Was tun, wenn du dich mit einer bösartigen dApp verbindest?
Dieser Artikel ist in folgenden Sprachen verfügbar:
Durch die dezentrale und unregulierte Natur von Krypto stehen Self-Custody und Sicherheit an oberster Stelle. Selbst vorsichtige Nutzer können Fehler machen und Opfer von Betrug werden. Ein häufiger, oft unterschätzter Fehler ist das Verbinden von Cold Wallets mit bösartigen dApps – das gefährdet Assets und persönliche Daten.
A dApp, short for decentralized app, is conceptually similar to the apps or games you commonly use on your computer or phone. The main distinction is that dApps are developed and run on decentralized protocols like Ethereum. dApps enables you to exchange tokens, purchase and trade collectibles, make payments, and more.
Wenn du vermutest, dass du betroffen bist, musst du schnell handeln, um möglichen Schaden zu begrenzen. Hier findest du eine Schritt-für-Schritt-Anleitung, was zu tun ist, wenn du deine Tangem Wallet versehentlich mit einer bösartigen dApp verbunden hast.
Was sind bösartige dApps?
Bösartige dezentrale Anwendungen sind betrügerische Apps, die Nutzer ausnutzen, indem sie deren Gelder, Daten oder Vermögenswerte stehlen. Im Gegensatz zu legitimen dApps, die auf der Blockchain Dienstleistungen oder Nutzen bieten, nutzen bösartige dApps Täuschungstaktiken, um Wallets zu leeren oder sich unbefugten Zugriff auf Tokens und Assets zu verschaffen.
Wie funktionieren bösartige dApps?
Bösartige dApps setzen oft fortschrittliche Techniken ein, um Nutzer zu täuschen und nicht erkannt zu werden:
- Deceptive interfaces: Diese Apps ahmen legitime Dienste wie DeFi-Plattformen oder NFT-Marktplätze nach, um Nutzer zu ködern.
- Approval exploitation: Sie fordern häufig unbegrenzte Token-Freigaben, wodurch sie ohne weitere Zustimmung Vermögenswerte transferieren können.
- Anti-debugging and obfuscation: Methoden wie API-Hooking, Debugger-Erkennung und Code-Verschleierung erschweren es, schädliche Aktivitäten zu erkennen und die wahre Absicht der App zu verstehen.
- Backend control: Zentrale Server sammeln Daten über potenzielle Opfer und führen gezielte Angriffe durch, um den Diebstahl zu maximieren.
Wie erkennst du bösartige dApps?
Um dich zu schützen, sei wachsam und achte auf folgende Anzeichen:
- Too Good to Be True Offers: Gefälschte DeFi-Plattformen versprechen hohe Renditen durch KI-Trading oder Arbitrage, leeren aber nach der Freigabe die Wallets. Wenn du mit der bösartigen dApp interagierst, erteilst du dem Wallet oder Smart Contract des Betrügers meist eine unbegrenzte Token-Freigabe (meist USDT, USDC, BUSD oder DAI).
- Unsolicited links and random tags: Sei vorsichtig bei unerwarteten Minting- oder Airdrop-Links aus sozialen Medien. Wallet Drainers durch Fake NFT Drops stehlen NFTs und Tokens, indem sie Nutzer dazu bringen, bösartige Verträge zu signieren.
- Suspicious approvals: Unterschreibe keine unlesbaren oder übermäßig vielen Token- und NFT-Freigaben.
- Impersonation: Gefälschter Support kann dich auffordern, mehr Geld zu senden, um dein Konto „freizuschalten“.
Was tun, wenn deine Wallet mit einer bösartigen dApp verbunden ist?
Die Verbindung mit einer bösartigen dezentralen Anwendung (dApp) kann beunruhigend sein, aber schnelles und gezieltes Handeln hilft, deine Assets und persönlichen Daten zu schützen. Das solltest du sofort tun:
1. Revoke permissions
Nutze Blockchain-Explorer wie https://revoke.cash/ und Tools wie Etherscans Token Approval Checker (für Ethereum) oder ähnliche Tools für andere Blockchains.
