Kurz erklärt:
Ein Discord-Hack-Scam ist eine Betrugsform, bei der Angreifer Discord-Server oder Konten von Projekten und Nutzern übernehmen, um über deren Reichweite gefälschte Mint-, Airdrop- oder Claim-Links zu verbreiten und Wallets zu leeren.
Herkunft und Kontext
Discord etablierte sich ab etwa 2020 als zentrale Plattform für NFT- und Krypto-Communities. Damit wurde es zu einem bevorzugten Ziel für Übernahmen, da die offiziellen Kanäle eines Projekts als besonders vertrauenswürdig gelten. Diese Betrugsform kombiniert Elemente von Phishing und Kontokompromittierung und speist Opfer häufig in Wallet-Drainer-Seiten ein. Der Höhepunkt vieler dokumentierter Fälle fiel in die Jahre 2021 bis 2023 während der starken NFT-Aktivität.
Technische Funktionsweise
Ein häufiger Einstieg ist die Übernahme von Konten mit Administrator- oder Moderationsrechten, etwa über Phishing, gestohlene Sitzungstoken oder schädliche Software. Mit diesen Rechten werden Ankündigungen mit angeblich exklusiven Mint- oder Claim-Fenstern gepostet, oft verbunden mit Zeitdruck. Ebenfalls verbreitet ist der Missbrauch von Webhooks, über die sich Nachrichten in offiziellen Kanälen platzieren lassen. Die verlinkten Seiten fordern das Verbinden der Wallet und eine schädliche Signatur, die den Abfluss der Bestände autorisiert. Manipulierte Bots, die zur „Verifizierung“ auffordern, dienen demselben Zweck.
Erkennungsmerkmale und Schutz
Warnsignale sind unangekündigte Mint-Termine, Aufforderungen zu sofortigem Handeln, geänderte oder neue Rollen sowie Links, die von den bekannten Projektdomains abweichen. Da die Nachrichten aus offiziellen Kanälen stammen, ist die äußere Glaubwürdigkeit hoch. Der Betrug steht in Verbindung mit gekaperten Konten in weiteren Netzwerken und mit Fake-Bridges. Als Schutz gelten getrennte Bestätigung über andere offizielle Kanäle und Zurückhaltung bei allen Signaturaufforderungen.
Häufige Fragen
Warum sind Ankündigungen aus offiziellen Kanälen trotzdem gefährlich?
Bei einer Übernahme kontrollieren die Angreifer den echten Kanal. Die Herkunft aus dem offiziellen Server ist daher kein verlässlicher Echtheitsnachweis.
Was ist ein Webhook-Missbrauch?
Webhooks erlauben automatisierte Nachrichten in Kanälen. Werden ihre URLs erbeutet, können Angreifer Beiträge einstellen, ohne ein Konto zu übernehmen.
Warum wird oft Zeitdruck erzeugt?
Begrenzte Mint- oder Claim-Fenster sollen zu unüberlegtem Handeln bewegen und die Zeit für eine Prüfung des Links verkürzen.
Schützt eine Zwei-Faktor-Anmeldung?
Sie erhöht die Sicherheit des eigenen Kontos, verhindert aber nicht, dass ein übernommener fremder Kanal betrügerische Nachrichten verbreitet.
Wie lässt sich ein angeblicher Mint-Link prüfen?
Empfehlenswert ist die Bestätigung über einen zweiten, unabhängigen offiziellen Kanal des Projekts und der Abgleich der Domain, bevor eine Wallet verbunden wird.
Zusammenfassung
Beim Discord-Hack-Scam übernehmen Angreifer Server oder Konten von Projekten und verbreiten über deren offizielle Kanäle gefälschte Mint- und Claim-Links. Die verlinkten Seiten erschleichen schädliche Signaturen und leeren die Wallets der Opfer.
Weiterführende Quellen
- Chainalysis: Crypto Crime Report: www.chainalysis.com
- BSI: Basisschutz und Kontosicherheit: www.bsi.bund.de