Ausgeklügelter Deepfake-KI-Hack erbeutet über 2 Millionen US-Dollar an gestohlenen Geldern von OKX-Nutzern

Als Krypto-Investor, der schon viele Höhen und Tiefen in diesem Bereich durchgemacht hat, kann ich nicht anders, als ein Gefühl des Unbehagens zu verspüren, wenn ich von einem weiteren groß angelegten Kryptowährungsdiebstahl lese. In diesem Fall verlor das Opfer, Lai Japanese Fang Chang, Krypto-Assets im Wert von über 2 Millionen US-Dollar, nachdem sein OKX-Konto von Betrügern übernommen wurde.


Kriminelle haben von einem Kunden der digitalen Währungsplattform OKX Kryptowährungsvermögen im Wert von 2 Millionen Dollar betrogen.

Basierend auf dem Bericht von WuBlock wird behauptet, dass die Angreifer auf unbefugte Weise an die Identitätsinformationen von Lai Japanese Fang Chang gelangt seien, die vermutlich auf eine Datenpanne bei Telegram zurückzuführen seien.

Mit den Informationen, die sie aus Changs sensiblen Daten erhielten, gelang es den Betrügern, sich Zugang zu seinem OKX-Konto zu verschaffen. Anschließend erlangten sie mithilfe der Funktion „Passwort vergessen“ die Kontrolle über das Konto zurück.

Die böswilligen Personen nahmen Changs Rolle an und änderten anschließend alle seine Sicherheitskonfigurationen. Sie gingen noch einen Schritt weiter, indem sie ein Deepfake-Video erstellten und es nutzten, um seine E-Mail-Adresse, Telefonnummer und die Google-Authentifikatoreinstellungen zu manipulieren.

Innerhalb von 24 Stunden nach der Benachrichtigung über die Änderung erlitt das Konto des Benutzers einen Wertverlust von mehr als 2 Millionen US-Dollar aus seinen Kryptobeständen.

Als Forscher bin ich auf Wus Ergebnisse gestoßen, in denen OKX den Diebstahl eines Benutzerkontos bestätigte. Sie unterstützen nun den Genesungsprozess.

Berichten zufolge hat das Unternehmen auch rechtliche Schritte gegen die Angreifer eingeleitet.

Als Krypto-Investor kann ich nicht anders, als mich an einen Vorfall in der Vergangenheit zu erinnern, der einem OKX-Wallet-Benutzer passiert ist. Leider wurden sie Opfer eines Angriffs und verloren am Ende einen erheblichen Betrag – nämlich 50.000 Trc-20 USDT.

Kürzlich wurde ein Freund von mir gehackt, als er das OKX-Wallet nutzte, wobei 50.000 USDT (TRC20 auf Binance Smart Chain) gestohlen wurden. Laut dem Sicherheitsexperten, den mein Freund konsultiert hat, hat der Hacker das Seitenhijacking manipuliert, um die Schaltfläche „GAS bereitstellen“ in der OKX-Wallet-Schnittstelle durch eine Schaltfläche „Berechtigungen des BSC-Kontoinhabers aktualisieren“ zu ersetzen, was vom Benutzer unbemerkt blieb und dem Hacker den Diebstahl ermöglichte Autorisierung, die letztlich das BSC-Konto des Opfers kontrolliert und die Gelder abzieht.

– NingNing ( , ) (@0xNing0x) 4. Juni 2024

Vor den Angriffen gab es Berichte über einen Exploit im Wert von 430.000 US-Dollar an der OKX Decentralized Exchange (DEX). Zu diesem Zeitpunkt gab das Sicherheitsunternehmen SlowMist bekannt, dass der private Schlüssel des OKX-DEX-Proxy-Administratorbesitzers kompromittiert wurde.

Als Forscher, der Cybersicherheitsvorfälle untersucht, würde ich es so beschreiben: Das Protokollleck gewährte Hackern unbefugten Zugriff und ermöglichte es ihnen, seine Funktionen böswillig zu manipulieren. Dadurch konnten sie Gelder von Benutzern abziehen, die dem Protokoll zuvor die Erlaubnis erteilt hatten, mit ihren digitalen Geldbörsen zu interagieren.

OKX musste Vertragsgenehmigungen widerrufen, um weiteren Schaden abzuwenden.

Zentralisierte Kryptowährungsbörsen sind ein häufiges Ziel für Angreifer. 

Letzte Woche erlitt die japanische Kryptowährungsbörse DMM Bitcoin einen Cyberangriff, der zu einem Verlust von etwa 305 Millionen US-Dollar führte. Zuvor erlebte die estnische Krypto-Börse CoinsPaid einen Hack, der sie über 7 Millionen US-Dollar kostete.

Mit der Weiterentwicklung der KI-Technologie erhalten Hacker Zugang zu einem beeindruckenden neuen Tool. Sie nutzen Deepfake-Videos, um Anleger zu täuschen und Finanzmärkte zu manipulieren.

Daher gab es branchenweit Bedenken hinsichtlich der ethischen Auswirkungen des Einsatzes von KI. 

Weiterlesen

2024-06-04 13:02