Wiki
Biturai Trading Wiki
Das Krypto-Lexikon von Biturai: KI-gestützt, datenbasiert und fortlaufend technisch qualitätsgeprüft.
Permit-Phishing: Gaslose Signaturen als Angriffsvektor
Permit-Phishing nutzt eine spezielle Smart-Contract-Funktion aus, die es Nutzern ermöglicht, Token-Transfers off-chain ohne Gasgebühren zu genehmigen. Angreifer täuschen Nutzer dazu, bösartige Nachrichten zu signieren, die ihnen dann die
setApprovalForAll-Phishing: Der NFT-Drainer-Trick
setApprovalForAll-Phishing nutzt eine legitime Smart-Contract-Funktion aus, um Benutzer dazu zu verleiten, bösartigen Akteuren die volle Kontrolle über ihre NFT-Sammlungen zu gewähren. Dies führt durch täuschende
Approval-Drainer: Wie Token-Genehmigungen ausgenutzt werden
Ein Approval-Drainer ist ein bösartiger Mechanismus, der Token-Genehmigungen ausnutzt, um digitale Vermögenswerte zu stehlen. Benutzer werden dazu verleitet, einem Smart Contract die Übertragung ihrer Token zu genehmigen, was zu
Drainer-as-a-Service: Das Geschäftsmodell hinter Krypto-Drainern
Drainer-as-a-Service (DaaS) beschreibt ein bösartiges Geschäftsmodell, bei dem Cyberkriminelle hochentwickelten Wallet-Drainer-Code an andere Akteure vermieten. Dieser Dienst senkt die technische Hürde für Krypto-Diebstahl erheblich und
Inferno Drainer: Anatomie eines Drainer-as-a-Service
Inferno Drainer war eine hochentwickelte Malware-as-a-Service-Plattform, die groß angelegte Krypto- und NFT-Phishing-Betrügereien ermöglichte. Sie erlaubte Cyberkriminellen, digitale Vermögenswerte zu stehlen, indem Opfer dazu verleitet
Token-Freigaben: Unbegrenzte vs. Exakte Genehmigung
Bei der Interaktion mit dezentralen Anwendungen genehmigen Nutzer oft Smart Contracts, Token aus ihren Wallets auszugeben. Die Wahl zwischen unbegrenzten und exakten Genehmigungen beeinflusst maßgeblich die Wallet-Sicherheit und die
setApprovalForAll verstehen: Die gefährlichste NFT-Freigabe erklärt
Die Funktion setApprovalForAll erteilt einer Drittanbieter-Adresse die Berechtigung, alle Ihre NFTs einer bestimmten Sammlung zu verwalten, was bei Missbrauch ein erhebliches Sicherheitsrisiko darstellt. Diese pauschale Genehmigung wird
Wallet-Drainer-Signaturen erkennen, bevor man unterschreibt
Wallet-Drainer sind bösartige Systeme, die Kryptowährungs-Vermögenswerte stehlen, indem sie Benutzer dazu verleiten, betrügerische Transaktionen zu signieren. Wachsamkeit und die sorgfältige Überprüfung jeder Signaturanfrage sind
Guardians in Social-Recovery-Wallets richtig auswählen
Social-Recovery-Wallets bieten eine robuste Alternative zu traditionellen Seed-Phrasen, indem sie das Vertrauen auf ein Netzwerk ausgewählter Guardians verteilen. Die Wirksamkeit dieses innovativen Sicherheitsmodells hängt von der
Social Recovery vs. Seed-Phrase: Walletsicherheit für verschiedene Bedürfnisse
Dieser Artikel untersucht die grundlegenden Unterschiede zwischen Seed-Phrasen und Social-Recovery-Mechanismen für die Sicherheit von Kryptowährungs-Wallets. Er beleuchtet deren Mechanik, Risiken und Relevanz für verschiedene
MPC vs. Seed-Backup: Wie schlüssellose Wallets die Wiederherstellung lösen
Krypto-Wallets sichern digitale Vermögenswerte durch kryptografische Schlüssel und verlassen sich traditionell auf eine einzige Seed-Phrase zur Wiederherstellung. Moderne Lösungen wie Multi-Party Computation (MPC) bieten verbesserte
iCloud- und Google-Drive-Backups von Wallets: Die Gefahr erklärt
Das Speichern von Krypto-Wallet-Backups auf Cloud-Diensten wie iCloud oder Google Drive birgt erhebliche Sicherheitsrisiken. Obwohl bequem, kann diese Praxis sensible private Schlüssel unbefugtem Zugriff aussetzen, wenn Cloud-Konten
Wallet-Standortwahl: Cloud-Backup-Risiken bei Krypto
Die Speicherung von Krypto-Wallet-Backups in der Cloud birgt erhebliche Sicherheitsrisiken. Obwohl bequem, können Cloud-Dienste private Schlüssel unbefugtem Zugriff und Cyberbedrohungen aussetzen.
BIP85: Deterministische Ableitung mehrerer Seeds erklärt
BIP85 bietet eine Methode zur Generierung zahlreicher unabhängiger Kryptowährungs-Wallet-Seeds aus einem einzigen Master-Seed. Dieser Standard vereinfacht den Backup-Prozess, da nur der Master-Seed gesichert werden muss, um alle
Schlüsselhierarchie: Master-, Child- und Hardened Keys
Hierarchisch deterministische (HD) Wallets nutzen ein strukturiertes System aus Master-, Child- und Hardened Keys, um mehrere Kryptowährungsadressen von einem einzigen Seed aus zu verwalten. Dieses System verbessert sowohl die Organisation
Wallet-Browser: Integrierte dApp-Browser und ihre Risiken
Wallet-Browser integrieren Kryptowährungs-Wallets direkt in einen spezialisierten Webbrowser, was eine nahtlose Interaktion mit dezentralen Anwendungen ermöglicht. Obwohl dies Komfort bietet, birgt diese Integration spezifische
Schlüsselrotation in Wallet-Setups: Wann und wie
Schlüsselrotation in Kryptowährung-Wallet-Setups bedeutet die Übertragung digitaler Vermögenswerte auf eine neue Wallet mit einer frischen Seed-Phrase, was die Sicherheit vor potenziellen Kompromittierungen erhöht. Diese fortgeschrittene
Kollaborative Verwahrung mit einem Anbieter
Kollaborative Verwahrung mit einem Anbieter nutzt ein 2-von-3-Multisignatur-Setup, bei dem der Vermögensinhaber zwei Schlüssel und ein vertrauenswürdiger Dienstleister einen Schlüssel hält. Dieses Modell erhöht die Sicherheit und bietet
Interoperabilität von Multisig-Geräten verschiedener Hersteller
Multisignatur-Wallets erhöhen die Sicherheit, indem sie mehrere Schlüssel zur Autorisierung von Transaktionen erfordern und so einzelne Fehlerquellen minimieren. Dieser Artikel untersucht die technische Machbarkeit und praktische Aspekte
Praktische Einrichtung von 2-von-3-Multisig für Bitcoin
Ein 2-von-3-Multisignatur (Multisig) Wallet für Bitcoin erfordert, dass beliebige zwei von drei verschiedenen privaten Schlüsseln eine Transaktion autorisieren. Dieses Setup erhöht die Sicherheit und Redundanz erheblich, indem es einen