Hacker, die die ClickFix-Technik verwenden, geben sich jetzt als Risikokapitalgeber (VCs) aus und übernehmen Browsererweiterungen wie QuickLens in einer Welle von Kryptowährungsdiebstahlangriffen.
Die ClickFix-Methode, die im letzten Jahr unter Krypto-Betrügern an Popularität gewann, trickst die Opfer aus, indem sie sie dazu bringt, bösartigen Code manuell auszuführen – oft durch Kopieren und Einfügen von Befehlen unter dem Vorwand einer Überprüfung, Browser-Aktualisierung oder CAPTCHA-Prüfung. Dieses Social Engineering umgeht viele traditionelle Sicherheitsmaßnahmen, da die Benutzer unwissentlich zum Ausführungsmechanismus werden.
Sicherheitsforscher haben ClickFix seit 2024 überwacht und zunächst gesehen, dass es verschiedene Sektoren über Krypto hinaus angreift. In den neuesten Vorfällen haben sich die Angreifer in zwei bemerkenswerter Weise weiterentwickelt:
- VCs imitieren – Betrüger erstellen gefälschte Firmen (z.B. SolidBit, MegaBit und Lumax Capital), um über LinkedIn mit verlockenden Partnerschafts- oder Investitionsangeboten Kontakt aufzunehmen. Die Opfer werden dann auf gefälschte Zoom- oder Google Meet-Links geleitet, was den Rahmen für weitere Kompromittierungen und die Bereitstellung von ClickFix zum Diebstahl von Krypto-Vermögenswerten setzt.
- QuickLens übernehmen – Die zuvor legitime Chrome-Erweiterung "QuickLens - Search Screen with Google Lens" (die etwa 7.000 Benutzer hatte und einmal ein Google-Feature-Abzeichen erhielt) wurde nach einem Eigentümerwechsel kompromittiert. Ein bösartiges Update (Version 5.8, veröffentlicht um den 17. Februar 2026) führte Funktionen zum Stehlen von Informationen und ClickFix-Aufforderungen ein. Es entfernte Sicherheitsfunktionen des Browsers, kommunizierte mit von Angreifern kontrollierten Servern, zeigte gefälschte Google-Update-Warnungen an und zielte letztendlich auf Kryptowährungs-Wallets, Anmeldeinformationen, Seed-Phrasen und mehr ab. Die Erweiterung wurde seitdem aus dem Chrome Web Store entfernt.
Diese Angriffe zeigen, wie Bedrohungsakteure Lieferkettenkompromisse (wie Übernahmen von Erweiterungen) mit gezieltem Phishing und Benutzer-Manipulation kombinieren, um Krypto-Bestände effektiv zu entleeren. Benutzer im Krypto-Bereich sollten wachsam gegenüber unaufgeforderten VC-Kontakten bleiben, das Ausführen unbekannter Befehle vermeiden und regelmäßig installierte Browsererweiterungen überprüfen.
Bitcoin-ETFs verlängern die Erholung, da $145M frische Mittel in den Markt fließen
Die Erholung der Bitcoin-ETFs erfolgt, während Analysten langsamere Abflüsse melden. Frühzeitige BTC-Inhaber reduzieren ihre Positionen, anstatt auszusteigen, während BTC sich nahe $70.000 bewegt,
Langfristige Bitcoin-Inhaber verkauften 245.000 BTC, als der Preis letzte Woche unter 60.000 $ fiel, aber eine neue Reihe von US-makroökonomischen Hinweisen und ein Anstieg der BTC-Dip-Käufer könnten darauf hindeuten, dass der Markt seinen Tiefpunkt erreicht hat. #btc #bitcoin #crypto
BTC erreicht letzte Woche seinen ersten Allzeittiefstand (ATL) im Jahr 2026 mit einem rückläufigen Preis unter $77.000. Was denken Sie, hat den Marktpreis die ganze letzte Woche beeinflusst, und was denken Sie, könnte der Verlauf des Marktes in dieser Woche sein? Sollten wir diese Woche mit einem rückläufigen Markt oder einem aufstrebenden Markt rechnen.
Ishow Speed benutzt USDT, um für das Hörgerät zu bezahlen, das er in Nigeria gekauft hat. Er zahlte 1500 $, was ungefähr 2,3 Millionen in nigerianischer Währung entspricht
Liebe #binancians , wie geht es euch allen?♥️🤝 Ich hoffe, dass jeder von euch gesund, sicher und gut in Leben und Handel ist.
In den vergangenen vier Wochen hatte ich gesundheitliche Probleme, weshalb ich nicht aktiv bleiben oder ordnungsgemäß arbeiten konnte. Ich habe mich entschieden, vollständig auszuruhen, damit ich mich vollständig erholen und mit der gleichen Konzentration und Konsistenz zurückkehren kann, die ihr von mir erwartet.
Dank der Gnade Gottes fühle ich mich nun viel besser und bin bereit zurückzukehren. Ab jetzt werde ich regelmäßig Marktdaten und gut recherchierte, hochwertige Handelspositionen auf Binance Square teilen.
Vielen Dank für eure Geduld, Unterstützung und Gebete in dieser Zeit. Bitte haltet mich auch weiterhin in euren Gebeten, passt auf euch auf und seid bereit, wenn jetzt eine neue, fokussierte Handelsphase beginnt.
Nasdaq, CME Group schließen sich zusammen, um den Nasdaq-CME-Kryptowährungsindex zu lancieren
Kryptowährungsindex-Benchmark und Kryptowährungsindex-Investitionsprodukte werden nach Ansicht von Analysten an Beliebtheit gewinnen, je komplexer der Markt wird. #NASDAQ #crypto
Binance aktualisiert die Darstellung von Proof of Reserves zur Verbesserung von Genauigkeit und Transparenz
Binance hat eine Aktualisierung bezüglich der Darstellung seiner Proof-of-Reserves (PoR)-Daten pro Vermögenswert angekündigt, als Teil seines kontinuierlichen Engagements für Transparenz und sicherzustellen, dass alle Nutzerassets vollständig zu 1:1 abgesichert sind.Die Börse betonte, dass das Update ausschließlich die Darstellung betrifft und die Sicherheit, Verfügbarkeit oder die Abhebefunktion von Nutzermitteln nicht beeinflusst.Was ändert sich bei Binance's Proof of ReservesDas Update passt den Umfang der Netto-Kontobeträge an, die bei den Proof-of-Reserves-Berechnungen berücksichtigt werden, um alle Kontobeträge auf der Plattform genauer widerzuspiegeln.
Gute Besserung Cz, ich habe bemerkt, dass Web3 Antivirus dies vor ein paar Tagen auf X gepostet hat
CZ
·
--
Lass uns die Giftbetrügereien beseitigen
Habe gegen eine Erkältung gekämpft, 38.9C vor ein paar Stunden. Das erste Mal, dass ich nach dem Gefängnis krank werde. Dieses Problem hat in den letzten Tagen seinen Platz in meinem Kopf behalten, selbst durch das Fieber hindurch. Unsere Branche sollte in der Lage sein, diese Art von Giftangriffen vollständig zu beseitigen und unsere Benutzer zu schützen.
Alle Wallets sollten einfach überprüfen, ob eine empfangende Adresse eine „Giftadresse“ ist, und den Benutzer blockieren. Dies ist eine Blockchain-Abfrage. Darüber hinaus sollten Sicherheitsallianzen in der Branche eine Echtzeit-Schwarze Liste dieser Adressen führen, damit Wallets vor dem Senden einer Transaktion überprüfen können.