Back to Blog

Erkennung von Transaktionsbasiertem Phishing auf Ethereum: BlockSecs TxPhishScope | ACM CCS 2023

MetaSleuth
November 24, 2023

BlockSecs neueste Studie zu transaktionsbasiertem Phishing auf Ethereum wurde kürzlich für die vollständige Veröffentlichung auf der ACM CCS 2023 angenommen!

Als eine der vier führenden Konferenzen im Bereich Computersicherheit hat die ACM CCS eine niedrige Annahmequote für eingereichte Arbeiten, wobei in den letzten fünf Jahren nur etwa 18 % angenommen wurden. Die Konferenz konzentriert sich auf die Sammlung neuester Fortschritte von Forschungseinrichtungen und Technologieunternehmen weltweit in den Bereichen Netzwerksicherheit, Datenschutz und angewandte Kryptographie.

Auf der ACM CCS 2023 Konferenz in Kopenhagen, Dänemark, werden wir die neuesten Forschungsergebnisse von BlockSec zu transaktionsbasiertem Phishing auf Ethereum sowie unser groß angelegtes TxPHISH-Website-Erkennungssystem, TxPhishScope, vorstellen.

Rasende TxPHISH-Betrügereien auf Ethereum

Während Nutzer auf Ethereum Token durch Transaktionen handeln, ist eine neue Form des Phishing-Betrugs entstanden. Im Gegensatz zu herkömmlichen Methoden, die auf die persönlichen oder finanziellen Informationen der Opfer abzielen, stiehlt diese Art von Phishing die Vermögenswerte von Nutzern durch Transaktionen. Konkret verleiten Betrüger Opfer dazu, Transaktionen oder Nachrichten zu signieren, die es ihnen ermöglichen, die Token der Opfer in Transaktionen abzuheben. Da der Phishing-Betrug hauptsächlich das Signieren von Transaktionen durch Opfer beinhaltet, nennen wir ihn TxPHISH.

Von Januar bis November 2023 erlebten wir 12 groß angelegte TxPhish-Vorfälle, die zu einem kollektiven Verlust von über 85 Millionen US-Dollar führten (mit einem durchschnittlichen Verlust von über 7 Millionen US-Dollar pro groß angelegtem Vorfall). In Wirklichkeit findet diese Art von Phishing-Betrug jeden Tag statt. Allein in den letzten 7 Tagen hat MetaSleuth über 100 Phishing-Warnungen gemeldet, wobei die durch Phishing-Transaktionen verursachten Nutzerverluste bis zu 2,45 Millionen US-Dollar erreichten. Daher ist die Durchführung von Tiefenstudien zu TxPHISH-Websites von großer Bedeutung für die Blockchain-Sicherheit.

TxPhishScope: Unser groß angelegtes TxPHISH-Website-Erkennungssystem

Basierend auf den Kernmerkmalen von Phishing-Transaktionen haben wir ein groß angelegtes TxPHISH-Website-Erkennungssystem namens TxPhishScope entwickelt (dieses System unterstützt auch unsere anderen Produkte wie MetaDock und MetaSleuth).

TxPhishScope sammelt zunächst Echtzeit-ausgestellte Website-Zertifikate aus dem Certificate Transparency Log-Netzwerk und ruft verdächtige Domains ab. Anschließend besucht TxPhishScope die Websites dynamisch und löst dann eine simulierte Ausführung von Transaktionen aus. Es entscheidet anhand der Ergebnisse der simulierten Ausführung, ob es sich um eine Phishing-Transaktion handelt. Handelt es sich um eine Phishing-Transaktion, speichert TxPhishScope automatisch die Beweiskette (einschließlich Transaktionsinhalt und Website-Inhalt).

Abbildung 1: Komponenten von TxPhishScope
Abbildung 1: Komponenten von TxPhishScope

Wir haben TxPhishScope seit November 2022 in Betrieb. Zum Schutz der Nutzer haben wir 33.130 TxPHISH-Websites und 3.981 Phishing-Konten an Ethereum-Sicherheitsgemeinschaften gemeldet, darunter MetaMask Forta und Etherscan. Darüber hinaus stellten wir Projektteams wie FixedFloat, SimpleSwap und Binance Beweise für Phishing-Aktivitäten zur Verfügung, um bei der Wiederbeschaffung von Nutzergeldern zu helfen. Derzeit liefert TxPhishScope weiterhin Echtzeitberichte über TxPHISH-Websites und Phishing-Konten für den Forta Scam Bot.

Sie können hier klicken, um diesen Dienst zu nutzen.

Merkmale und Geldwäschemuster von TxPHISH-Websites

Darüber hinaus haben wir durch groß angelegte Messstudien die Merkmale von TxPHISH-Websites eingehend untersucht und die Geldflüsse von Phishing-Betrügern systematisch analysiert. Wir stellten fest, dass diese Websites eine kurze Lebensdauer, geringe Bereitstellungskosten, eine hohe Aktualisierungsfrequenz und eine hohe Täuschungsabsicht aufweisen. Web3-Sicherheitsunternehmen können basierend auf diesen Merkmalen neue Erkennungswerkzeuge und Algorithmen entwickeln, um TxPHISH-Websites genau und zeitnah zu identifizieren.

