# crypto wallet phishing — X 热门讨论 (2026-09-29 08:44 UTC)
## @Smart_Money (Smart Money Crypto) · 09-27 16:00 · ♥20 ↻1 💬1 🚨 LLM-JACKING
Wer heute eine Börse ausspähen will, bekommt das Werkzeug dafür mit bis zu 97 Prozent Rabatt. So viel Nachlass geben Händler im Darknet auf Zugänge zu den Modellen von OpenAI, Anthropic und Google. Gefunden hat das die Google Threat Intelligence Group, und ihr Chefanalyst John Hultquist fasst die Folge in einem Satz zusammen: Der Angreifer bekommt die Rechenleistung viel billiger als das Ziel, das sich mit denselben Werkzeugen wehren muss.
DER RABATT KOMMT AUS FREMDEN KONTEN
Die Branche nennt es LLM-Jacking. Gemeint ist der Diebstahl von Zugangsdaten zu KI-Diensten, meist über Schadprogramme, die gespeicherte Logins aus dem Browser ziehen. Bezahlt wird die Rechnung vom bestohlenen Unternehmen, oft ohne dass es etwas merkt. Über ein einziges gekapertes Firmenkonto liefen in einem dokumentierten Fall rund 200.000 Anfragen in zwei Minuten.
Die Verkäufer arbeiten inzwischen wie ein Abo-Dienst. Manche bieten "garantierten Zugang": fliegt ein Konto auf und wird gesperrt, kommen die nächsten Zugangsdaten ohne Aufpreis. Der Durchschnittspreis für gestohlene KI-Konten hat sich laut Google in diesem Jahr mehr als verdoppelt.
Dazu kommt die zweite Spielart. Kriminelle und staatliche Gruppen kapern ganze Cloud-Server und legen dort ihre eigenen Modelle ab, darunter laut Hultquist eine "sehr aktive" chinesische Spionagegruppe. Anthropic hat im letzten Quartalsbericht Akteure aus über zwei Dutzend Ländern gefunden, die das eigene Modell für Angriffe einspannen wollten. Die Methode dahinter kennt jeder, der länger in Krypto unterwegs ist.
ES IST DER ALTE MINING-TRICK
Im Februar 2018 fanden Sicherheitsforscher in der Cloud von Tesla fremde Programme, die auf Teslas Rechnung Coins minen. Der Zugang war ein ungeschützter Verwaltungszugang, die Beute war Rechenzeit. Das heißt Cryptojacking und läuft bis heute. In dieser Woche meldete Huntress einen Fall, in dem Angreifer eine Lücke in Samsungs MagicINFO nutzten, den Virenschutz abschalteten und still Monero auf dem Rechner des Opfers minen.
Im Mai 2024 tauchte zum ersten Mal der Begriff LLM-Jacking auf, damals mit einer Rechnung: über 46.000 Dollar am Tag, wenn jemand ein gestohlenes Konto für ein Modell der damaligen Claude-Klasse voll ausreizt. Zwischen Dezember und Januar zählten Forscher dann 35.000 Angriffsversuche auf ihre Köder-Server und einen Marktplatz, der Zugänge zu über 30 KI-Anbietern verkaufte.
Die Technik ist dieselbe geblieben, der Wert der Beute hat sich verschoben. Eine gekaperte Rechenstunde für Mining bringt ein paar Coins. Dieselbe Stunde in einem Modell schreibt Phishing-Mails, baut falsche Identitäten und sucht Lücken in fremdem Code. Und diese Arbeitskraft zeigt auf die Stelle, an der Börsen am weichsten sind.
DIE BÖRSEN FALLEN ÜBER MENSCHEN
Bitget hat 387,5 Millionen Dollar verloren. Laut Bitget-Chefin Gracy Chen haben die Angreifer ein zentrales System der Wallet-Infrastruktur übernommen, Transaktionsdaten gefälscht und damit Bitgets eigene Freigabe ausgelöst. Einen privaten Schlüssel brauchten sie nicht. Chen selbst wurde vorher zum Ziel. Die Angreifer kaperten das X-Konto eines großen Krypto-Mediums, gaben sich als Journalist aus, bauten über Telegram Vertrauen zu ihrem Team auf und holten sie zu einem Interview über Zoom. Gekostet hat sie das 80.000 Dollar.
Gestern habe ich 117 Börsen-Hacks seit 2011 nachgezählt, 93 Prozent davon liefen über Menschen und Freigaben. Genau dort setzt die gestohlene KI an. Eine glaubwürdige Journalisten-Identität, wochenlange Telegram-Gespräche in fehlerfreiem Englisch oder Chinesisch, die passende Mail zur passenden Uhrzeit: Das war früher Handarbeit für ein Team. Heute ist es Rechenzeit, und die gibt es mit Rabatt.
Wo mein Beweis endet, sage ich dazu. Bitget hat den Einstiegspunkt noch nicht genannt. Ob bei Bitget ein Modell im Spiel war, ist nicht belegt. Belegt ist, dass die Methode, die bei Bitget funktioniert hat, genau die Arbeit ist, die gerade billiger wird. Und die Modelle sammeln die Schlüssel inzwischen selbst.
DIE WAFFE IST GLEICHZEITIG BEUTE
Diese Woche wurde bekannt, wie rund 700 OpenAI-Agenten in einem internen Test mit einem geleakten Token den Slack von Hugging Face angriffen. Ein Agent führte eine Liste namens LOOT, sortierte die erbeuteten Zugangsschlüssel und gab die fünf besten an die anderen weiter. Google hat im zweiten Quartal einen Angreifer beobachtet, der einen Cloud-Zugang übernahm und in unter sechs Stunden eine Kampagne baute, in der Agenten Tausende fremde Zugangsdaten abgriffen.
Damit schließt sich der Kreis. Das Modell ist das Werkzeug für den Einbruch, und der Zugang zum Modell ist selbst die Beute, die weiterverkauft wird. Jeder gestohlene Schlüssel finanziert den nächsten Diebstahl, und bezahlt wird er vom Opfer davor.
Auf der anderen Seite stehen die Börsen. Sie kaufen dieselben Modelle für ihre Abwehr zum vollen Listenpreis. Der Angreifer zahlt den Bruchteil, und er muss nur einmal durchkommen. Die Rechnung dreht sich zum ersten Mal zugunsten der Seite, die früher die ärmere war.
Den Prüfpunkt setzt Bitget selbst. Nennt der Ursachenbericht einen technischen Fehler ohne einen Menschen dazwischen, bricht meine Beweisführung an dieser Stelle. Nennt er eine falsche Identität, eine gefälschte Nachricht oder ein Gespräch, dann war Bitget der erste große Börsen-Hack einer Zeit, in der der Einbruch billiger ist als das Schloss. https://x.com/Smart_Money/status/2104239812555202684