Binance-Mitarbeiter und die ukrainische Cyberpolizei untersuchen das mysteriöse Verschwinden von über 300.000 Dollar vom Konto eines Krypto-Investors
Kiew, Ukraine. Einer der Kunden der größten Kryptobörse der Welt, Binance, befindet sich in einer äußerst unangenehmen Lage: Von seinem Konto ist eine erhebliche Menge an Krypto-Assets verschwunden, was mehr als 300.000 US-Dollar entspricht. Besonders verdächtig an diesem Fall ist die Tatsache, dass der Nutzer selbst behauptet, keinerlei Transaktionen zur Abhebung veranlasst und auch keine Freigaben erteilt zu haben. Der Vorfall wird derzeit sowohl von der Börse selbst als auch von den ukrainischen Strafverfolgungsbehörden untersucht.
Die Geschichte beginnt Ende August, als der Kontoinhaber eine Mitteilung über einen Autorisierungsversuch erhielt. Das System meldete ihm einen Login mit einer Geolokalisierung, die auf Moskau hinwies. Der Kunde, der eigenen Angaben zufolge keinerlei Anmeldungen in sein Profil geplant hatte, lehnte die Anfrage sofort ab. Doch nur sechs Tage später stellte er fest, dass ein erheblicher Teil seiner Krypto-Assets verschwunden war. Unmittelbar nach der Entdeckung des Fehlens wandte er sich an den Binance-Support und meldete den Vorfall der ukrainischen Cyberpolizei.
Aus Sicherheitsgründen und um eine umfassende Untersuchung zu gewährleisten, bleiben der Name des Betroffenen, der genaue Betrag der abgehobenen Mittel sowie andere identifizierende Daten, die den Ermittlungen schaden könnten, vertraulich. Die Redaktion verfügt über dokumentarische Nachweise: Screenshots der Korrespondenz mit Binance-Vertretern, eine detaillierte Chronologie der Ereignisse und die Ergebnisse der Blockchain-Analyse.
Sicherheitsherausforderung: Wie konnten Gelder aus einem geschützten Konto abgezogen werden?
Nach Angaben des Betroffenen, den wir Ivan nennen werden, war sein Binance-Konto ordnungsgemäß geschützt. Es wurde ein Passkey verwendet – eine moderne und sichere Methode der Authentifizierung, die traditionelle Passwörter ersetzt – sowie eine Zwei-Faktor-Authentifizierung (2FA). Das bedeutet, dass für jede wesentliche Aktion zusätzlich zur Passkey-Eingabe eine weitere Bestätigung erforderlich gewesen wäre, in der Regel per SMS-Code oder Authenticator-App. Ivan behauptet, dass er keine Abhebungen veranlasst und auch nicht versucht habe, sich von einem neuen, unbekannten Gerät aus auf der Plattform anzumelden. Genau deshalb löste die verdächtige Autorisierungsanfrage aus Moskau bei ihm Alarm aus, den er sofort äußerte, indem er die Anfrage ablehnte.
Allerdings wurde kurz darauf, wie sich herausstellte, eine erhebliche Summe an Krypto-Assets von seinem Konto abgezogen. Selbst nach der Kontaktaufnahme mit dem Binance-Support erhielt der Nutzer keine vollständigen Erklärungen. Laut Ivan teilten Vertreter der Börse mit, dass die Autorisierung ihren Daten zufolge von seinem eigenen Gerät aus erfolgt sei, verweigerten jedoch die Herausgabe detaillierter technischer Informationen zum Mechanismus der Abbuchung und verwiesen auf ihre interne Richtlinie. Die vollständigen Informationen würden, so Binance, ausschließlich auf offizielle Anfrage der Strafverfolgungsbehörden zur Verfügung gestellt.
Die Position von Binance und mögliche Angriffsszenarien
Die Redaktion wandte sich an Binance mit der Bitte, diesen konkreten Fall zu kommentieren. Das Unternehmen erklärte daraufhin, man nehme keine Stellung zu Fällen einzelner Nutzer, laufenden Ermittlungen oder Anfragen von Strafverfolgungsbehörden, um den Ermittlungsverlauf nicht zu beeinträchtigen. Gleichzeitig bestätigten die Vertreter der Börse ihre Bereitschaft, im Einklang mit dem geltenden Recht mit den Behörden zusammenzuarbeiten.
