Wichtiger Hinweis: Vorsicht vor der gefälschten Website finanzforensik.com — offiziell nur unter finanz-forensik.de. Eingetragen beim Amtsgericht Hanau, HRB 100521.

Betrug & Scams

Kurz erklärt: Ice Phishing bezeichnet eine Betrugstechnik im Bereich der Blockchain, bei der Opfer dazu gebracht werden, eine Transaktion zu signieren, die einem Angreifer die Verfügungsgewalt über ihre Token einräumt, ohne dass private Schlüssel oder Seed-Phrasen offengelegt werden.

Herkunft des Begriffs

Der Begriff wurde 2022 durch das Microsoft Security Threat Intelligence Team geprägt und in einer öffentlichen Analyse beschrieben. Er grenzt eine Angriffsform ab, die sich von klassischem Phishing unterscheidet: Statt Zugangsdaten abzugreifen, zielt Ice Phishing auf die Freigabemechanismen von Token-Standards.

Die Bezeichnung spielt darauf an, dass der Angriff „kalt“ und unauffällig verläuft – das Opfer verliert nicht sofort Vermögenswerte, sondern erteilt zunächst nur eine Berechtigung, die später ausgenutzt wird.

Technischer Ablauf

Token nach Standards wie ERC-20 auf Ethereum erlauben es, dass eine Adresse einer anderen die Berechtigung erteilt, Token zu bewegen. Dies geschieht über die approve-Funktion. Ice Phishing nutzt genau diesen Mechanismus:

  • Das Opfer besucht eine gefälschte oder manipulierte Anwendung, die legitim wirkt.
  • Es wird aufgefordert, eine Transaktion zu bestätigen, die scheinbar harmlos ist.
  • Tatsächlich erteilt die Bestätigung dem Angreifer eine unbegrenzte Freigabe (Allowance) für bestimmte Token.
  • Zu einem späteren Zeitpunkt zieht der Angreifer die Token über die zuvor erteilte Berechtigung ab.

Da die Wallet des Opfers technisch korrekt funktioniert, entsteht kein Fehler; der Verlust resultiert aus einer bewusst, aber unwissentlich erteilten Zustimmung.

Abgrenzung und Schutz

Ice Phishing ist verwandt mit anderen signaturbasierten Angriffen wie Permit-Phishing und Signature-Phishing. Der gemeinsame Nenner ist, dass nicht der Schlüssel, sondern eine Genehmigung das Angriffsziel ist.

Als Schutzmaßnahmen gelten das sorgfältige Prüfen jeder Freigabe-Aufforderung, das Beschränken von Allowances auf konkrete Beträge statt unbegrenzter Werte sowie das regelmäßige Überprüfen und Widerrufen erteilter Token-Berechtigungen über dafür vorgesehene Werkzeuge. Auch die Vermeidung von Blind Signing reduziert das Risiko.

Häufige Fragen

Wird beim Ice Phishing der private Schlüssel gestohlen?

Nein. Beim Ice Phishing bleibt der private Schlüssel beim Opfer. Der Angreifer erlangt lediglich eine Token-Freigabe, die er später ausnutzt, um Vermögenswerte abzuziehen.

Woher stammt der Begriff?

Der Begriff wurde 2022 vom Microsoft Security Threat Intelligence Team eingeführt, um diese von klassischem Phishing abweichende Angriffsform zu beschreiben.

Welche Funktion wird ausgenutzt?

Ausgenutzt wird die approve-Funktion von Token-Standards wie ERC-20, mit der eine Adresse einer anderen die Berechtigung erteilt, Token in ihrem Namen zu bewegen.

Wie kann man sich schützen?

Empfohlen werden das genaue Prüfen von Freigabe-Aufforderungen, das Begrenzen von Allowances statt unbegrenzter Werte und das regelmäßige Widerrufen nicht mehr benötigter Token-Berechtigungen.

Warum bemerken Opfer den Angriff oft nicht sofort?

Weil die erteilte Freigabe zunächst keinen sichtbaren Verlust verursacht. Der Abzug der Token erfolgt häufig erst zeitversetzt über die zuvor eingeräumte Berechtigung.

Zusammenfassung

Ice Phishing ist eine 2022 von Microsoft benannte Betrugstechnik, bei der Opfer eine Transaktion signieren, die einem Angreifer eine Token-Freigabe erteilt. Private Schlüssel bleiben unberührt; der Verlust entsteht durch die missbräuchliche Ausnutzung der erteilten Berechtigung.

Weiterführende Quellen

Fachlich verantwortet von David Lüdtke, Finanz Forensik GmbH. Stand: 2026-08-11. Dieser Beitrag dient der allgemeinen Information und ersetzt keine Rechtsberatung im Einzelfall.

Offizieller Hinweis der Finanz Forensik GmbH

Wir weisen ausdrücklich darauf hin, dass die Website finanzforensik.com in keiner geschäftlichen oder rechtlichen Verbindung zu unserem Unternehmen steht. Offiziell erreichen Sie uns ausschließlich unter finanz-forensik.de.

Wir haben bereits Strafanzeige erstattet und den Vorgang den zuständigen Behörden vorgelegt. Wer wir sind, können Sie jederzeit unabhängig überprüfen: Die Finanz Forensik GmbH ist beim Amtsgericht Hanau unter HRB 100521 eingetragen.

Den vollständigen Handelsregisterauszug sowie unsere ausführliche Dokumentation des Vorgangs stellen wir Ihnen hier zur Verfügung.