Gleichzeitig stellten wir fest, dass die Geldwäschemuster der meisten Phishing-Konten relativ fest sind, wobei ein erheblicher Teil der Gelder auf Börsen fließt. Diese Erkenntnis hilft beim Verständnis der Richtung der Geldflüsse und erleichtert die zeitnahe Wiederbeschaffung gestohlener Gelder.

Wir sind uns bewusst, dass der Schutz von Nutzern vor TxPHISH gemeinsame Anstrengungen mehrerer Web3-Dienstanbieter erfordert. Daher werden wir unsere neuesten Forschungsergebnisse auf der ACM CCS-Konferenz teilen, die die erste groß angelegte Erkennungs- und Messstudie von TxPHISH-Websites ist. Wir hoffen, dass Web3-Praktiker durch das Teilen unserer Ergebnisse die Merkmale und Geldwäschemuster von TxPHISH-Websites besser verstehen können, was ihnen ermöglicht, ihre Abwehrstrategien und -mechanismen zu verbessern und Nutzer vor transaktionsbasiertem Phishing zu schützen.

Zeit: 27. November, 11:00 Uhr (UTC +1)

Sitzung: ATTACKS & THREATS

Vortragender: Bowen He, Mitglied des BlockSec-Forschungsteams (Erstautor des Papiers)

Thema: TxPhishScope: Towards Detecting and Understanding Transaction-based Phishing on Ethereum

Sie können hier klicken, um das vollständige Paper einzusehen.

Über BlockSec

BlockSec ist ein Pionierunternehmen für Blockchain-Sicherheit, das 2021 von einer Gruppe weltweit angesehener Sicherheitsexperten gegründet wurde. Das Unternehmen engagiert sich für die Verbesserung der Sicherheit und Benutzerfreundlichkeit für die aufstrebende Web3-Welt, um deren Massenadoption zu fördern. Zu diesem Zweck bietet BlockSec Auditing-Dienste für Smart Contracts und EVM-Ketten, die Phalcon-Plattform für die Sicherheitsentwicklung und proaktive Bedrohungsabwehr, die MetaSleuth-Plattform für die Nachverfolgung und Untersuchung von Geldern sowie die MetaDock-Erweiterung für Web3-Entwickler, die effizient in der Krypto-Welt navigieren.

Bislang hat das Unternehmen über 300 angesehene Kunden wie MetaMask, Uniswap Foundation, Compound, Forta und PancakeSwap betreut und in zwei Finanzierungsrunden von renommierten Investoren, darunter Matrix Partners, Vitalbridge Capital und Fenbushi Capital, zweistellige Millionenbeträge erhalten.

Offizielle Website: https://blocksec.com/

Offizieller Twitter-Account: https://twitter.com/BlockSecTeam

Sign up for the latest updates
Tether Freezes $6.76M USDT Linked to Iran's IRGC & Houthi Forces: Why On-Chain Compliance is Now a Geopolitical Battlefield
Security Insights

Tether Freezes $6.76M USDT Linked to Iran's IRGC & Houthi Forces: Why On-Chain Compliance is Now a Geopolitical Battlefield

Looking ahead, targeted freezing events like this $6.76M USDT action will only become more common. On-chain data analysis is improving. Stablecoin issuers are also working closely with regulators. As a result, hidden illicit financial networks will be exposed.

Weekly Web3 Security Incident Roundup | Mar 2 – Mar 8, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 2 – Mar 8, 2026

During the week of March 2 to March 8, 2026, seven blockchain security incidents were reported with total losses of ~$3.25M. The incidents occurred across Base, BNB Chain, and Ethereum, exposing critical vulnerabilities in smart contract business logic, token deflationary mechanics, and asset price manipulation. The primary causes included a double-minting logic flaw during full token deposits that allowed an attacker to exponentially inflate their balances through repeated burn-and-mint cycles, a price manipulation vulnerability in an AMM-based lending market where artificially inflated vault shares created divergent price anchors to incorrectly force healthy positions into liquidation, and a flawed access control implementation relying on trivially spoofed contract interfaces that enabled attackers to bypass authorization to batch-mint and dump arbitrary tokens.

Weekly Web3 Security Incident Roundup | Feb 23 – Mar 1, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Feb 23 – Mar 1, 2026

During the week of February 23 to March 1, 2026, seven blockchain security incidents were reported with total losses of ~$13M. The incidents affected multiple protocols, exposing critical weaknesses in oracle design/configuration, cryptographic verification, and core business logic. The primary drivers included oracle manipulation/misconfiguration that led to the largest loss at YieldBloxDAO (~$10M), a crypto-proof verification flaw that enabled the FOOMCASH (~$2.26M) exploit, and additional token design and logic errors impacting Ploutos, LAXO, STO, HedgePay, and an unknown contract, underscoring the need for rigorous audits and continuous monitoring across all protocol layers.

Go Deeper with MetaSleuth Investigation

Extend your crypto compliance capabilities with Blocksec's MetaSleuth Investigation, the first platform for tracing funds, mapping transaction networks and revealing hidden on-chain relationships.

Move from detection to resolution faster with clear visual insights and evidence-ready workflows across the digital assets ecosystem.

MetaSleuth Investigation