In der Kommunikation mit dem Binance-Support erhielt der Nutzer die Vermutung, dass der Bildschirm mit der Schaltfläche „Deny“ (Ablehnen) Teil einer Phishing-Attacke gewesen sein könnte. Auch die Geolokalisierungsabweichung könnte durch die Nutzung von VPN- oder Proxy-Servern verursacht worden sein, obwohl der Nutzer deren Einsatz zum Zeitpunkt des Vorfalls bestreitet. Diese Erklärungen liefern jedoch keine klare Antwort auf die Frage, wie genau die Transaktion zur Abhebung der Assets erstellt und bestätigt wurde.
Bemerkenswert ist auch die Geolokalisierung in Moskau. Es ist anzumerken, dass die anhand einer IP-Adresse bestimmte Geolokalisierung nicht immer ein absoluter Beweis für den physischen Aufenthaltsort einer Person ist. VPN- und Proxy-Technologien können den tatsächlichen Standort verfälschen. Gleichzeitig ist wichtig zu erwähnen, dass Binance bereits im September 2023 seinen vollständigen Rückzug vom russischen Markt bekannt gab, sein lokales Geschäft verkaufte und Anfang 2024 die Unterstützung des russischen Rubels im P2P-Dienst einstellte.
Historischer Kontext und Binance-Erfahrung im Bereich Sicherheit
Binance ist seit 2017 eine führende Plattform auf dem Kryptomarkt und verfügt über eine Nutzerbasis in Millionenhöhe. Im Laufe seiner Geschichte sah sich das Unternehmen mehrfach mit Cybersicherheitsvorfällen konfrontiert. Der bekannteste war der Hack im Mai 2019, als aus der „Hot Wallet“ der Börse 7.000 Bitcoin gestohlen wurden, was damals etwa 40 Millionen Dollar entsprach. Nach Angaben des Unternehmens nutzten die Angreifer Phishing, Schadsoftware und verschafften sich Zugang zu API-Schlüsseln, 2FA-Codes und anderen vertraulichen Informationen. Binance erklärte, den Schaden aus eigenen Mitteln ersetzt zu haben.
Im Jahr 2022 war das mit Binance verbundene Blockchain-Netzwerk BNB Chain Ziel eines Angriffs. Eine Schwachstelle in einer Cross-Chain-Bridge ermöglichte es dem Angreifer, Tokens im Wert von Hunderten Millionen Dollar zu erzeugen; dieser Vorfall betraf jedoch die Blockchain-Infrastruktur und nicht direkt die Kompromittierung von Nutzerkonten.
Erwähnenswert ist auch der Skandal im Zusammenhang mit der Weitergabe von Daten an russische Finanznachrichtendienste. Im August 2026 berichtete Reuters, dass Binance die Daten eines Nutzers weitergegeben habe, der die Ukraine unterstützte, und dass diese anschließend in einem Strafverfahren gegen ihn in Russland verwendet worden seien. Darauf antwortete die Börse, dass sie im Rahmen rechtmäßiger Anfragen von Strafverfolgungsbehörden handele.
Technische Aspekte: Passkey, 2FA und potenzielle Schwachstellen
Anton Korshynskyi, Experte für Cybersicherheit, erklärt, dass moderne Kryptobörsen einen mehrstufigen Kontoschutz einsetzen. Neben Passwort oder Passkey und 2FA gibt es Mechanismen zur Überprüfung neuer Geräte, zur Kontrolle aktiver Sitzungen, zur Bestätigung von Auszahlungen, Whitelists für Adressen und die automatische Erkennung verdächtiger Aktivitäten. Die Existenz von Passkey und 2FA ist jedoch keine absolute Garantie gegen unbefugte Handlungen.
