{"id":3534,"date":"2025-07-04T13:14:44","date_gmt":"2025-07-04T13:14:44","guid":{"rendered":"https:\/\/www.coinspeaker.com\/de\/?p=3534"},"modified":"2025-07-04T13:14:44","modified_gmt":"2025-07-04T13:14:44","slug":"achtung-ein-neuer-github-trading-bot-kompromittiert-solana-wallets","status":"publish","type":"post","link":"https:\/\/www.coinspeaker.com\/de\/achtung-ein-neuer-github-trading-bot-kompromittiert-solana-wallets\/","title":{"rendered":"Achtung! Ein neuer GitHub-Trading-Bot kompromittiert Solana-Wallets"},"content":{"rendered":"<h2>B\u00f6sartiger Solana-Trading-Bot auf GitHub sorgt f\u00fcr Schlagzeilen<\/h2>\n<p>Das Cyberscurity-Unternehmen SlowMist hat eine dringliche Warnung herausgegeben, nachdem ein Nutzer seine Assets durch den Download eines scheinbar legitimen Solana-Trading-Bots verloren hatte.<\/p>\n<p>Das Projekt namens &#8222;solana-pumpfun-bot&#8220; sollte Nutzern angeblich den Handel auf Pump.fun, einer beliebten Memecoin-Plattform auf Solana, erleichtern. Stattdessen handelt es sich aber um einen fiesen Betrug!<\/p>\n<p>Der Benutzer lud den Open-Source-Bot von GitHub herunter und f\u00fchrte ihn aus. Kurz darauf stellte er fest, dass sein Wallet leerger\u00e4umt wurde. Auf den ersten Blick sah das Bot-Projekt normal aus, da es Sterne, Forks und sogar aktuelle Commits gab.<\/p>\n<p>Bei dem Projekt handelte es sich um eine Node.js-Anwendung, die eine versteckte Abh\u00e4ngigkeit enthielt \u2013 ein Paket, das nicht \u00fcber das offizielle NPM-Registry, sondern \u00fcber eine individuelle GitHub-URL eingebunden wurde.<\/p>\n<p>Auf diese Weise konnte der sch\u00e4dliche Code die Sicherheitspr\u00fcfungen von NPM umgehen, wodurch er zun\u00e4chst unentdeckt blieb.<\/p>\n<p>Nach der Installation auf dem Ger\u00e4t des Opfers durchsuchte der Code das System nach Wallet-Informationen und schickte die privaten Schl\u00fcssel an einen vom Angreifer kontrollierten Remote-Server.<\/p>\n<h2>Der Angreifer nutze gef\u00e4lschte GitHub-Konten, um Vertrauen zu erwecken<\/h2>\n<p>Um den Anschein von Sicherheit zu erwecken, nutzte der Angreifer gef\u00e4lschte GitHub-Konten, um das Projekt zu starten und zu forken. Dadurch entstand der Eindruck, dass es sich um ein weit verbreitetes Projekt handle.<\/p>\n<p>Laut SlowMist war die gesamte Codebasis jedoch erst vor drei Wochen hochgeladen worden, was ein klares Zeichen daf\u00fcr war, dass etwas nicht stimmte. In einem X-Post erkl\u00e4rt die Firma:<\/p>\n<p><em>&#8222;Der T\u00e4ter hat ein sch\u00e4dliches Programm als legitimes Open-Source-Projekt auf GitHub getarnt. Nutzer haben dann unwissentlich ein Node.jr-Projekt mit eingebetteter Schadsoftware ausgef\u00fchrt, wodurch ihre privaten Schl\u00fcssel offengelegt und Verm\u00f6genswerte gestohlen wurden.&#8220;<\/em><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"474\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">On July 2, a victim reached out to the SlowMist team after losing crypto assets. The cause? Running a seemingly legitimate GitHub project \u2014 zldp2002\/solana-pumpfun-bot.<\/p>\n<p>\ud83d\udd73\ufe0fWhat looked safe turned out to be a cleverly disguised trap. <\/p>\n<p>Our analysis revealed:<\/p>\n<p>1\ufe0f\u20e3The perpetrator\u2026 <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/t.co\/UkbVLf7owk\">pic.twitter.com\/UkbVLf7owk<\/a><\/p>\n<p>&mdash; SlowMist (@SlowMist_Team) <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/twitter.com\/SlowMist_Team\/status\/1940982202940248309?ref_src=twsrc%5Etfw\">July 4, 2025<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<h2 id=\"h-important-warning-for-devs-and-traders\" class=\"wp-block-heading\"><strong>SlowMist spricht wichtige Warnung f\u00fcr Entwickler und H\u00e4ndler aus<\/strong><\/h2>\n<p>Im Zuge der j\u00fcngsten Vorkommnisse pl\u00e4diert das Cyberscurity-Unternehmen SlowMist gleicherma\u00dfen an Entwickler sowie Nutzer, GitHub-Projekten niemals blind zu vertrauen.<\/p>\n<p>Insbesondere solchen, die einen Wallet-Zugriff erfordern oder mit privaten Schl\u00fcsseln arbeiten. Wenn Nutzer aber jene Tools nutzen m\u00f6chten, r\u00e4t SlowMist, diese zuerst in einer Sandbox-Umgebung auszuf\u00fchren, ehe echte Wallets mit echten Assets zum Einsatz kommen:<\/p>\n<p><em>Wenn Sie Anwendungen testen m\u00fcssen, tun Sie dies in einer Sandbox-Umgebung ohne sensible Daten.&#8220;<\/em><\/p>\n<p>Der aktuelle Fall des manipulierten Trading-Bots zeigt eindr\u00fccklich, wie raffiniert Betr\u00fcger inzwischen vorgehen \u2013 selbst auf scheinbar vertrauensw\u00fcrdigen Plattformen wie GitHub. Indes mahnt der Vorfall zur Vorsicht:<\/p>\n<p>Open-Source-Software ist nicht automatisch sicher. Wer also Tools mit Wallet-Zugriff nutzt, sollte deren Code vorab gr\u00fcndlich pr\u00fcfen oder zumindest in einer isolierten Testumgebung ausf\u00fchren.<\/p>\n<p>Gerade im schnelllebigen Krypto-Kosmos ist Aufmerksamkeit unerl\u00e4sslich, denn wo Geld zu holen ist, sind auch Betr\u00fcger nicht weit. Der Appell von SlowMist ist daher klar und aktuell wie nie: Vertrauen ist gut, aber Misstrauen ist besser!<\/p>\n<hr \/>\n<p><strong>Lies auch: <a href=\"https:\/\/www.coinspeaker.com\/de\/krypto-wallet-vergleich\/\">Beste Krypto Wallets 2025<\/a><\/strong><\/p>\n<a class=\"infinscroll_next_page_link\" style=\"display:none\" href=\"https:\/\/www.coinspeaker.com\/de\/darum-setzen-krypto-wale-derzeit-auf-diese-3-altcoins\/\" rel=\"prev\">next<\/a>","protected":false},"excerpt":{"rendered":"<p>Krypto-Trading-Bots sind seit Monaten im Trend, allerdings steigt mit der wachsenden Beliebtheit auch das Risiko. Aktuell sorgt ein neuer Fall f\u00fcr Aufsehen: Ein angeblich n\u00fctzlicher Trading-Bot kompromittiert die Wallets ahnungsloser Nutzer \u2013 und tarnt sich dabei ausgerechnet als harmloses Projekt auf GitHub. Erfahre hier mehr zum Thema<\/p>\n","protected":false},"author":171,"featured_media":3541,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3534","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v25.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Achtung! Ein neuer GitHub-Trading-Bot kompromittiert Solana-Wallets - Coinspeaker Deutschland<\/title>\n<meta name=\"description\" content=\"Gef\u00e4lschter Trading-Bot auf GitHub stiehlt Krypto-Assets. Derweil apelliert SlowMist, Open-Source-Projekte stets mit Vorsicht zu behandeln.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.coinspeaker.com\/de\/achtung-ein-neuer-github-trading-bot-kompromittiert-solana-wallets\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Achtung! Ein neuer GitHub-Trading-Bot kompromittiert Solana-Wallets - Coinspeaker Deutschland\" \/>\n<meta property=\"og:description\" content=\"Gef\u00e4lschter Trading-Bot auf GitHub stiehlt Krypto-Assets. Derweil apelliert SlowMist, Open-Source-Projekte stets mit Vorsicht zu behandeln.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.coinspeaker.com\/de\/achtung-ein-neuer-github-trading-bot-kompromittiert-solana-wallets\/\" \/>\n<meta property=\"og:site_name\" content=\"Coinspeaker Deutschland\" \/>\n<meta property=\"article:published_time\" content=\"2025-07-04T13:14:44+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2025\/07\/solana_bot_warning_optimized.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"800\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"Dennis Geisler\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Dennis Geisler\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"3\u00a0Minuten\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Achtung! Ein neuer GitHub-Trading-Bot kompromittiert Solana-Wallets - Coinspeaker Deutschland","description":"Gef\u00e4lschter Trading-Bot auf GitHub stiehlt Krypto-Assets. Derweil apelliert SlowMist, Open-Source-Projekte stets mit Vorsicht zu behandeln.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.coinspeaker.com\/de\/achtung-ein-neuer-github-trading-bot-kompromittiert-solana-wallets\/","og_locale":"de_DE","og_type":"article","og_title":"Achtung! Ein neuer GitHub-Trading-Bot kompromittiert Solana-Wallets - Coinspeaker Deutschland","og_description":"Gef\u00e4lschter Trading-Bot auf GitHub stiehlt Krypto-Assets. Derweil apelliert SlowMist, Open-Source-Projekte stets mit Vorsicht zu behandeln.","og_url":"https:\/\/www.coinspeaker.com\/de\/achtung-ein-neuer-github-trading-bot-kompromittiert-solana-wallets\/","og_site_name":"Coinspeaker Deutschland","article_published_time":"2025-07-04T13:14:44+00:00","og_image":[{"width":1200,"height":800,"url":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2025\/07\/solana_bot_warning_optimized.webp","type":"image\/webp"}],"author":"Dennis Geisler","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Dennis Geisler","Est. reading time":"3\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.coinspeaker.com\/de\/achtung-ein-neuer-github-trading-bot-kompromittiert-solana-wallets\/","url":"https:\/\/www.coinspeaker.com\/de\/achtung-ein-neuer-github-trading-bot-kompromittiert-solana-wallets\/","name":"Achtung! Ein neuer GitHub-Trading-Bot kompromittiert Solana-Wallets - Coinspeaker Deutschland","isPartOf":{"@id":"https:\/\/www.coinspeaker.