Wenn du weißt, auf welcher Chain du die Freigabe erteilt hast, nutze eines der folgenden Tools:
- Ethereum: https://etherscan.io/tokenapprovalchecker
- Binance Smart Chain: https://etherscan.io/tokenapprovalchecker
- Polygon: https://polygonscan.com/tokenapprovalchecker
- Arbitrum: https://arbiscan.io/tokenapprovalchecker
- Avalanche: https://snowtrace.io/tokenapprovalchecker
Mit diesen Tools kannst du sehen, welche dApps Zugriff auf deine Tokens haben, und diese Freigaben widerrufen.
2. Wallet trennen
Trenne deine Wallet sofort von der dApp. Öffne deine Wallet-App und gehe zu den Einstellungen oder zum Bereich „Verbundene dApps“. Suche die betreffende dApp und trenne die Verbindung.
3. Vermögenswerte auf eine sichere Wallet übertragen
Wenn du dir um die Sicherheit deiner Assets unsicher bist, übertrage sie auf eine neue, sichere Wallet, um Diebstahl zu verhindern. Erstelle eine neue Wallet, die noch nicht mit der bösartigen dApp interagiert hat. Übertrage alle Vermögenswerte von der kompromittierten Wallet auf die neue.
4. Passwörter ändern und Konten absichern
Stärke die Sicherheit deiner Konten. Ändere die Passwörter deiner Wallet und aller verknüpften Dienste. Aktiviere die Zwei-Faktor-Authentifizierung (2FA) für zusätzlichen Schutz.
5. Auf Malware prüfen
Stelle sicher, dass dein Gerät frei von Schadsoftware ist, die möglicherweise eingeschleust wurde. Führe einen vollständigen Malware-Scan mit einer vertrauenswürdigen Anti-Virus- oder Anti-Malware-Software durch.
6. Die Community informieren
Um andere Nutzer zu warnen, teile Informationen über die bösartige dApp in relevanten Online-Communities und Foren. Wenn du erhebliche Verluste erlitten hast, erwäge, den Vorfall bei Cybercrime-Behörden oder Blockchain-Sicherheitsfirmen zu melden. Gib dabei möglichst viele Details zur dApp, zu den betroffenen Transaktionen und weiteren relevanten Informationen an, um die Untersuchung zu unterstützen.
Vorbeugende Maßnahmen für die Zukunft
So schützt du deine Assets künftig vor bösartigen dezentralen Anwendungen:
- Verify dApp authenticity: Überprüfe immer die Seriosität einer dApp, bevor du deine Wallet verbindest. Achte auf Bewertungen, offizielle Webseiten und Community-Feedback.
- Limit permissions: Erteile dApps nur die notwendigsten Freigaben. Überprüfe regelmäßig, welche Berechtigungen aktiv sind, und widerrufe sie bei nicht mehr genutzten dApps.
- Use a hardware wallet: Für zusätzliche Sicherheit nutze Hardware-Wallets wie Tangem, die deine privaten Schlüssel offline speichern.
- Stay informed: Bleibe über aktuelle Sicherheitsmeldungen im Krypto-Bereich informiert, um neue Bedrohungen und Best Practices rechtzeitig zu erkennen.
Fazit
Die Erkenntnis, mit einer bösartigen dApp verbunden gewesen zu sein, ist beunruhigend – aber schnelles und entschlossenes Handeln kann das Risiko deutlich verringern. Durch Trennen der Verbindung, Widerrufen von Freigaben, Übertragen der Vermögenswerte und Absichern deiner Konten schützt du dich vor weiterem Schaden.
Mit vorbeugenden Maßnahmen und aktuellem Wissen kannst du solche Situationen künftig vermeiden. Setze Sicherheit an erste Stelle und bleibe wachsam.