„Es hängt davon ab, wie genau die Börse die Autorisierungslogik aufgebaut hat und welche Sicherheitseinstellungen für das jeweilige Konto aktiviert waren“, sagt Korshynskyi. Der Experte betont außerdem, dass man die Benachrichtigung über einen verdächtigen Login, die der Nutzer abgelehnt hat, nicht vorschnell mit der anschließenden Auszahlung von Geldern in Verbindung bringen sollte. „Die Transaktion könnte bereits zuvor aus einer anderen Sitzung, von einem anderen Gerät oder über eine API erstellt worden sein. Die Benachrichtigung kam möglicherweise einfach ungefähr zum selben Zeitpunkt“, erklärt er.
Für das vollständige Verständnis der Situation sei entscheidend, was die Systeme der Börse selbst protokolliert hätten. „Am wichtigsten ist nicht, was der Nutzer auf dem Bildschirm gesehen hat, sondern was die Börse selbst aufgezeichnet hat. Von welchem Gerät aus wurde die Transaktion erstellt, aus welcher Sitzung, auf welche Weise wurde sie bestätigt und welche Authentifizierungsfaktoren haben tatsächlich gegriffen“, betont Korshynskyi.
Zur Theorie eines Phishing-Angriffs sagt Korshynskyi, dass es schwierig sei, fremden Code in die offizielle App einer Börse einzuschleusen, da Betriebssysteme über Schutzmechanismen verfügen. Schadprogramme könnten jedoch parallel arbeiten, die Benutzeroberfläche offizieller Apps imitieren, gefälschte Fenster über echte legen oder Zugriff auf „Bedienungshilfen“ und Benachrichtigungen nutzen.
Fazit: Verantwortung der Börse und Tipps für Nutzer
Kann man von einem Sicherheitsproblem der Börse selbst sprechen? Laut dem Experten wird sich das erst nach einer detaillierten Analyse der Binance-Logs zeigen. Wenn die Börse bestätigt, dass die Benachrichtigung echt war, der Nutzer auf „Ablehnen“ geklickt hat, das System dies protokolliert hat, danach aber dennoch eine Auszahlung ohne ausreichende Bestätigung zugelassen wurde, würde das auf eine kritische Schwachstelle hinweisen. In einem solchen Fall wäre die Frage einer Entschädigung des Nutzers naheliegend.
Große Kryptobörsen sind verpflichtet, auf solche Vorfälle wie auf vollwertige Cybervorfälle zu reagieren: Logs zu sichern, alle Logins, Sitzungen, Geräte und APIs zu prüfen, den genauen Zeitpunkt der Erstellung und Bestätigung der Transaktion festzustellen und den Geldfluss zu verfolgen. Darüber hinaus arbeiten sie mit den Strafverfolgungsbehörden zusammen und stellen Informationen im Rahmen offizieller Ermittlungen zur Verfügung.
Empfehlungen für Nutzer:
Interagieren Sie nicht vorschnell mit verdächtigen Benachrichtigungen: Wenn Sie eine unerwartete Login- oder Finanztransaktionsanfrage erhalten, klicken Sie nicht auf Links oder Schaltflächen in der Benachrichtigung. Öffnen Sie stattdessen die offizielle App der Börse manuell.
Überprüfen Sie die Aktivitätsgeschichte: Melden Sie sich in Ihrem Konto an und sehen Sie sich die Login- und Transaktionshistorie an, um sicherzustellen, dass keine unbefugten Aktivitäten vorliegen.
Bei Verdacht auf Kompromittierung: Beenden Sie sofort alle aktiven Sitzungen, ändern Sie Ihre Zugangsdaten, überprüfen Sie die API-Einstellungen, sperren Sie Auszahlungen und wenden Sie sich an den Support der Börse.
Wenden Sie sich an die Strafverfolgungsbehörden: Bei Verdacht auf einen Diebstahl von Geldern ist es zusätzlich zur Meldung an die Börse wichtig, die Strafverfolgungsbehörden umgehend zu informieren.
