anliegen zu diesem Inhalt kontaktieren Sie uns bitte unter crypto.news@mexc.com

Ein Krypto-Diebstahl-Tool namens StepDrainer leert Wallets in Ethereum, BNB Chain, Arbitrum, Polygon und mindestens 17 weiteren Netzwerken.

StepDrainer funktioniert als Malware-as-a-Service-Kit. Es verwendet gefälschte, aber realistische Web3-Wallet-Pop-ups, um Nutzer dazu zu bringen, Überweisungen zu genehmigen. Einige dieser Bildschirme sind so gestaltet, dass sie wie Web3Modal-Wallet-Verbindungen aussehen.

StepDrainer drains crypto wallets across +20 networks

Sobald jemand seine Wallet verbindet, sucht StepDrainer laut LevelBlue zuerst nach den wertvollsten Token und sendet sie automatisch an Wallets, die von den Angreifern kontrolliert werden.

StepDrainer missbraucht Smart-Contract ( Intelligenter Vertrag)-Tools

StepDrainer missbraucht echte Smart-Contract ( Intelligenter Vertrag)-Tools wie Seaport und Permit v2, um Wallet-Genehmigungs-Pop-ups anzuzeigen, die normal aussehen. Die Details in diesen Pop-ups sind jedoch gefälscht.

In einem Fall fanden Cybersicherheitsforscher heraus, dass Opfer eine gefälschte Nachricht sahen, die besagte, sie würden „+500 USDT" erhalten, was die Genehmigung sicher erscheinen ließ.

StepDrainer lädt seinen Schadcode über wechselnde Skripte und bezieht seine Konfiguration aus dezentralen On-Chain-Konten.

Diese Vorgehensweise hilft den Angreifern, normale Sicherheitstools zu umgehen, da der Schadcode nicht an einem festen Ort gespeichert ist, wo er leicht gescannt werden könnte.

StepDrainer ist nicht das Projekt einer einzelnen Person. Forscher sagten, es gibt einen entwickelten Untergrundmarkt, der fertige Drainer-Kits verkauft, was es für viele Angreifer einfacher macht, Wallet-Diebstahl-Funktionen zu Betrügereien hinzuzufügen, die sie bereits betreiben.

EtherRAT saugt Krypto von Windows-Nutzern ab

Forscher entdeckten neben StepDrainer auch eine weitere Malware namens EtherRAT. Sie zielt über eine gefälschte Version des Tftpd64-Netzwerkverwaltungstools auf Windows ab.

Laut LevelBlue versteckt EtherRAT Node.js in einem gefälschten Installer, stellt sicher, dass es über die Windows-Registrierung auf dem Computer verbleibt, und verwendet PowerShell zur Systemprüfung.

EtherRAT zielte zunächst auf Linux ab. Jetzt bringt es Malware-Tricks und Krypto-Diebstahl auf Windows.

EtherRAT läuft still im Hintergrund. Es überprüft Dinge wie Antivirenprogramme, Systemeinstellungen, Domain-Details und Hardware, bevor es mit dem Stehlen beginnt.

Laut einem aktuellen Bericht von Cryptopolitan wurden in den letzten 24 Stunden über 500 Ethereum-Wallets geleert. Der Angreifer siphonierte mehr als 800.000 $ in Krypto-Assets und tauschte die Mittel dann über ThorChain.

Viele der geleerten Wallets waren laut On-Chain-Forschung von Wazz seit über 7 Jahren inaktiv. Die abgezogenen Mittel wurden von einer einzigen Wallet-Adresse geleitet, die vom Angreifer kontrolliert wird.

Cybersicherheitsforscher empfehlen Nutzern, die Wallets mit unbekannten Seiten verbinden, die Domain zu überprüfen, die Transaktionsdetails vor dem Signieren zu lesen und unbegrenzte Token-Genehmigungen zu entfernen.

Es gibt einen Mittelweg zwischen dem Liegenlassen von Geld auf der Bank und dem Risiko in Krypto. Starten Sie mit diesem kostenlosen Video über dezentralisierte Finanzen.

Marktchance
Binance Coin Logo
Binance Coin Kurs(BNB)
$617.22
$617.22$617.22
+0.01%
USD
Binance Coin (BNB) Echtzeit-Preis-Diagramm
Haftungsausschluss: Die auf dieser Website veröffentlichten Artikel stammen von öffentlichen Plattformen und dienen ausschließlich zu Informationszwecken. Sie spiegeln nicht unbedingt die Ansichten von MEXC wider. Alle Rechte verbleiben bei den ursprünglichen Autoren. Sollten Sie der Meinung sein, dass Inhalte die Rechte Dritter verletzen, wenden Sie sich bitte an crypto.news@mexc.com um die Inhalte entfernen zu lassen. MEXC übernimmt keine Garantie für die Richtigkeit, Vollständigkeit oder Aktualität der Inhalte und ist nicht verantwortlich für Maßnahmen, die aufgrund der bereitgestellten Informationen ergriffen werden. Die Inhalte stellen keine finanzielle, rechtliche oder sonstige professionelle Beratung dar und sind auch nicht als Empfehlung oder Billigung von MEXC zu verstehen.