Wiki
Biturai Trading Wiki
Das Krypto-Lexikon von Biturai: KI-gestützt, datenbasiert und fortlaufend technisch qualitätsgeprüft.
Pig-Butchering-Scam (Sha Zhu Pan): Die langfristige Vertrauensfalle
Der Pig-Butchering-Scam, oder Sha Zhu Pan, ist ein hoch entwickelter, langfristiger Anlagebetrug, bei dem Täter über Monate hinweg tiefe persönliche Beziehungen zu Opfern aufbauen. Anschließend manipulieren sie die Opfer, in gefälschte
Evil-Twin-WLAN: Krypto-Diebstahl über gefälschte Hotspots
Ein Evil-Twin-WLAN-Angriff nutzt einen betrügerischen Zugangspunkt, der ein legitimes Netzwerk imitiert, um Nutzerdaten abzufangen. Diese täuschende Taktik kann von Angreifern genutzt werden, um sensible Informationen, einschließlich
IPFS-Phishing: Missbrauch dezentraler Speicher für Betrug
IPFS-Phishing bezeichnet den Missbrauch des InterPlanetary File Systems durch Angreifer, um betrügerische Websites zu hosten und so traditionelle Erkennungs- und Löschversuche zu umgehen. Diese Methode erschwert die Identifizierung und
Frontend-Hijacking: Kompromittierte dApp-Oberflächen
Frontend-Hijacking bezeichnet Angriffe, bei denen die Benutzeroberfläche einer dezentralen Anwendung manipuliert wird, um Nutzer zu täuschen. Dies kann zu nicht autorisierten Transaktionen oder dem Diebstahl digitaler Vermögenswerte führen.
BGP-Hijacking als Angriff auf Krypto-Dienste
BGP-Hijacking bezeichnet die illegitime Umleitung von Internetverkehr durch Manipulation von Routing-Tabellen. Dieser netzwerkbasierte Angriff kann Krypto-Dienste erheblich beeinträchtigen, indem er Nutzerverbindungen oder Daten zu
DNS-Hijacking: Wenn Krypto-Webseiten umgeleitet werden
DNS-Hijacking ist ein ausgeklügelter Cyberangriff, bei dem böswillige Akteure das Domain Name System manipulieren, um Nutzer von legitimen Webseiten auf betrügerische umzuleiten. Dies geschieht oft ohne das Wissen des Nutzers und führt sie
Typosquatting: Vertippte Domains als Phishing-Falle
Typosquatting ist eine betrügerische Cyberattacke, bei der Kriminelle falsch geschriebene Domainnamen registrieren, um Nutzer auf betrügerische Websites zu locken. Dieser Betrug zielt darauf ab, sensible Informationen oder Gelder zu
Homograph-Angriffe: Täuschende URLs mit ähnlichen Zeichen
Homograph-Angriffe nutzen visuelle Ähnlichkeiten zwischen Zeichen verschiedener Alphabete, um gefälschte URLs zu erstellen, die legitim erscheinen. Diese raffinierte Form der Cyber-Täuschung kann Nutzer dazu verleiten, bösartige Websites
Whaling: Gezielte Phishing-Angriffe auf vermögende Krypto-Inhaber
Whaling ist eine hochentwickelte Form des Phishings, die speziell darauf abzielt, vermögende Personen, oft im Kryptowährungsbereich, anzugreifen. Diese Angriffe sind akribisch personalisiert und darauf ausgelegt, vermögende Personen dazu
Quishing: QR-Code-Phishing im Krypto-Bereich
Quishing beschreibt eine raffinierte Cyberattacke, bei der bösartige QR-Codes verwendet werden, um Personen zur Preisgabe sensibler Informationen oder zur Installation von Malware zu verleiten. Diese Methode umgeht traditionelle
Gefälschte Browser-Erweiterungen: Krypto-Wallets imitieren
Bösartige Browser-Erweiterungen imitieren legitime Kryptowährungs-Wallets wie MetaMask, um private Schlüssel und Seed-Phrasen von Nutzern zu stehlen. Diese betrügerischen Tools wirken oft überzeugend mit gefälschten Bewertungen und
Supply-Chain-Angriff auf Hardware-Wallets: Der Ledger-Connect-Kit-Vorfall
Der Ledger Connect Kit, eine entscheidende Komponente zur Verbindung von Hardware-Wallets mit dezentralen Anwendungen, wurde Opfer eines ausgeklügelten Supply-Chain-Angriffs. Dieser Vorfall führte zum Diebstahl von Benutzergeldern durch
Gefälschte Hardware-Wallets: Manipulierte Geräte erkennen
Gefälschte Hardware-Wallets stellen eine ernsthafte Bedrohung für die Kryptowährungs-Sicherheit dar, indem sie legitime Geräte nachahmen, um private Schlüssel zu stehlen. Benutzer müssen äußerste Vorsicht bei der Beschaffung und
Lockvogel-Betrug mit gefälschten Seed-Phrasen: Wie Betrüger Wallets mit 'geschenkten' Seeds leeren
Betrügereien mit gefälschten Seed-Phrasen verleiten Nutzer dazu, eine von einem Angreifer kontrollierte Wiederherstellungsphrase zu verwenden, wodurch dieser vollen Zugriff auf die zugehörige Krypto-Wallet erhält. Diese betrügerische
Seed-Phrase-Splitting: Aufteilung der Wiederherstellungsphrase
Seed-Phrase-Splitting ist eine Sicherheitsstrategie, die die Wiederherstellungsphrase einer Kryptowährungswallet in mehrere separate Teile aufteilt. Diese Methode erhöht die Sicherheit, indem sie erfordert, dass mehrere Teile zur
Metall-Seed-Phrasen-Backups: Cryptosteel und Stahlplatten
Eine Seed-Phrase ist der Generalschlüssel zu digitalen Vermögenswerten und ermöglicht den Zugriff auf alle in einer Wallet gespeicherten Kryptowährungen. Metall-Backups wie Cryptosteel und Stahlplatten bieten eine unübertroffene physische
Burner-Wallets: Wegwerf-Wallets für riskante dApp-Interaktionen
Eine Burner-Wallet ist eine temporäre Kryptowährungswallet, die für den kurzfristigen Gebrauch konzipiert ist und typischerweise minimale Mittel für spezifische Interaktionen mit dezentralen Anwendungen enthält. Sie dient als
Blind Signing: Die Gefahren unbestätigter Krypto-Transaktionen
Blind Signing bezeichnet die Genehmigung einer Blockchain-Transaktion oder eines Smart Contracts, ohne deren tatsächliche Details vollständig einsehen oder überprüfen zu können. Diese Praxis, die in dezentralen Finanzen und
Eth_sign-Phishing: Die Gefahr der blinden Signatur
Eth sign-Phishing ist eine raffinierte Betrugsmasche, bei der Nutzer unwissentlich bösartige Transaktionen autorisieren, indem sie Daten signieren, die sie nicht vollständig verstehen können. Dieser Angriffsvektor nutzt das Vertrauen in
Permit2-Phishing: Wie der Uniswap-Standard missbraucht wird
Permit2 ist ein innovativer Token-Genehmigungsstandard von Uniswap Labs, der die Interaktionen mit dezentralen Anwendungen optimieren soll. Seine Abhängigkeit von Off-Chain-Signaturen wird jedoch von böswilligen Akteuren für ausgeklügelte