Amal Bell Amal Bell
3 min. Lesedauer

Schweres Softwareleck: Krypto-Diebstahl möglich

icon-walletsexchanges
Wallets und Bo…
Weniger Krypto-Hacks, aber dreifacher Schaden pro Angriff

Foto: solarseven & alfernec (Shutterstock)

Eine schwere Softwarepanne setzt Kryptowebsites weltweit unter Druck. Tausende Websites sind möglicherweise verwundbar.

Durch das Leck können Angreifer in manchen Fällen komplette Server übernehmen – mit potenziell gravierenden Folgen für die Nutzer. So können Hacker Wallets vollständig leerräumen, ohne dass die Nutzer dies sofort bemerken. Was genau ist passiert?

Kryptobörse erholt sich unglaublich schnell – jetzt zweitgrößte weltweit
Kryptobörse erholt sich unglaublich schnell – jetzt zweitgrößte weltweit

Schwere Sicherheitslücke betrifft Kryptoplattformen

Das Problem liegt nicht in der Blockchain selbst, der Technologie hinter Kryptowährungen. Es betrifft die Technik, mit der viele Websites gebaut sind.

Viele Websites nutzen eine populäre Technik namens React. Damit wird festgelegt, wie eine Website aussieht und wie Buttons, Formulare und Wallets funktionieren.

Die Schwachstelle steckt in den React Server Components, einem Teil von React, mit dem bestimmte Funktionen auf dem Server statt im Browser ausgeführt werden.

In einem dieser Komponenten befindet sich ein Sicherheitsleck. Dieses ermöglicht es Angreifern, ohne Anmeldung Befehle auf dem Server einer Website auszuführen.

Mit einer einzigen speziellen Webanfrage können sie eindringen – oft ohne dass der Betreiber es sofort bemerkt.

Das Problem ist offiziell unter dem Namen CVE-2025-55182 dokumentiert und betrifft mehrere aktuelle Versionen von React sowie verwandte Systeme wie Next.js.

Anfang Dezember machten die React-Entwickler das Problem öffentlich und stuften es sofort als extrem gefährlich ein – nicht ohne Grund.

Kurz nach der Bekanntmachung stellten Forscher fest, dass das Leck massenhaft ausgenutzt wurde. Nicht nur von Cyberkriminellen, sondern auch von mutmaßlich staatlich unterstützten Hackergruppen, die häufig an großangelegten Angriffen beteiligt sind.

Laut Forschern wird das Leck weiterhin aktiv missbraucht.

Hacker können die Schwachstelle nutzen, um Krypto zu stehlen

Auch die Security Alliance, eine Gruppe ethischer Hacker, schlägt Alarm. Sie beobachten, dass Angreifer über dieses Leck zunehmend sogenannte Crypto-Drainers auf legitimen Kryptowebsites platzieren.

Dabei handelt es sich um bösartigen Code, der Wallets von Besuchern leert, sobald diese eine Transaktion bestätigen.

In der Praxis wird das Leck auf verschiedene Weise missbraucht. Angreifer installieren Schadsoftware oder legen versteckte Hintertüren an, sodass Server langfristig unter ihrer Kontrolle bleiben.

Ein häufiger Angriff ist die Installation von Cryptomining-Software, oft auf Monero ausgerichtet. Diese läuft unbemerkt im Hintergrund und verbraucht Rechenleistung sowie Strom.

Für die Angreifer bringt das Geld ein, während die Website-Betreiber unter langsamer Performance und höheren Kosten leiden.

Für Kryptonutzer liegt die größte Gefahr jedoch in dem, was direkt auf der Website passiert. Viele Kryptoplattformen nutzen React und Next.js für das Verbinden von Wallets, das Signieren von Transaktionen und das Bestätigen von Aktionen.

Wenn Angreifer über dieses Leck eine Website übernehmen, können sie bösartigen Code hinzufügen, der Wallet-Interaktionen manipuliert.

Dadurch können Transaktionen abgefangen oder unbemerkt an die Adresse des Angreifers weitergeleitet werden – auch wenn die Blockchain selbst technisch sicher bleibt. Websites, die ihre React– und Next.js-Installationen aktualisiert haben, sind deutlich weniger gefährdet.

