Die Kryptobranche wurde durch einen massiven Cyberangriff erschüttert, bei dem die Kryptobörse Bybit am 21. Februar 2025 mehr als 1,4 Milliarden US-Dollar verlor. Laut dem Blockchain-Analyseunternehmen Chainalysis steckt hinter diesem Angriff die berüchtigte nordkoreanische Hackergruppe Lazarus. Die Gruppe bereitete sich monatelang auf den nun größten Kryptohack der Geschichte vor.

Geopolitische Ursachen hinter Ruhephase nordkoreanischer Hacker

Bemerkenswert ist, dass nordkoreanische Hacker ihre Aktivitäten seit Juli 2024 deutlich reduziert hatten. Eric Jardine, Leiter der Cybercrime-Forschung bei Chainalysis, vermutet, dass dieser Rückgang mit geopolitischen Entwicklungen zusammenhängt, etwa einem Gipfeltreffen zwischen Russland und Nordkorea. Während dieses Treffens wurden möglicherweise Absprachen über eine Umverteilung nordkoreanischer Ressourcen getroffen, darunter auch militärisches Personal, das im Ukrainekrieg eingesetzt wurde.

Jardine zufolge hätten die plötzlichen Angriffsreduzierungen bereits Alarm schlagen sollen. Er vermutet, dass diese Phase möglicherweise genutzt wurde, um neue Ziele auszuwählen und Infrastrukturen für zukünftige Cyberangriffe auszukundschaften.

Schnelle Geldwäsche erschwert Rückgewinnung der Gelder

Die Lazarus-Gruppe schaffte es innerhalb von nur 10 Tagen, alle gestohlenen Gelder über das dezentrale Crosschain-Protokoll THORChain zu waschen. Trotzdem bleiben Blockchain-Sicherheitsexperten optimistisch, dass ein beträchtlicher Teil des gestohlenen Geldes zurückgeholt werden kann. Am 20. März waren noch über 80 % des gestohlenen Betrags nachverfolgbar. Forscher bemühen sich derzeit intensiv darum, diese Gelder einzufrieren und zurückzufordern.

Ähnlichkeiten zu früheren Angriffen erkennbar

Laut Meir Dolev, Technischer Direktor bei Cyvers, weist dieser Hack starke Ähnlichkeiten mit früheren Angriffen wie jenen auf WazirX (230 Millionen US-Dollar) und Radiant Capital (58 Millionen US-Dollar) auf. Bei diesen Angriffen wurden Ethereum Multisig Cold Wallets durch schädliche Transaktionen manipuliert. Dies ermöglichte es den Hackern, die vollständige Kontrolle zu übernehmen und Gelder an unbekannte Adressen zu transferieren.

Dieser jüngste Hack verdeutlicht erneut, wie anfällig selbst gut gesicherte Kryptobörsen für ausgeklügelte Cyberangriffe sind.

Nordkoreanische Hacker haben im ersten Quartal 168 Millionen Dollar aus der Kryptobranche erbeutet

Nordkoreanische Hacker haben im ersten Quartal 168 Millionen Dollar aus der Kryptobranche erbeutet

Nordkoreanische Hacker haben im ersten Quartal 168 Millionen Dollar aus der Kryptobranche erbeutet
Cryptohacks verdoppeln sich im März: Über 52 Millionen Dollar in einem Monat erbeutet
Solana DeFi-Plattform Drift gehackt: 285 Millionen Dollar in Krypto gestohlen
Mehr Hack news

Meist gelesen

KI sagt XRP-Kurs für den 30. April 2026 voraus
XRP-Kurs wiederholt Muster von 2017: Analyst peilt 18 Dollar an
XRP ist keine spekulative Coin mehr: 53 % aller Transaktionen sind reale Zahlungen
Newsbit
Im Store anzeigen
Siehe