Angreifer stehlen am 3. Januar 2026 $1.08M aEthLBTC über bösartige Permit‑Signatur

Am 3. Januar 2026 meldete ScamSniffer einen Phishing-Diebstahl, bei dem eine bösartige „Permit“-Signatur rund $1.08M in aEthLBTC von einem Krypto-Nutzer abzog. Die Täter ließen das Opfer mutmaßlich auf einer Phishing-Seite oder in einer geklonten dApp signieren, wandelten die Vermögenswerte anschließend in ETH um und schleusten die Gelder durch Tornado Cash. Laut SlowMist-Gründer Cosine gehört die Gruppe nicht zu den bekannten Drainer-Akteuren.