Cyberangriff auf Waltio: Daten von 50.000 Nutzern gestohlen
Cyberangriff auf Waltio: Daten von 50.000 Nutzern gestohlen

Bitvavo belohnt deutsche Nutzer mit 10 € in Krypto – jetzt kostenlos starten

Bitvavo, eine der führenden Kryptobörsen Europas, möchte dir den Einstieg in die Welt der digitalen Assets erleichtern – und schenkt dir 10 € Willkommensbonus in Krypto.

Sichere dir jetzt deinen Bonus direkt auf der offiziellen Bitvavo-Seite.

👉 Jetzt anmelden & 10 € in Krypto sichern

Beliebt: Krypto-Bots handeln automatisch für dich

Dein Krypto-Portfolio wachsen lassen, ganz ohne aktives Trading? Immer mehr Nutzer setzen auf automatisierte Krypto-Bots. Mit den kostenlosen Bots von OKX kannst du automatisiert am Kryptomarkt handeln. Einige Strategien erzielten in den letzten Wochen Renditen von über 190 % mit Ethereum oder XRP.

Natürlich garantieren Bots keine Gewinne, sie können aber eine sinnvolle Ergänzung deiner Trading-Strategie sein.

Extra: Melde dich noch heute für ein kostenloses OKX-Konto an und erhalte 20 € gratis Bitcoin.

🤖 Bots ansehen & registrieren

Tipp: 10 € gratis Krypto bei Bitvavo

Ob XRP, Solana oder PEPE – Altcoins kommen wieder in Bewegung. Die stark wachsende europäische Kryptobörse Bitvavo ermöglicht dir einen einfachen Einstieg: Neue Nutzer erhalten 10 € Gratis-Krypto und handeln gebührenfrei bis 10.000 €.

Registriere dich noch heute und erhalte sofort 10 € Krypto deiner Wahl. Die Anmeldung ist kostenlos und in einer Minute erledigt.

👀 Ansehen & sichern
Diesen Artikel teilen
  • Share on Twitter
  • Share on Telegram
  • Share on Facebook
Autor:
Über den Autor:
Amal Bell

Amal Bell schreibt seit Februar 2024 für Crypto Insiders. Ihr Interesse an Kryptowährungen und Blockchain-Technologie wurde durch die tiefgehende Transparenz und das Potenzial für Dezentralisierung inspiriert. Sie spezialisiert sich auf das Management von Mining-Nodes, Investitionen und das Schreiben von Smart Contracts. Amal glaubt fest an eine vielversprechende Zukunft für Kryptowährungen und Blockchain, die Innovation und breitere Akzeptanz bringen werden.

Gerade eingetroffen
Trending
Krypto-Crash erklärt: So gingen 16 Milliarden Euro verloren
Altcoins bluten: Warum XRP, Solana und Ethereum tief abstürzen
  • 01/02/2026
  • 3 Min. Lesedauer
XRP-Kurs fällt – Ripple verkauft XRP im Wert von 1,35 Mrd. €
XRP-Kurs fällt – Ripple verkauft XRP im Wert von 1,35 Mrd. €
  • 02/02/2026
  • 2 Min. Lesedauer
Vermögensriese prognostiziert starkes Jahr für XRP
Vermögensriese prognostiziert starkes Jahr für XRP
  • 29/01/2026
  • 2 Min. Lesedauer
XRP-Kurs erholt sich, doch Experten warnen vor 60 %-Absturz
XRP-Kurs erholt sich, doch Experten warnen vor 60 %-Absturz
  • 03/02/2026
  • 2 Min. Lesedauer
Krypto-Crash: XRP und andere AltcCrypto-Crash: Fakten zur Panik am Kryptomarktoins auf Tiefstand
Crypto-Crash: Fakten zur Panik am Kryptomarkt
  • 01/02/2026
  • 2 Min. Lesedauer

Trending Wallets und Börsen

Bitcoin-ETFs stürzen ab: Gesamtwert unter 100 Mrd. $
Bitcoin-Handel bricht ein: Volumen halbiert, Anleger fliehen
  • 03/02/2026
  • 2 Min. Lesedauer
Großanleger rutschen ins Minus, Bitcoin fällt unter Schlüsselmarke
Großanleger rutschen ins Minus, Bitcoin fällt unter Schlüsselmarke
  • 30/01/2026
  • 2 Min. Lesedauer
Kraken reste partenaire de Williams F1 et prolonge l’accord jusqu’en 2026
Kraken bleibt an Bord bei Williams F1 und rückt vor bis 2026
  • 29/01/2026
  • 3 Min. Lesedauer

Wissensbasis

Wissensbasis

Wissensbasis