Die Kryptobranche wurde durch einen massiven Cyberangriff erschüttert, bei dem die Kryptobörse Bybit am 21. Februar 2025 mehr als 1,4 Milliarden US-Dollar verlor. