de
Zurück zur Liste

IOTA-Phishing-Welle: Fake-NFTs versprechen eine Million Token

source-logo  kryptorevolution.de 22 September 2026 09:57, UTC
image

Auf dem $IOTA-Mainnet lief bis in die frühen Dienstagmorgenstunden eine groß angelegte Phishing-Kampagne mit sogenannten „$IOTA Voucher“-NFTs. Die Angreifer verteilten die NFTs automatisiert an zahlreiche Wallets und versprachen auf einer externen Website eine Million $IOTA.

Aktuell pausiert die Verteilung, doch die Gefahr besteht weiterhin. Bereits verschickte NFTs bleiben in den Wallets der Empfänger und verlinken auf ein angebliches Gewinnversprechen über eine Million $IOTA.

Airdrop gefährdet $IOTA-Besitzer

Der $IOTA-fokussierte X-Account Iota Feed warnte erstmals am 20. September vor der Kampagne. Unsere On-Chain-Analyse bestätigt, dass der Absender die Verteilung anschließend noch über viele Stunden fortsetzte.

Mehr als nur Nachrichten
Inhalte, Kurs- und Portfolio-Tracking sowie Preisalarme — alles, was Sie brauchen, in der Crypto News-App.
Jetzt herunterladen, den Kryptomarkt im Blick behalten und den Informationsfluss steuern.

Die letzte bislang sichtbare Airdrop-Transaktion wurde am 22. September um 04:23 Uhr deutscher Zeit bestätigt. Stand 12:15 Uhr folgten fast acht Stunden lang keine weiteren Transfers über das betreffende Package.

Zuvor verschickte der Absender die Voucher zeitweise im Abstand weniger Sekunden. Jede Transaktion erzeugte ein neues $NFT in der Wallet eines Empfängers und kostete rund 0,003432 $IOTA.

Die NFTs erscheinen in den Wallets unter dem Namen „$IOTA Voucher“. Ihre Beschreibung behauptet, dass eine Million $IOTA auf einer verlinkten Website eingelöst werden könnten. Die Domain wird hier bewusst nicht genannt. Iota Feed erklärte:

„Die NFTs versprechen eine Million $IOTA auf einer fremden Seite. Deren Adresse nenne ich hier bewusst nicht, damit niemand versehentlich dort landet. Während ich geprüft habe, stieg die Zahl der Voucher von 117 auf 196, also etwa zwölf pro Minute.“

Die Kampagne erreichte sowohl Wallets mit geringen als auch mit sehr hohen $IOTA-Beständen. In einer von Iota Feed untersuchten Stichprobe von 25 Empfängeradressen hielten die meisten Wallets rund einen $IOTA. Eine der adressierten Wallets verfügte jedoch über mehr als 5,2 Millionen $IOTA.

Fake-Coin imitiert den nativen Token

Parallel zu den Voucher-NFTs erstellte der Absender einen fungiblen Token, dessen Metadaten gezielt den nativen $IOTA-Token imitieren. Name und Symbol lauten „$IOTA“, der Token besitzt neun Dezimalstellen und verwendet das offizielle $IOTA-Logo. Seine Beschreibung bezeichnet ihn lediglich als „$IOTA reward allocation (display only)“.

Am 20. September prägte der Ersteller 133.171 Einheiten des Fake-Coins. Der aktuelle Explorer-Stand weist weiterhin nur einen Halter aus. Die gefälschten Coins wurden demnach bislang nicht an die Empfänger der Voucher-NFTs verteilt.

So schützen sich $IOTA-Nutzer: Das bloße Eintreffen eines unerwünschten NFTs kompromittiert eine Wallet nicht. In keinem Fall dürfen Nutzer den eingebetteten Link öffnen, ihre Wallet mit der Website verbinden oder eine dort vorbereitete Transaktion signieren. Erst dann besteht das Risiko, dass die Wallet kompromittiert wird.

kryptorevolution.de