Kerberus-Bericht: Echtzeitschutz-Verzögerungen gefährden Nutzer bei explodierenden Betrugsattacken
Cybersicherheits-Alarm: Schutzsysteme hinken hinterher
Der neueste Kerberus-Report enthüllt bedrohliche Lücken in der Echtzeit-Abwehr – just wenn Betrüger ihre Angriffe auf menschliche Ziele massiv intensivieren. Security-Experten schlagen Alarm: Die Verzögerungen im Schutzschild könnten Millionen Nutzer gefährden.
Angriffe auf menschliche Schwachstellen explodieren
Social-Engineering-Kampagnen haben ein neues Rekordhoch erreicht. Phishing-Attacken, Identitätsdiebstahl und gezielte Manipulation nehmen um 47% zu – doch die Abwehrsysteme reagieren zu langsam. Cyberkriminelle nutzen die Zeitlücke gnadenlos aus.
Echtzeitschutz kämpft mit Systemverzögerungen
Analyse-Algorithmen benötigen kritische Sekunden länger als erwartet. In der digitalen Welt reicht diese Verzögerung für komplette Account-Übernahmen. Security-Provider arbeiten unter Hochdruck an Patches, doch die Betrüger entwickeln ihre Methoden schneller weiter.
Finanzbranche besonders betroffen
Banken und Krypto-Plattformen melden dreistellige prozentuale Steigerungen bei Betrugsversuchen. Traditionelle Finanzinstitute reagieren besonders langsam – wer hätte das gedacht bei Institutionen, die für ihre agilen Prozesse bekannt sind.
Die Security-Lücke wird zum Wettlauf gegen die Zeit. Entweder schließen wir sie schnell – oder die Betrüger schließen unsere Konten.
Wichtigste Erkenntnisse aus dem Bericht
Laut der Studie:
- 44% Viele Kryptodiebstähle beruhen auf dem unsachgemäßen Umgang mit privaten Schlüsseln.
- 60% Bei weitreichenderen Cybersicherheitsverletzungen spielen menschliches Versagen eine Rolle.
- 90% Die ausgenutzten Smarttrachatten vor dem Angriff Sicherheitsprüfungen bestanden.
- Die Klickraten bei Phishing-Angriffen liegen auch nach Sicherheitsschulungen 7 und 15 %
Der Bericht legt nahe, dass diese Muster sich fortsetzen, weil der Großteil der Ausgaben für Web3-Sicherheit auf Code-Audits und die Analyse nach einemdent gerichtet ist, während sich Angreifer zunehmend darauf konzentrieren, Benutzer bei Wallet-Interaktionen zu manipulieren.
Das Führungsteam von Kerberus stellt fest, dass die meisten bestehenden Tools vollständig außerhalb des Transaktionsfensters funktionieren. Diese Systeme spielen zwar eine wichtige Rolle bei der Code-Sicherheit und der Analyse von Sicherheitslücken, interpretieren aber weder die Nutzerabsicht noch scannen sie Live-Transaktionen auf Wallet-Ebene. Kerberus betont, dass diese Art von Schutz eine hochentwickelte Echtzeit-Erkennungsinfrastruktur erfordert, die in der Lage ist, Tiefenscans in weniger als einer Sekunde durchzuführen, ohne die Nutzererfahrung zu beeinträchtigen – eine technisch anspruchsvolle Herausforderung, die erklärt, warum derzeit nur eine kleine Minderheit der Anbieter echten Echtzeitschutz bietet.
Der Echtzeitschutz bleibt begrenzt
Kerberus hat 61 aktive Web3-Sicherheitsanbieter überprüft und Folgendes festgestellt:
- 87% vorbeugend vorgehen und sich auf Audits oder forensischedent nach Vorfällen konzentrieren
- Lediglich 13 % bieten Echtzeit-Abwehrmechanismen auf Transaktionsebene, die schädliche Aktionen vor der Genehmigung blockieren können.
Der Bericht stellt fest, dass diese Verteilung dazu beiträgt, zu erklären, warum die Verluste trotz der zunehmenden Anzahl von „Echtzeit“-Lösungen weiterhin hoch bleiben: Viele Anbieter vermarkten Echtzeitfunktionen, aber nur wenige bieten eine Transaktionsblockierung auf Wallet-Ebene an.

Im Bericht angeführte Beispiele
Ein hervorgehobener Fall betrifft einen US-amerikanischen Investor, der 330 Millionen US-Dollar in Bitcoin verlor, nachdem er Opfer eines telefonischen Social-Engineering-Angriffs geworden war, obwohl er seine Gelder jahrelang sicher verwahrt hatte. Ein weiterer Abschnitt verweist auf kompromittierte Websites, gehackte Social-Media-Konten und manipulierte Discord-Server als zunehmende Einfallstore für betrügerische Machenschaften, die zum Verlust von Bitcoin-Geld führen.
Auswirkungen auf den Sektor
Die Autoren argumentieren, dass das aktuelle Modell – bei dem von Nutzern erwartet wird, Risikendenteinzuschätzen, Links zu überprüfen und Phishing-Versuche zu erkennen – vorhersehbare Schwachstellen schafft. Häufige Sicherheitswarnungen können ihrer Ansicht nach zu einer „Warnmüdigkeit“ führen, wodurch Nutzer eher dazu neigen, schädliche Transaktionen zu genehmigen.
Der Bericht kommt zu dem Schluss, dass eine breitere Anwendung der automatisierten Echtzeit-Transaktionsprüfung entscheidend ist, um Verluste zu reduzieren und die breite Nutzung von Web3-Plattformen zu unterstützen.