BTCC / BTCC Square / CryptopolitanDE /
Kerberus-Bericht: Echtzeitschutz-Verzögerungen gefährden Nutzer bei explodierenden Betrugsattacken

Kerberus-Bericht: Echtzeitschutz-Verzögerungen gefährden Nutzer bei explodierenden Betrugsattacken

Published:
2025-11-18 10:51:11
9
2

Cybersicherheits-Alarm: Schutzsysteme hinken hinterher

Der neueste Kerberus-Report enthüllt bedrohliche Lücken in der Echtzeit-Abwehr – just wenn Betrüger ihre Angriffe auf menschliche Ziele massiv intensivieren. Security-Experten schlagen Alarm: Die Verzögerungen im Schutzschild könnten Millionen Nutzer gefährden.

Angriffe auf menschliche Schwachstellen explodieren

Social-Engineering-Kampagnen haben ein neues Rekordhoch erreicht. Phishing-Attacken, Identitätsdiebstahl und gezielte Manipulation nehmen um 47% zu – doch die Abwehrsysteme reagieren zu langsam. Cyberkriminelle nutzen die Zeitlücke gnadenlos aus.

Echtzeitschutz kämpft mit Systemverzögerungen

Analyse-Algorithmen benötigen kritische Sekunden länger als erwartet. In der digitalen Welt reicht diese Verzögerung für komplette Account-Übernahmen. Security-Provider arbeiten unter Hochdruck an Patches, doch die Betrüger entwickeln ihre Methoden schneller weiter.

Finanzbranche besonders betroffen

Banken und Krypto-Plattformen melden dreistellige prozentuale Steigerungen bei Betrugsversuchen. Traditionelle Finanzinstitute reagieren besonders langsam – wer hätte das gedacht bei Institutionen, die für ihre agilen Prozesse bekannt sind.

Die Security-Lücke wird zum Wettlauf gegen die Zeit. Entweder schließen wir sie schnell – oder die Betrüger schließen unsere Konten.

Wichtigste Erkenntnisse aus dem Bericht

Laut der Studie:

  • 44% Viele Kryptodiebstähle beruhen auf dem unsachgemäßen Umgang mit privaten Schlüsseln.
  • 60% Bei weitreichenderen Cybersicherheitsverletzungen spielen menschliches Versagen eine Rolle.
  • 90% Die ausgenutzten Smarttrachatten vor dem Angriff Sicherheitsprüfungen bestanden.
  • Die Klickraten bei Phishing-Angriffen liegen auch nach Sicherheitsschulungen 7 und 15 %

Der Bericht legt nahe, dass diese Muster sich fortsetzen, weil der Großteil der Ausgaben für Web3-Sicherheit auf Code-Audits und die Analyse nach einemdent gerichtet ist, während sich Angreifer zunehmend darauf konzentrieren, Benutzer bei Wallet-Interaktionen zu manipulieren.

Das Führungsteam von Kerberus stellt fest, dass die meisten bestehenden Tools vollständig außerhalb des Transaktionsfensters funktionieren. Diese Systeme spielen zwar eine wichtige Rolle bei der Code-Sicherheit und der Analyse von Sicherheitslücken, interpretieren aber weder die Nutzerabsicht noch scannen sie Live-Transaktionen auf Wallet-Ebene. Kerberus betont, dass diese Art von Schutz eine hochentwickelte Echtzeit-Erkennungsinfrastruktur erfordert, die in der Lage ist, Tiefenscans in weniger als einer Sekunde durchzuführen, ohne die Nutzererfahrung zu beeinträchtigen – eine technisch anspruchsvolle Herausforderung, die erklärt, warum derzeit nur eine kleine Minderheit der Anbieter echten Echtzeitschutz bietet.

Der Echtzeitschutz bleibt begrenzt

Kerberus hat 61 aktive Web3-Sicherheitsanbieter überprüft und Folgendes festgestellt:

  • 87% vorbeugend vorgehen und sich auf Audits oder forensischedent nach Vorfällen konzentrieren
  • Lediglich 13 % bieten Echtzeit-Abwehrmechanismen auf Transaktionsebene, die schädliche Aktionen vor der Genehmigung blockieren können.

Der Bericht stellt fest, dass diese Verteilung dazu beiträgt, zu erklären, warum die Verluste trotz der zunehmenden Anzahl von „Echtzeit“-Lösungen weiterhin hoch bleiben: Viele Anbieter vermarkten Echtzeitfunktionen, aber nur wenige bieten eine Transaktionsblockierung auf Wallet-Ebene an.

Im Bericht angeführte Beispiele

Ein hervorgehobener Fall betrifft einen US-amerikanischen Investor, der 330 Millionen US-Dollar in Bitcoin verlor, nachdem er Opfer eines telefonischen Social-Engineering-Angriffs geworden war, obwohl er seine Gelder jahrelang sicher verwahrt hatte. Ein weiterer Abschnitt verweist auf kompromittierte Websites, gehackte Social-Media-Konten und manipulierte Discord-Server als zunehmende Einfallstore für betrügerische Machenschaften, die zum Verlust von Bitcoin-Geld führen.

Auswirkungen auf den Sektor

Die Autoren argumentieren, dass das aktuelle Modell – bei dem von Nutzern erwartet wird, Risikendenteinzuschätzen, Links zu überprüfen und Phishing-Versuche zu erkennen – vorhersehbare Schwachstellen schafft. Häufige Sicherheitswarnungen können ihrer Ansicht nach zu einer „Warnmüdigkeit“ führen, wodurch Nutzer eher dazu neigen, schädliche Transaktionen zu genehmigen.

Der Bericht kommt zu dem Schluss, dass eine breitere Anwendung der automatisierten Echtzeit-Transaktionsprüfung entscheidend ist, um Verluste zu reduzieren und die breite Nutzung von Web3-Plattformen zu unterstützen.

|Square

Holen Sie sich die BTCC-App und beginnen Sie Ihre Krypto-Reise

Starten Sie noch heute Scannen Sie, um Teil von mehr als 100 Millionen Nutzern zu werden

Haftungsausschluss: Die auf dieser Website veröffentlichten Artikel stammen aus öffentlichen Netzwerken und dienen ausschließlich der Übermittlung von Brancheninformationen. Sie stellen keine offizielle Position von BTCC dar. Die Urheberrechte verbleiben bei den jeweiligen Autoren. Sollten Sie Urheberrechtsverletzungen oder fragwürdige Inhalte feststellen, kontaktieren Sie uns bitte unter [email protected], damit wir dies gesetzeskonform behandeln können. BTCC übernimmt keine ausdrückliche oder stillschweigende Garantie für die Richtigkeit, Aktualität oder Vollständigkeit der wiedergegebenen Informationen und lehnt jede Haftung für direkte oder indirekte Schäden ab, die aus der Nutzung dieser Informationen entstehen. Alle Inhalte dienen lediglich als Referenz für Branchenrecherchen und stellen keine Anlage-, Rechts- oder Geschäftsempfehlung dar. BTCC übernimmt keine Haftung für Handlungen, die auf Grundlage dieser Informationen vorgenommen werden.