Web3-Plattformen verzeichneten im Jahr 2025 einen erstaunlichen Verlust von 3,95 Milliarden US-Dollar, ein deutlicher Anstieg gegenüber dem Vorjahr. Ein neuer Bericht von Hacken hebt hervor, dass über die Hälfte dieser Verluste direkt mit nordkoreanischen Bedrohungsakteuren in Verbindung steht, wobei schlechtes Schlüsselmanagement und operative Sicherheitsmängel die Hauptursachen sind, anstatt einfache Programmierfehler.
Wichtige Erkenntnisse
-
Die gesamten Web3-Verluste erreichten im Jahr 2025 rund 3,95 Milliarden US-Dollar, ein Anstieg von 1,1 Milliarden US-Dollar gegenüber 2024.
-
Nordkorea-verbundene Bedrohungsakteure sind für über die Hälfte der gesamten gestohlenen Gelder verantwortlich.
-
Fehler bei der Zugriffskontrolle und operative Sicherheitslücken verursachten 2,12 Milliarden US-Dollar, deutlich mehr als Schwachstellen in Smart Contracts.
-
Der Bybit-Einbruch, ein einzelner Diebstahl von fast 1,5 Milliarden US-Dollar, ist der größte jemals verzeichnete und ein Hauptbeitrag zu den Gesamtverlusten.
Zugriffskontrolle über Code
Der Hacken 2025 Yearly Security Report enthüllt einen besorgniserregenden Trend: Fehler bei der Zugriffskontrolle und breitere operative Sicherheitslücken waren für rund 2,12 Milliarden US-Dollar oder fast 54 % aller Verluste verantwortlich. Dies steht in starkem Kontrast zu den 512 Millionen US-Dollar, die auf Schwachstellen in Smart Contracts zurückzuführen sind. Der Bericht betont, dass systemische operative Risiken wie schwache Schlüssel, kompromittierte Unterzeichner und unzureichende Offboarding-Verfahren die Hauptursachen für die bedeutendsten und nicht wiedererlangbaren Verluste sind.
Regulierungsrückstand und Industriepraktiken
Obwohl Regulierungsbehörden in wichtigen Gerichtsbarkeiten klare Sicherheitsanforderungen wie rollenbasierte Zugriffskontrolle, sicheres Onboarding und institutionelle Verwahrungslösungen dargelegt haben, wenden viele Web3-Unternehmen weiterhin unsichere Praktiken an. Yehor Rudystia, Head of Forensic bei Hacken Extractor, wies darauf hin, dass häufige Probleme darin bestehen, den Zugriff von Entwicklern nach dem Offboarding nicht zu widerrufen, einzelne private Schlüssel für die Protokollverwaltung zu verwenden und keine robusten Endpoint Detection and Response-Systeme zu haben. Rudystia betonte die Bedeutung regelmäßiger Penetrationstests, Vorfallsimulationen, Überprüfungen der Verwahrungskontrollen und unabhängiger Audits, insbesondere für große Börsen und Verwahrer.
Hin zu harten Anforderungen
Hacken erwartet eine weitere Verschärfung der Sicherheitsstandards, da die Aufsichtsbehörden von unverbindlichen Leitlinien zu verbindlichen Anforderungen übergehen. Yevheniia Broshevan, Mitbegründerin und CEO von Hacken, hob die Gelegenheit für die Branche hervor, ihre Sicherheitsbasis zu verbessern, indem sie klare Protokolle für dedizierte Signatur-Hardware einführt und wesentliche Überwachungstools implementiert. Der Bericht fordert auch Regulierungsbehörden und Strafverfolgungsbehörden auf, die Vorgehensweisen nordkoreanischer Bedrohungsakteure als spezifisches Aufsichtsanliegen zu behandeln und sich für den Austausch von Echtzeit-Bedrohungsdaten und bedrohungsspezifische Risikobewertungen zu konzentrieren, die auf Phishing-gesteuerte Zugriffsangriffe abzielen.
Quellen
-
Nordkorea-verbundene Diebstähle und schlechte Schlüssel-Sicherheit dominieren Web3-Verluste: Hacken — TradingView News, TradingView — Track All Markets.
Dieser Artikel wurde mit Unterstützung KI-gestützter Technologie erstellt und basiert auf mehreren renommierten Quellen. Der endgültige Inhalt wurde von der Redaktion von BlockzHub sorgfältig geprüft und bearbeitet, um Genauigkeit, Klarheit und Kohärenz sicherzustellen. Originalquellen werden, sofern erforderlich und angemessen, entsprechend gewürdigt. Die in diesem Artikel geäußerten Meinungen spiegeln nicht notwendigerweise die offiziellen Ansichten oder Positionen von BlockzHub wider. Dieser Artikel dient ausschließlich Informationszwecken und stellt keine Finanz- oder Fachberatung dar. Investitionen bergen Risiken, und Sie sollten vor Anlageentscheidungen einen qualifizierten Finanzberater konsultieren.
