Wiki
Biturai Trading Wiki
Das Krypto-Lexikon von Biturai: KI-gestützt, datenbasiert und fortlaufend technisch qualitätsgeprüft.
Entropie und Zufallszahlen bei der Wallet-Erzeugung erklärt
Die Sicherheit von Krypto-Wallets hängt maßgeblich von der Qualität der Zufallszahlen ab, die zur Generierung der privaten Schlüssel verwendet werden. Dieser Artikel erläutert, wie Entropie die Unvorhersehbarkeit dieser Zahlen
Der Bybit-Hack 2025: Lehren für sichere Signatur-Prozesse
Der Bybit-Hack von 2025 umfasste die unrechtmäßige Übertragung von etwa 1,5 Milliarden US-Dollar in Ethereum, resultierend aus einer ausgeklügelten Manipulation des internen Asset-Management-Systems der Börse. Dieser Vorfall zeigte
Ledger Connect Kit Hack 2023: Was Wallet-Nutzer lernen sollten
Der Ledger Connect Kit Hack im Dezember 2023 war ein bedeutender Supply-Chain-Angriff, der dezentrale Anwendungen betraf. Er verdeutlichte kritische Schwachstellen in der Software-Lieferkette und die Wichtigkeit der Nutzerwachsamkeit im
5-Dollar-Wrench-Attack: Physische Bedrohung der Selbstverwahrung
Der Begriff "5-Dollar-Wrench-Attack" beschreibt ein Szenario, bei dem physische Gewalt oder Einschüchterung eingesetzt wird, um eine Person zur Herausgabe ihrer Krypto-Zugangsdaten zu zwingen. Diese Methode umgeht digitale
Gefälschte Hardware-Wallet-Shops und Reseller erkennen
Eine Hardware-Wallet ist ein physisches Gerät, das die privaten Schlüssel Ihrer Kryptowährung offline sichert. Der Kauf dieser Geräte von nicht autorisierten oder betrügerischen Quellen kann zum Diebstahl Ihrer digitalen Vermögenswerte
QR-Code-Betrug bei Krypto-Zahlungen
QR-Code-Betrug bei Krypto-Zahlungen beinhaltet, dass böswillige Akteure legitime QR-Codes durch betrügerische ersetzen. Dies führt dazu, dass ahnungslose Benutzer ihre Gelder direkt an die Wallet eines Betrügers senden oder auf eine
Zero-Transfer-Phishing: Die Weiterentwicklung von Address Poisoning
Zero-Transfer-Phishing ist ein fortgeschrittener Betrug, der den Transaktionsverlauf eines Nutzers manipuliert, indem eine ähnlich aussehende Adresse über eine Nullwert-Übertragung eingeschleust wird. Diese Technik zielt darauf ab, Nutzer
Keylogger und Infostealer: Bedrohungen für Krypto-Wallets
Keylogger zeichnen Tastatureingaben auf, während Infostealer sensible Daten von Geräten sammeln. Beide stellen erhebliche Risiken für Krypto-Wallets dar, indem sie private Schlüssel, Seed-Phrasen und Anmeldedaten stehlen.
Bösartige Browser-Erweiterungen: Eine Bedrohung für Wallet-Nutzer
Bösartige Browser-Erweiterungen stellen eine erhebliche, oft unterschätzte Bedrohung für Nutzer von Kryptowährungs-Wallets dar. Diese Erweiterungen können tiefen Zugriff auf Ihre Browser-Aktivitäten erlangen und den Diebstahl sensibler
Fake-Airdrop-Betrug: Wie gefälschte Airdrops Krypto-Wallets leeren
Fake-Airdrop-Betrug sind betrügerische Taktiken, die das Versprechen kostenloser Kryptowährungen oder NFTs nutzen, um Nutzer zu täuschen. Betrüger verleiten Einzelpersonen dazu, sensible Informationen preiszugeben oder Zugriff auf ihre
eth_sign-Phishing: Die Gefahr blinder Nachrichtensignaturen
eth sign-Phishing verleitet Nutzer dazu, beliebige Daten zu signieren, die Angreifer dann nutzen, um unautorisierte Kontrolle über digitale Vermögenswerte zu erlangen. Dies gleicht dem Unterschreiben eines Blankoschecks und führt zu
Permit- und Permit2-Phishing: Signatur-basierte Angriffe erklärt
Permit- und Permit2-Phishing sind ausgeklügelte Angriffe, die Token-Genehmigungsmechanismen im dezentralen Finanzwesen ausnutzen. Diese Betrugsmaschen verleiten Nutzer dazu, bösartige Off-Chain-Nachrichten zu signieren, wodurch Angreifer
Bösartige Token-Approvals: Wie unbegrenzte Freigaben ausgenutzt werden
Token-Freigaben ermöglichen Smart Contracts, digitale Vermögenswerte im Namen des Nutzers zu bewegen, eine notwendige Funktion für die Interaktion mit dezentralen Anwendungen. Das Erteilen unbegrenzter Freigaben kann jedoch erhebliche
Clear Signing: Wie Hardware-Wallets Transaktionen lesbar machen
Clear Signing stellt sicher, dass Hardware-Wallets vollständige Transaktionsdetails in einem menschenlesbaren Format auf ihrem sicheren Bildschirm anzeigen, bevor eine Genehmigung erfolgt. Diese entscheidende Sicherheitsfunktion
Blind Signing: Die verborgenen Gefahren unbestätigter Krypto-Transaktionen
Blind Signing bezeichnet die Genehmigung einer Krypto-Transaktion oder Smart-Contract-Interaktion, ohne deren vollständige Details einsehen oder überprüfen zu können. Diese Praxis birgt erhebliche Risiken wie den Verlust von
Supply-Chain-Angriff: Manipulierte Hardware-Wallets erkennen
Ein Supply-Chain-Angriff zielt auf Schwachstellen in der Produktion oder Distribution von Hardware, wie Krypto-Wallets, ab, um deren Sicherheit zu kompromittieren. Manipulierte Hardware-Wallets zu erkennen, erfordert Wachsamkeit und die
Evil-Maid-Angriffe auf Hardware-Wallets erklärt
Ein Evil-Maid-Angriff beinhaltet, dass ein Angreifer vorübergehend physischen Zugriff auf ein unbeaufsichtigtes Gerät erhält, um es subtil für zukünftigen unbefugten Zugriff zu kompromittieren. Bei Hardware-Wallets bedeutet dies, dass ein
Clipboard-Hijacking: Wie Malware Krypto-Adressen austauscht
Clipboard-Hijacking ist eine bösartige Technik, bei der Malware stillschweigend eine kopierte Krypto-Wallet-Adresse durch die Adresse eines Angreifers ersetzt. Dies verleitet Nutzer dazu, unwissentlich Gelder an den falschen Empfänger zu
SIM-Swapping: Angriff auf SMS-2FA und Wallet-Zugänge
SIM-Swapping ist eine raffinierte Cyberattacke, bei der Betrüger die Telefonnummer eines Opfers kapern, um unbefugten Zugriff auf Online-Konten zu erlangen. Diese Technik zielt primär auf SMS-basierte Zwei-Faktor-Authentifizierung ab und
Fake-Support-Betrug: Wie gefälschter Wallet-Support angreift
Fake-Wallet-Support-Betrug umfasst Betrüger, die sich als legitimer Kundenservice ausgeben, um Benutzer dazu zu bringen, sensible Informationen preiszugeben oder Kryptowährungen zu übertragen. Diese ausgeklügelten