Erneuter Phishing-Diebstahl bei einem Wal
Ein anonymer Krypto-Wal verlor rund 25,6 Millionen US-Dollar bei einem Phishing-Diebstahl auf Ethereum — dieselbe Wallet, die bereits 2023 um etwa 24 Millionen Dollar erleichtert worden war.
- Datum
- Opfer
- Anonymous whale
- Chain(s)
- Status
- Mittel entwendet
Am 12. August 2026 verlor ein anonymer Krypto-Wal rund 25,6 Millionen US-Dollar bei einem Phishing-Angriff auf Ethereum, nachdem er bösartige Transaktionen signiert hatte, die die Kontrolle über eine große Multi-Asset-Position an den Angreifer übergaben. Der On-Chain-Analyst Specter meldete den Abfluss zuerst, und die Sicherheitsfirma PeckShield verfolgte die gestohlenen Vermögenswerte zu vier neu erstellten Wallets. Bemerkenswerterweise war dieselbe Wallet bereits im September 2023 um rund 24 Millionen Dollar gephisht worden — was ihren Besitzer zu einem seltenen Wiederholungsopfer nahezu identischer Social-Engineering-Angriffe macht.
Was geschah
Der Angreifer erbeutete eine Reihe erstklassiger Bestände — darunter WBTC, cbBTC, LDO, USDS und CRV —, wobei die größten Einzelposten mit etwa 6,3 Mio. USD in aWBTC, 5,1 Mio. USD in DAI, 4,7 Mio. USD in Wrapped Bitcoin und 2,6 Mio. USD in ETH angegeben wurden. Wie bei Drainer-Operationen üblich, wurden die Erlöse rasch konsolidiert und in liquide, schwer einzufrierende Vermögenswerte getauscht — rund 20 Millionen DAI und etwa 3.000 ETH —, um die Nachverfolgung zu erschweren und die Geldwäsche vorzubereiten. Kein Smart Contract wurde gebrochen: Der Verlust ergab sich vollständig daraus, dass das Opfer von einer bösartigen Oberfläche oder Freigabeaufforderung präsentierte Transaktionen freigab oder signierte — ein Muster, das sich zu „Wallet-Drainer"-Baukästen als Scam-as-a-Service industrialisiert hat.
Konsequenzen
Anders als beim Vorfall von 2023 auf derselben Wallet — bei dem der Phisher letztlich rund 90 % zurückgab — war zum Zeitpunkt der Berichterstattung nichts von den Erlösen aus August 2026 wiedererlangt worden, und der Status bleibt gestohlen. Der Diebstahl fiel in eine besonders ereignisreiche Phase: Sicherheitstracker verzeichneten in dieser Woche Verluste von mehr als 37 Millionen US-Dollar, neben dem Harmony-Exploit mit unautorisierter Prägung und weiteren Vorfällen. PeckShield und unabhängige Ermittler überwachten die vier vom Angreifer kontrollierten Adressen weiterhin auf Bewegungen hin zu Mixern oder Börsen.
Warum es wichtig ist
Dieser Abfluss unterstreicht, dass die größte einzelne Angriffsfläche für vermögende Inhaber ihre eigene Signatur ist und nicht ein Protokollfehler. Er erinnert an den Fall Whale Hunter's Payday von 2024, bei dem ein anonymer Wal 55 Mio. USD in DAI an eine Phishing-Seite von Inferno Drainer verlor. Dass genau dieselbe Wallet zweimal, im Abstand von zwei Jahren, erfolgreich gephisht wurde, ist eine harte Lektion in Sachen operativer Sicherheit: Eine große, transparente On-Chain-Position ist ein dauerhaftes Ziel, und die Abwehrmaßnahmen sind bekannt, aber ungleich verbreitet — Calldata-Verifizierung per Hardware-Wallet, Zugriff auf dApps nur über Lesezeichen, Transaktionssimulation und strikte Trennung zwischen Aufbewahrungs- und Interaktions-Wallets. Ohne diese Gewohnheiten ist das Guthaben eines Wals faktisch eine öffentliche Reklametafel für Drainer-Banden.
Quellen & On-Chain-Belege
- [01]en.coin-turk.comhttps://en.coin-turk.com/phishing-attack-drains-25-6-million-from-crypto-whale-second-loss-tied-to-same-wallet/
- [02]cryptotimes.iohttps://www.cryptotimes.io/2026/08/16/crypto-whale-loses-25-6m-again-as-weekly-hacks-cross-37m/
- [03]tronweekly.comhttps://www.tronweekly.com/phishing-attack-drains-crypto-whale-wallet/