Krypto-Börse Kraken von 12.000 Mikrotransaktionen eines HTX-verbundenen Wallets angegriffen – Compliance-System friert automatisch Konten ein

By: www.120btc.com|2026/08/30 14:16:46

Krypto-Zirkus (120btc.CoM): Zwischen dem 17. und 24. August, nach Beijing-Zeit, wurde die Krypto-Asset-Handelsplattform Kraken von einem großangelegten Dust-Angriff betroffen, wodurch einige Konten von Front-End-Nutzern vorübergehend gesperrt wurden. Die Überwachungsergebnisse der On-Chain-Datenanalysefirma Arkham Intelligence zeigen, dass dieser ungewöhnliche Datenfluss von einem Wallet-Adresse stammt, die auf der Sanktionsliste der EU steht und mit HTX verbunden ist. Die Angreifer haben fast 12.000 Mikrotransaktionen an die verbundene Adresse von Kraken gesendet, wobei der Einzelbetrag nur zwischen einigen Cent und wenigen Dollar lag.

In einer Erklärung, die Kraken an externe Medien weitergab, betonte das Unternehmen, dass solche Hochfrequenztransaktionen eine sorgfältig geplante böswillige Aktion darstellen. Die Drahtzieher versuchen, kontaminierte Gelder von sanktionierten Konten in die Konten normaler Kunden einzuschleusen, um die automatischen Anti-Geldwäsche- und Kontosperrmechanismen der Plattform auszulösen.

Die zugrunde liegende Logik dieser Methode besteht darin, die Transparenz und die genehmigungsfreie Interaktion von öffentlichen Blockchain-Daten auszunutzen. Ohne die Genehmigung des Empfängers kann jeder On-Chain-Assets an eine bestimmte öffentliche Adresse senden. Die Übeltäter nutzen diese Eigenschaft, um Datenströme mit Compliance-Mängeln massenhaft an eine Vielzahl normaler Adressen zu verteilen. Sobald diese sanktionierten Vermögenswerte mit den Adressen konformer Nutzer interagieren, wird die Anti-Geldwäsche-Warnmaschine der Handelsplattform automatisch Alarm schlagen. Unter relativ strengen Risikomanagementstrategien wird das System oft zuerst die Kontoberechtigungen sperren, was dazu führt, dass unschuldige Nutzer in einen langen Hintergrundprüfungsprozess verwickelt werden. Diese Waffe der Sanktionsüberprüfung ist im Wesentlichen eine Verzerrung der normalen Risikomanagementlinie zu einem Angriffsziel und überträgt die enormen Compliance-Kosten auf die Plattform und die Einzelhändler.

Festlegung einer nicht freiwilligen Empfangsentscheidung

Angesichts der plötzlichen großangelegten Datenkontamination hat die Risikomanagementabteilung von Kraken schnell eine Notfallreaktion eingeleitet:

  • Für die Konten, die am ersten Tag als abnormal eingestuft und vorübergehend gesperrt wurden, haben die Risikomanager nach Abschluss der Compliance-Prüfung und der Bestätigung, dass kein Risiko besteht, umgehend den Zugriff und die Handelsberechtigungen wiederhergestellt.

  • Für die auf die Plattform fließenden sanktionierten Gelder hat die offizielle Stelle strikte Maßnahmen zur fortlaufenden Einbehaltung ergriffen, um den Fluss zu den Nutzerkonten zu unterbrechen.

  • Die Plattform arbeitet aktiv mit den zuständigen Strafverfolgungsbehörden zusammen, um durch gemeinsame Ermittlungen die nachfolgenden Pläne der Angreifer zu unterbinden.

Obwohl die Intervention der Plattform relativ schnell war, wurde das Handelserlebnis einiger Endnutzer dennoch erheblich gestört. Dieser Vorfall hat auch einen zentralen Schmerzpunkt offenbart: In einem Ökosystem mit hochtransparenter On-Chain-Geldbewegung muss die automatisierte Risikomanagementmaschine der Handelsplattform ein präziseres Modell zur Identifizierung von nicht freiwilligen Empfängen entwickeln, um Fehlalarme bei normalen Transaktionen zu vermeiden.

