Sicherheitsforschung

FomoPeek iOS Attack: What Crypto Wallet Users Should Do
Main Takeaway: FomoPeek was an App Store poisoning incident. Versions 1.1 and 1.2 carried malicious modules for iOS exploitation, sandbox escape and cross-App data collection. Anyone who installed either version should treat phone-stored secrets as possibly exposed and move affected assets using a separate device. Quick reference Term What it means here App Store poisoning Malicious code distributed inside an App from an official software store. iOS sandbox The boundary intended to stop one App from reading another App's private files. Keychain The encrypted iOS store used by Apps for passwords, tokens and sensitive data. Private key The secret that authorizes transactions from a crypto address. What happened in the FomoPeek incident? SlowMist and the OKX security team found two malicious modules inside FomoPeek versions 1.1 and 1.2. The modules could receive remote commands, exploit iOS, escape the sandbox and collect data from other Apps. Historical packages showed that the modules arrived through official App Store releases. SlowMist's technical analysis...

Seed-Entropie: So prüfst du, ob deine Wallet tatsächlich über Entropie verfügt
Der Coldcard-Fehler war ein unbemerkter Build-Fehler: Fünf Jahre lang wurde der Software-Zufallszahlengenerator anstelle des Hardware-Zufallszahlengenerators verwendet. Was passiert ist, wie ELLIPAL Zufallszahlen erzeugt und welche Teile Sie überprüfen können, ohne...

Kryptosicherheit 2025 und 2026: 5 wichtige Ereignisse und was sie für die Selbstverwahrung bedeuten
Vom Browser-Hack bei Trust Wallet im Wert von 7 Mio. US-Dollar bis zur Übernahme der Drift-Multisignatur-Wallet im Wert von 285 Mio. US-Dollar – fünf Ereignisse in den Jahren 2025 und...

Drift Protocol für 285 Mio. US-Dollar gehackt: Was dies über das Risiko von Börsen offenbart
Der Exploit des Drift Protocol hat bewiesen, dass „dezentralisiert“ nicht sicher bedeutet. Hier erfahren Sie, warum die Selbstverwahrung mit einer vom Netzwerk getrennten Hardware-Wallet...

Nordkoreanische Hacker haben gerade eine von 83 Millionen Apps verwendete Bibliothek vergiftet: Warum Ihre Air-Gap-Wallet nicht reagiert hat
Nordkoreanische Hacker haben Axios kompromittiert, eine npm-Bibliothek, die 83 Millionen Mal pro Woche heruntergeladen wird, und Malware eingeschleust, die auf Krypto-Assets abzielt. Unterdessen fuhren...

Trust-Wallet-Hack in Höhe von 7 Mio. US-Dollar: Was er für die Wallet-Sicherheit im Jahr 2026 bedeutet
7 Millionen US-Dollar gestohlen. 2.520 Wallets leergeräumt. 48 Stunden. Der Trust-Wallet-Weihnachtshack hat bewiesen, dass Browser-Wallets grundsätzlich verwundbar sind. Da der Kryptodiebstahl 2025 3,4 Milliarden...

Lieferkettenangriff auf NPM: Was er für Krypto-Nutzer bedeutet
Deine Kryptowährungen könnten gestohlen werden, ohne dass du es bemerkst. Ein bösartiges NPM-Paket ist aktiv. Die Cold Wallets mit Clear Signing von ELLIPAL sind...

Was sind Supply-Chain-Angriffe auf Hardware-Wallets und wie kann man sie verhindern?
Hardware-Wallets schützen Kryptowährungen offline, aber Angriffe auf die Lieferkette können sie bereits vor der Ankunft kompromittieren. Erfahren Sie, wie Sie Manipulationen erkennen und Ihr...

Cross-Chain-Bridge-Sicherheit: Hardware-Wallets für Multi-Chain-Transaktionen verwenden
Erfahren Sie, wie Hardware-Wallets Ihre Vermögenswerte bei Transaktionen zwischen Blockchains schützen und warum sie für sichere, nahtlose Krypto-Operationen über mehrere Blockchains hinweg unverzichtbar sind.

Der Bybit-Raub: Wie die Displays von Hardware-Wallets zur letzten Verteidigungslinie der Kryptowelt wurden
Am 21. Februar 2025 wurde Bybit – die drittgrößte Kryptowährungsbörse der Welt – Opfer eines filmreifen Raubs. Nordkoreas berüchtigte Lazarus Group erbeutete ETH im...

Hüten Sie sich vor dem Zero-Transfer-Betrug
Kryptowährungen haben sich rasant entwickelt, bieten zahlreiche Vorteile und eröffnen neue Möglichkeiten für Menschen, zu investieren und finanzielle Freiheit zu erlangen. Doch wie jede...

DEXX entlarvt: Die Bedeutung wirklich dezentralisierter Wallets
Kürzlich erlitt die DEXX-Plattform einen Sicherheitsverstoß, der in der Web3-Community ernsthafte Bedenken auslöste. Obwohl DEXX behauptete, „nicht verwahrende“ Dienste anzubieten, speicherte die Plattform die...