Roman Spas betreibt einen Blog über Webentwicklung, IT-News, Webprojekt-Promotion, Design und moderne Technologien. In seinen Beiträgen erklärt er komplexe digitale Themen verständlich und gibt praktische Tipps für Website-Betreiber, Unternehmer, Marketer und Fachleute, die die Online-Welt besser verstehen möchten. Sein Schwerpunkt liegt auf effektiven Websites, SEO, Webdesign, Online-Marketing und technologischen Lösungen, die Unternehmen bei ihrer digitalen Entwicklung unterstützen.
Binance-Mitarbeiter und die ukrainische Cyberpolizei untersuchen das mysteriöse Verschwinden von über 300.000 Dollar vom Konto eines Krypto-Investors
Kiew, Ukraine. Einer der Kunden der größten Kryptobörse der Welt, Binance, befindet sich in einer äußerst unangenehmen Lage: Von seinem Konto ist eine erhebliche Menge an Krypto-Assets verschwunden, was mehr als 300.000 US-Dollar entspricht. Besonders verdächtig an diesem Fall ist die Tatsache, dass der Nutzer selbst behauptet, keinerlei Transaktionen zur Abhebung veranlasst und auch keine Freigaben erteilt zu haben. Der Vorfall wird derzeit sowohl von der Börse selbst als auch von den ukrainischen Strafverfolgungsbehörden untersucht.
Die Geschichte beginnt Ende August, als der Kontoinhaber eine Mitteilung über einen Autorisierungsversuch erhielt. Das System meldete ihm einen Login mit einer Geolokalisierung, die auf Moskau hinwies. Der Kunde, der eigenen Angaben zufolge keinerlei Anmeldungen in sein Profil geplant hatte, lehnte die Anfrage sofort ab. Doch nur sechs Tage später stellte er fest, dass ein erheblicher Teil seiner Krypto-Assets verschwunden war. Unmittelbar nach der Entdeckung des Fehlens wandte er sich an den Binance-Support und meldete den Vorfall der ukrainischen Cyberpolizei.
Aus Sicherheitsgründen und um eine umfassende Untersuchung zu gewährleisten, bleiben der Name des Betroffenen, der genaue Betrag der abgehobenen Mittel sowie andere identifizierende Daten, die den Ermittlungen schaden könnten, vertraulich. Die Redaktion verfügt über dokumentarische Nachweise: Screenshots der Korrespondenz mit Binance-Vertretern, eine detaillierte Chronologie der Ereignisse und die Ergebnisse der Blockchain-Analyse.
Sicherheitsherausforderung: Wie konnten Gelder aus einem geschützten Konto abgezogen werden?
Nach Angaben des Betroffenen, den wir Ivan nennen werden, war sein Binance-Konto ordnungsgemäß geschützt. Es wurde ein Passkey verwendet – eine moderne und sichere Methode der Authentifizierung, die traditionelle Passwörter ersetzt – sowie eine Zwei-Faktor-Authentifizierung (2FA). Das bedeutet, dass für jede wesentliche Aktion zusätzlich zur Passkey-Eingabe eine weitere Bestätigung erforderlich gewesen wäre, in der Regel per SMS-Code oder Authenticator-App. Ivan behauptet, dass er keine Abhebungen veranlasst und auch nicht versucht habe, sich von einem neuen, unbekannten Gerät aus auf der Plattform anzumelden. Genau deshalb löste die verdächtige Autorisierungsanfrage aus Moskau bei ihm Alarm aus, den er sofort äußerte, indem er die Anfrage ablehnte.
Allerdings wurde kurz darauf, wie sich herausstellte, eine erhebliche Summe an Krypto-Assets von seinem Konto abgezogen. Selbst nach der Kontaktaufnahme mit dem Binance-Support erhielt der Nutzer keine vollständigen Erklärungen. Laut Ivan teilten Vertreter der Börse mit, dass die Autorisierung ihren Daten zufolge von seinem eigenen Gerät aus erfolgt sei, verweigerten jedoch die Herausgabe detaillierter technischer Informationen zum Mechanismus der Abbuchung und verwiesen auf ihre interne Richtlinie. Die vollständigen Informationen würden, so Binance, ausschließlich auf offizielle Anfrage der Strafverfolgungsbehörden zur Verfügung gestellt.
Die Position von Binance und mögliche Angriffsszenarien
Die Redaktion wandte sich an Binance mit der Bitte, diesen konkreten Fall zu kommentieren. Das Unternehmen erklärte daraufhin, man nehme keine Stellung zu Fällen einzelner Nutzer, laufenden Ermittlungen oder Anfragen von Strafverfolgungsbehörden, um den Ermittlungsverlauf nicht zu beeinträchtigen. Gleichzeitig bestätigten die Vertreter der Börse ihre Bereitschaft, im Einklang mit dem geltenden Recht mit den Behörden zusammenzuarbeiten.
In der Kommunikation mit dem Binance-Support erhielt der Nutzer die Vermutung, dass der Bildschirm mit der Schaltfläche „Deny“ (Ablehnen) Teil einer Phishing-Attacke gewesen sein könnte. Auch die Geolokalisierungsabweichung könnte durch die Nutzung von VPN- oder Proxy-Servern verursacht worden sein, obwohl der Nutzer deren Einsatz zum Zeitpunkt des Vorfalls bestreitet. Diese Erklärungen liefern jedoch keine klare Antwort auf die Frage, wie genau die Transaktion zur Abhebung der Assets erstellt und bestätigt wurde.
Bemerkenswert ist auch die Geolokalisierung in Moskau. Es ist anzumerken, dass die anhand einer IP-Adresse bestimmte Geolokalisierung nicht immer ein absoluter Beweis für den physischen Aufenthaltsort einer Person ist. VPN- und Proxy-Technologien können den tatsächlichen Standort verfälschen. Gleichzeitig ist wichtig zu erwähnen, dass Binance bereits im September 2023 seinen vollständigen Rückzug vom russischen Markt bekannt gab, sein lokales Geschäft verkaufte und Anfang 2024 die Unterstützung des russischen Rubels im P2P-Dienst einstellte.
Historischer Kontext und Binance-Erfahrung im Bereich Sicherheit
Binance ist seit 2017 eine führende Plattform auf dem Kryptomarkt und verfügt über eine Nutzerbasis in Millionenhöhe. Im Laufe seiner Geschichte sah sich das Unternehmen mehrfach mit Cybersicherheitsvorfällen konfrontiert. Der bekannteste war der Hack im Mai 2019, als aus der „Hot Wallet“ der Börse 7.000 Bitcoin gestohlen wurden, was damals etwa 40 Millionen Dollar entsprach. Nach Angaben des Unternehmens nutzten die Angreifer Phishing, Schadsoftware und verschafften sich Zugang zu API-Schlüsseln, 2FA-Codes und anderen vertraulichen Informationen. Binance erklärte, den Schaden aus eigenen Mitteln ersetzt zu haben.
Im Jahr 2022 war das mit Binance verbundene Blockchain-Netzwerk BNB Chain Ziel eines Angriffs. Eine Schwachstelle in einer Cross-Chain-Bridge ermöglichte es dem Angreifer, Tokens im Wert von Hunderten Millionen Dollar zu erzeugen; dieser Vorfall betraf jedoch die Blockchain-Infrastruktur und nicht direkt die Kompromittierung von Nutzerkonten.
Erwähnenswert ist auch der Skandal im Zusammenhang mit der Weitergabe von Daten an russische Finanznachrichtendienste. Im August 2026 berichtete Reuters, dass Binance die Daten eines Nutzers weitergegeben habe, der die Ukraine unterstützte, und dass diese anschließend in einem Strafverfahren gegen ihn in Russland verwendet worden seien. Darauf antwortete die Börse, dass sie im Rahmen rechtmäßiger Anfragen von Strafverfolgungsbehörden handele.