In Bezug auf die in diesen Vorfall verwickelte HTX (ehemals Huobi, jetzt von Sun Yuchen, Mitbegründer von TRON, beraten) gab es eine öffentliche Klarstellung. Nach interner Überprüfung erklärte die Plattform, dass keine offiziellen Konten an der Durchführung oder Leitung der betreffenden Mikrotransaktionen beteiligt waren und derzeit untersucht wird, ob die betreffenden Wallets fälschlicherweise markiert wurden oder ob sie von Dritten böswillig manipuliert wurden.

Rückblickend auf den makroökonomischen Compliance-Hintergrund hat der externe regulatorische Druck auf HTX in letzter Zeit zugenommen. Im Mai 2026 froren die britischen Behörden die Vermögenswerte von HTX ein, da sie verdächtigt wurden, finanzielle Kanäle für mit Russland verbundene Zahlungsnetzwerke und die sanktionierte Handelsplattform Garantex bereitzustellen (HTX hat diese Anschuldigungen bestritten). Anschließend wurde HTX im Juli 2026 in eine breitere Liste von Handelsverboten für die russische Krypto-Industrie aufgenommen. Dieses Verbot trat am 23. August 2026 in Kraft, und der intensive Mikroangriff fiel zufällig mit diesem Inkrafttreten zusammen.

Regel-Engine steht vor einer Neugestaltung

Die Nutzung sanktionierter digitaler Vermögenswerte als Angriffsvehikel ist kein Einzelfall in der Branche. Bereits 2022 zogen Anonyme Gelder aus dem sanktionierten Mixing-Protokoll Tornado Cash ab und sendeten sie gezielt an die öffentlichen Adressen mehrerer öffentlicher Personen. Damals hatten die zuständigen US-Strafverfolgungsbehörden klargestellt, dass sie für solche nicht freiwilligen und geringen Empfangsverhalten keine rechtlichen Schritte gegen die verzögert berichtenden Empfänger einleiten würden. Obwohl die Regulierungsbehörden die potenzielle Bedrohung durch die missbräuchliche Verwendung von Dust-Angriffen erkannt haben, sind die automatisierten Filterprogramme der Handelsplattformen in der Praxis oft starrer als die offiziellen Richtlinien, was dazu führt, dass unschuldige Nutzer leicht Opfer von algorithmischen Fehlurteilen werden.

Aus einer tiefergehenden Perspektive der Branche spiegelt dieser Vorfall drei evolutionäre Trends im Bereich Compliance wider:

  • Balance zwischen automatisiertem Risikomanagement und Fehlalarmrisiko: Angesichts massiver Mikrodatenausfälle ist es schwierig, zwischen subjektiven Empfängern und böswilligen Vergiftungen zu unterscheiden, wenn man sich auf ein festes Regel-Engine-Filterungssystem verlässt. Zukünftige Risikomanagementstrukturen müssen tiefere Analysemodelle basierend auf multidimensionalen Verhaltensmerkmalen auf der Blockchain einführen, anstatt sich nur auf statische Finanzierungsquellen-Labels zu verlassen.

  • Angriffsartige Evolution von Compliance-Tools: Die Verwendung kontaminierter Vermögenswerte als Waffe im Cyberkrieg hat sich zu einem neuen asymmetrischen Angriffsmodus im On-Chain-Ökosystem entwickelt. Unabhängig davon, ob HTX in diesen Vorfall verwickelt ist oder nicht, wird diese Methode wahrscheinlich von anderen sanktionierten Entitäten nachgeahmt.

  • Mangel an Investorenschulung: Die überwiegende Mehrheit der Teilnehmer am Kryptomarkt ist sich der Risiken einer Kontosperrung durch den Empfang unbekannter Airdrops oder Mikrotransaktionen nicht bewusst. Handelsplattformen sollten Mechanismen zur sofortigen Benachrichtigung und Vorabunterbrechung einrichten, wenn Konten verdächtige kleine Einzahlungen erhalten, anstatt erst nach einer Kontosperrung zu informieren.

---Preis

--
--
--

Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

Das könnte Ihnen auch gefallen

iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:[email protected]
VIP-Programm:[email protected]