Trojaner und Malware

Wie unsicher sind Kryptowährungen wirklich? - So stehlen Hacker Bitcoin & Co.

23.01.18 21:32 Uhr

Wie unsicher sind Kryptowährungen wirklich? - So stehlen Hacker Bitcoin & Co. | finanzen.net

Internetwährungen lösten im Laufe des letzten Jahres ein Wechselbad der Gefühle aus. Unter beachtliche Rallys mischten sich negative Schlagzeilen - immer häufiger wird die Sicherheit auf dem Kryptomarkt angezweifelt.

Werte in diesem Artikel
Devisen

88.164,0547 CHF -1.199,4344 CHF -1,34%

94.223,6486 EUR -1.314,6953 EUR -1,38%

78.117,0244 GBP -1.086,2012 GBP -1,37%

15.421.857,7365 JPY -195.829,4267 JPY -1,25%

97.988,2596 USD -1.351,4164 USD -1,36%

3.090,0129 CHF -55,9322 CHF -1,78%

3.302,3923 EUR -60,9320 EUR -1,81%

2.737,8801 GBP -50,3839 GBP -1,81%

540.512,1149 JPY -9.291,6947 JPY -1,69%

3.434,3360 USD -62,8100 USD -1,80%

2,0163 CHF -0,0486 CHF -2,35%

2,1549 EUR -0,0527 EUR -2,39%

1,7865 GBP -0,0436 GBP -2,38%

352,6949 JPY -8,1707 JPY -2,26%

2,2410 USD -0,0544 USD -2,37%

95,7289 CHF -2,7508 CHF -2,79%

102,3085 EUR -2,9760 EUR -2,83%

84,8198 GBP -2,4632 GBP -2,82%

16.745,1260 JPY -465,7690 JPY -2,71%

106,3961 USD -3,0775 USD -2,81%

407,0925 CHF -11,1617 CHF -2,67%

0,0122 CHF -0,0001 CHF -1,03%

0,0131 EUR -0,0001 EUR -1,06%

0,0108 GBP -0,0001 GBP -1,06%

In der Vergangenheit gab es bereits Hackerangriffe, die manch einen Kryptowährungsbesitzer um sein gesamtes Vermögen brachte. Die Blockchain-Technologie galt eigentlich als besonders sicher - dennoch sind die Risiken nicht zu unterschätzen. Inzwischen haben Cyberkriminelle die computerbasierte Technologie im Blick und verfolgen unterschiedliche Varianten, um Sicherheitslücken zu finden und Internetgeld zu "stehlen".

Sie möchten in Kryptowährungen investieren? Unsere Ratgeber erklären, wie es innerhalb von 15 Minuten geht:
» Bitcoin kaufen, Ripple kaufen, IOTA kaufen, Litecoin kaufen, Ethereum kaufen, Monero kaufen.

Mining über Malware - Gefahr für Unternehmen

Bei Malware handelt es sich um Cyber-Angriffe, die zumeist vorhandene Anwendungen besetzen oder kleine Sicherheitslücken bei Programmen, wie beispielsweise Javascript, ausnutzen.
Je mehr Bitcoins bereits geschürft wurden, desto schwieriger gestaltet sich das Mining neuer Bitcoins. Vor allem der Kostenfaktor für benötigten Strom und Hardware rechnen sich kaum noch. Aus diesem Grund verschaffen sich kriminelle Schürfer über Malware illegalen Zugang zu Unternehmensrechnern, um in deren Netzwerken Ressourcen für das Mining zu beziehen. Eine Studie des Softwareunternehmens "Check Point" ergab sogar, dass weltweit um die 55 Prozent der Unternehmen mit Malware infiziert sind, nur um digitale Währung möglichst profitabel zu schürfen. Derartige Angriffe aufzudecken gestalte sich selbst für Experten schwierig, erläutert Eldon Sprickerhoff, Gründer des Computersicherheitdienstes "eSentire".