Technische Aspekte: Passkey, 2FA und potenzielle Schwachstellen
Anton Korshynskyi, Experte für Cybersicherheit, erklärt, dass moderne Kryptobörsen einen mehrstufigen Kontoschutz einsetzen. Neben Passwort oder Passkey und 2FA gibt es Mechanismen zur Überprüfung neuer Geräte, zur Kontrolle aktiver Sitzungen, zur Bestätigung von Auszahlungen, Whitelists für Adressen und die automatische Erkennung verdächtiger Aktivitäten. Die Existenz von Passkey und 2FA ist jedoch keine absolute Garantie gegen unbefugte Handlungen.
„Es hängt davon ab, wie genau die Börse die Autorisierungslogik aufgebaut hat und welche Sicherheitseinstellungen für das jeweilige Konto aktiviert waren“, sagt Korshynskyi. Der Experte betont außerdem, dass man die Benachrichtigung über einen verdächtigen Login, die der Nutzer abgelehnt hat, nicht vorschnell mit der anschließenden Auszahlung von Geldern in Verbindung bringen sollte. „Die Transaktion könnte bereits zuvor aus einer anderen Sitzung, von einem anderen Gerät oder über eine API erstellt worden sein. Die Benachrichtigung kam möglicherweise einfach ungefähr zum selben Zeitpunkt“, erklärt er.
Für das vollständige Verständnis der Situation sei entscheidend, was die Systeme der Börse selbst protokolliert hätten. „Am wichtigsten ist nicht, was der Nutzer auf dem Bildschirm gesehen hat, sondern was die Börse selbst aufgezeichnet hat. Von welchem Gerät aus wurde die Transaktion erstellt, aus welcher Sitzung, auf welche Weise wurde sie bestätigt und welche Authentifizierungsfaktoren haben tatsächlich gegriffen“, betont Korshynskyi.
Zur Theorie eines Phishing-Angriffs sagt Korshynskyi, dass es schwierig sei, fremden Code in die offizielle App einer Börse einzuschleusen, da Betriebssysteme über Schutzmechanismen verfügen. Schadprogramme könnten jedoch parallel arbeiten, die Benutzeroberfläche offizieller Apps imitieren, gefälschte Fenster über echte legen oder Zugriff auf „Bedienungshilfen“ und Benachrichtigungen nutzen.
Fazit: Verantwortung der Börse und Tipps für Nutzer
Kann man von einem Sicherheitsproblem der Börse selbst sprechen? Laut dem Experten wird sich das erst nach einer detaillierten Analyse der Binance-Logs zeigen. Wenn die Börse bestätigt, dass die Benachrichtigung echt war, der Nutzer auf „Ablehnen“ geklickt hat, das System dies protokolliert hat, danach aber dennoch eine Auszahlung ohne ausreichende Bestätigung zugelassen wurde, würde das auf eine kritische Schwachstelle hinweisen. In einem solchen Fall wäre die Frage einer Entschädigung des Nutzers naheliegend.
Große Kryptobörsen sind verpflichtet, auf solche Vorfälle wie auf vollwertige Cybervorfälle zu reagieren: Logs zu sichern, alle Logins, Sitzungen, Geräte und APIs zu prüfen, den genauen Zeitpunkt der Erstellung und Bestätigung der Transaktion festzustellen und den Geldfluss zu verfolgen. Darüber hinaus arbeiten sie mit den Strafverfolgungsbehörden zusammen und stellen Informationen im Rahmen offizieller Ermittlungen zur Verfügung.
Empfehlungen für Nutzer:
Roman Spas
Roman Spas betreibt einen Blog über Webentwicklung, IT-News, Webprojekt-Promotion, Design und moderne Technologien. In seinen Beiträgen erklärt er komplexe digitale Themen verständlich und gibt praktische Tipps für Website-Betreiber, Unternehmer, Marketer und Fachleute, die die Online-Welt besser verstehen möchten. Sein Schwerpunkt liegt auf effektiven Websites, SEO, Webdesign, Online-Marketing und technologischen Lösungen, die Unternehmen bei ihrer digitalen Entwicklung unterstützen.
Neueste Beiträge
300.000 Dollar von Binance: Wie Sie Ihre
22.09.2026Apple M5 Ultra gegen RTX 5080: Blender
22.09.2026Xbox: Patent für Werbung in Spielen –
21.09.2026Kategorien