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.coinspeaker.com\/de\/achtung-ein-neuer-github-trading-bot-kompromittiert-solana-wallets\/#primaryimage"},"image":{"@id":"https:\/\/www.coinspeaker.com\/de\/achtung-ein-neuer-github-trading-bot-kompromittiert-solana-wallets\/#primaryimage"},"thumbnailUrl":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2025\/07\/solana_bot_warning_optimized.webp","datePublished":"2025-07-04T13:14:44+00:00","author":{"@id":"https:\/\/www.coinspeaker.com\/de\/#\/schema\/person\/0524ce2a25dbca475e1ec93574bc530f"},"description":"Gef\u00e4lschter Trading-Bot auf GitHub stiehlt Krypto-Assets. Derweil apelliert SlowMist, Open-Source-Projekte stets mit Vorsicht zu behandeln.","breadcrumb":{"@id":"https:\/\/www.coinspeaker.com\/de\/achtung-ein-neuer-github-trading-bot-kompromittiert-solana-wallets\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.coinspeaker.com\/de\/achtung-ein-neuer-github-trading-bot-kompromittiert-solana-wallets\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.coinspeaker.com\/de\/achtung-ein-neuer-github-trading-bot-kompromittiert-solana-wallets\/#primaryimage","url":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2025\/07\/solana_bot_warning_optimized.webp","contentUrl":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2025\/07\/solana_bot_warning_optimized.webp","width":1200,"height":800},{"@type":"BreadcrumbList","@id":"https:\/\/www.coinspeaker.com\/de\/achtung-ein-neuer-github-trading-bot-kompromittiert-solana-wallets\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.coinspeaker.com\/de\/"},{"@type":"ListItem","position":2,"name":"Achtung! Ein neuer GitHub-Trading-Bot kompromittiert Solana-Wallets"}]},{"@type":"WebSite","@id":"https:\/\/www.coinspeaker.com\/de\/#website","url":"https:\/\/www.coinspeaker.com\/de\/","name":"Coinspeaker Deutschland","description":"Bitcoin, Ethereum, Altcoins und Krypto-News mit Analysen, Live-Preisen, Daten-Charts und Anleitungen","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.coinspeaker.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/www.coinspeaker.com\/de\/#\/schema\/person\/0524ce2a25dbca475e1ec93574bc530f","name":"Dennis Geisler","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.coinspeaker.com\/de\/#\/schema\/person\/image\/","url":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2025\/08\/cropped-Foto-96x96.png","contentUrl":"https:\/\/www.coinspeaker.com\/de\/wp-content\/uploads\/sites\/2\/2025\/08\/cropped-Foto-96x96.png","caption":"Dennis Geisler"},"description":"Dennis Geisler, 25, stammt aus Kiel und lebt seit August in Thailand. Im Jahr 2020 kam er erstmals mit Kryptow\u00e4hrungen in Ber\u00fchrung, als er \u00fcber Binance XRP im Wert von 100 Euro kaufte. Die starken Kursschwankungen und das Potenzial schneller Gewinne zogen ihn in den Bann und weckten sein Interesse an den Mechanismen hinter den Preisbewegungen \u2013 von rationalen Marktkr\u00e4ften bis hin zu psychologischen Mustern. Heute verbindet er seine journalistische Leidenschaft mit der Krypto-Welt: F\u00fcr verschiedene Formate verfasst er Nachrichten, Grundlagenartikel und tiefgehende Blockchain-Analysen. Mit BitBlog engagiert er sich zudem in Norddeutschland f\u00fcr die Beratung von Unternehmen und Privatpersonen rund um digitale W\u00e4hrungen.","sameAs":["https:\/\/bitblog-online.de\/","http:\/\/linkedin.com\/in\/dennis-geisler-b14999253"],"url":"https:\/\/www.coinspeaker.com\/de\/author\/dennis\/"}]}},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/posts\/3534","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/users\/171"}],"replies":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/comments?post=3534"}],"version-history":[{"count":3,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/posts\/3534\/revisions"}],"predecessor-version":[{"id":3544,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/posts\/3534\/revisions\/3544"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/media\/3541"}],"wp:attachment":[{"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/media?parent=3534"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/categories?post=3534"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.coinspeaker.com\/de\/wp-json\/wp\/v2\/tags?post=3534"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}