{"id":43376,"date":"2026-05-12T14:10:58","date_gmt":"2026-05-12T12:10:58","guid":{"rendered":"https:\/\/investx.fr\/de\/?p=43376"},"modified":"2026-05-12T14:11:00","modified_gmt":"2026-05-12T12:11:00","slug":"google-ki-hacker-2fa-kryptos","status":"publish","type":"post","link":"https:\/\/investx.fr\/de\/krypto-news\/google-ki-hacker-2fa-kryptos\/","title":{"rendered":"Google: Hacker nutzen KI, um 2FA-Sicherheitsma\u00dfnahmen in der Kryptowelt zu umgehen"},"content":{"rendered":"\n

Eine Weltpremiere, die alles ver\u00e4ndert<\/h2>\n\n\n\n

Am 11. Mai 2026<\/strong> best\u00e4tigte die Google Threat Intelligence Group (GTIG)<\/strong> eine Information, die in die Geschichte der Cybersicherheit eingehen wird. Zum ersten Mal hat eine Gruppe von Cyberkriminellen ein Modell der k\u00fcnstlichen Intelligenz genutzt, um eine Zero-Day<\/strong>-Schwachstelle in einem weit verbreiteten Open-Source-Systemadministrationstool zu identifizieren und auszunutzen. Das bei dem Angriff verwendete Python<\/strong>-Skript trug alle Merkmale eines von einem LLM<\/strong> generierten Codes, bis hin zu einem vom Modell halluzinierten CVSS<\/strong>-Score. Dieses Ma\u00df an Raffinesse war bisher staatlichen Elite-Hackergruppen vorbehalten.<\/p>\n\n\n\n

F\u00fcr das \u00d6kosystem der Kryptow\u00e4hrungen<\/a> ist dieses Signal besonders besorgniserregend.<\/strong> Die Exchanges und DeFi-Protokolle st\u00fctzen sich massiv auf diese Administrationstools, um ihre kritischen Infrastrukturen zu steuern. Eine Schwachstelle, die auf dieser Zugriffsebene ausgenutzt wird, kann ganze Nodes, Signaturschl\u00fcssel oder sogar Custody-Mechanismen kompromittieren. Die Angriffsfl\u00e4che ist riesig und hat sich soeben noch weiter vergr\u00f6\u00dfert.<\/p>\n\n\n\n

Google<\/strong> konnte mit dem betroffenen Entwickler zusammenarbeiten, um die Schwachstelle zu beheben, bevor es zu einer massenhaften Ausnutzung kam. Doch dieser Vorfall ist kein Schlusspunkt, sondern eine Warnung. Experten f\u00fcr Blockchain<\/a>-Sicherheit sind sich einig, dass andere Gruppen an \u00e4hnlichen Angriffsvektoren arbeiten. Die Frage ist nicht mehr, ob ein solcher Angriff den Krypto-Sektor treffen wird, sondern wann.<\/p>\n\n\n\n

\"Vergleichstabelle
Quelle: Google<\/figcaption><\/figure>\n\n\n\n

2FA umgangen: Was bedeutet das wirklich?<\/h2>\n\n\n\n

Das beunruhigendste Element des GTIG<\/strong>-Berichts betrifft die Umgehung der Zwei-Faktor-Authentifizierung<\/strong>. Die 2FA<\/strong> galt jahrelang als unverzichtbarer Mindestschutz zur Sicherung von Konten auf Exchanges und Custodial Wallets. Was die KI identifizieren konnte, war ein logischer Fehler in der Implementierung des Protokolls, nicht nur ein einfacher Code-Fehler. Das ist ein grundlegender Unterschied: Code zu korrigieren geht schnell, eine Sicherheitsarchitektur neu zu \u00fcberdenken dauert Monate.<\/p>\n\n\n\n

Sollte sich diese Bypass-Methode in cyberkriminellen Kreisen verbreiten, h\u00e4tte dies direkte Auswirkungen auf den Markt. Ein erfolgreicher Hack einer gro\u00dfen Plattform \u00fcber diesen Vektor w\u00fcrde sofortige Panik ausl\u00f6sen. Die Altcoins, die am st\u00e4rksten von zentralisierten Plattformen abh\u00e4ngig sind, w\u00e4ren als Erste betroffen. Institutionelle Akteure, deren Marktpr\u00e4senz auf pr\u00e4zisen Sicherheitsgarantien beruht, k\u00f6nnten ihr Engagement in Bitcoin und Ethereum pr\u00e4ventiv reduzieren.<\/p>\n\n\n\n

Plattformen wie Binance, Coinbase oder Kraken investieren bereits in KI-basierte Verhaltenserkennungssysteme. Doch der Vorsprung der Angreifer in diesem speziellen Bereich ist besorgniserregend. Gepr\u00fcfte Smart Contracts und Proof-of-Stake-Protokolle verf\u00fcgen zwar \u00fcber zus\u00e4tzliche Sicherheitsebenen, aber die sie umgebenden Administrationsoberfl\u00e4chen bleiben oft untersch\u00e4tzte Schwachstellen.<\/p>\n\n\n\n

\n

New: Google researchers say a cybercrime group used AI to create a zero-day tool designed to bypass two-factor authentication, the first such case caught by Google\u2019s Threat Intelligence Group.

Source: Bloomberg
pic.twitter.com\/oH4tX9a9XN<\/a><\/p>— SolanaFloor (@SolanaFloor) May 11, 2026<\/a><\/blockquote>