Leergeräumtes Wallet

Der Inhalt der Wallets, Speicherort der Tokens, kann nicht nur anhand vergessener Passwörter oder verlorener Festplatten abhandenkommen, sondern auch durch Hackerangriffe gefährdet werden. Schleust ein Cyberkrimineller etwa die spezielle Malware Ransomware auf einem Rechner ein, wird der Zugriff auf das Wallet gesperrt und der Coin-Bestand ist verloren. Allgemein können die digitalen Geldbeutel manipuliert und geplündert werden.
Experten empfehlen daher, erworbenes Kryptogeld auf Offline-Wallets zu sichern. Nur auf diese Weise werden Bitcoin und Co. von Hackerangriffen abgeschirmt. Bei der Nutzung eines Online-Wallet sei eine sogenannte Multi-Faktoren-Authentifizierung empfehlenswert, offenbart die IT-Sicherheits-Seite "CSO".
Ein weiteres Problem stellen Transfer-Trojaner dar. Diese werden auf dem Computer aktiv, sobald eine Kryptowährungs-Kontonummer registriert wird. Der Trojaner tauscht anschließend Kontonummern aus, an die Coins gesendet werden sollen. So kommen die Token beim geplanten Empfänger einfach nicht an und "verschwinden".

Blockchain - Doch nicht so sicher?

Damit eine Kryptowährung auf einem sicheren System basiert, ist ein ausgefeilter, kryptologischer Algorithmus vonnöten. Bleiben Bugs, also logische Fehler in einem Programmcode, unbemerkt oder wird ein privater Schlüssel nicht präzise genug erstellt, kann das erhebliche Folgen für das Gesamtkonstrukt haben. Cyberkriminelle bemühten sich bereits, die Software von Internetwährungen zu infiltrieren, um Token zu ergattern. Bevor man den Kauf einer Internetwährung in Erwägung zieht, sollte man daher sichergehen, dass bei der Entwicklung SDL-Prozesse zur Minimierung der Fehlerquote eingesetzt wurden, legt ein Bericht von "CSO" nahe.
Die Blockchain-Technologie sichert eine Online-Transaktion, indem alle Daten (Preis, Aktion und Zeitstempel) in einem sogenannten Block verschlüsselt und mit einem vorherigen Block verriegelt werden. Auf diese Weise entstehen sichere Ketten von Datensätzen. Doch das Profil der Blöcke ist oft entweder bekannt oder nicht schwer zu durchschauen. Dies ermöglicht es erfahrenen, kriminellen Hackern die Blöcke stellenweise zu entschlüsseln, was sich Plaintext-Attack nennt.
Der Verschlüsselungsstandard SHA 256 wird nicht nur für die Technologie hinter Bitcoin und Co. verwendet, sondern ist auch Grundpfeiler vieler Finanztransaktionen und gilt derzeit als ungefährdet.

Je größer desto sicherer

Auch Internetseiten, auf denen mit den unterschiedlichsten Kryptowährungen gehandelt wird, werden schnell Opfer von Hackerangriffen. So wurden beispielsweise im Dezember 2017 auf einer Handelsplattform über 70 Millionen US-Dollar schwere Bitcoins ergaunert, wie "CSO" berichtet. In den meisten Fällen lösen sich die Bestände der User dann einfach auf. Sicherer sind solche Plattformen, die größer aufgestellt sind: Da Cyberkriminelle mehr als die Hälfte der Blöcke innerhalb eines Systems kompromittieren müssen, sind große Blockchains aufgrund der häufigen Block-Neuerstellung schwieriger zu knacken.
Der Handel mit Kryptowährungen ist nicht nur aufgrund der starken Wertschwankungen ein spekulatives Unterfangen. Beim Umgang mit Bitcoin, Litecoin und anderen Altcoins sollten Sicherheitsvorkehrungen wie die Plattformgröße oder Wallet-Sicherheit beachtet werden, um einen Totalverlust zu vermeiden.

Redaktion finanzen.net

Das könnte Sie auch interessieren: finanzen.net Ratgeber Bitcoin kaufen - So geht's

Bildquellen: Westend61 / Getty Images, Zapp2Photo / Shutterstock.com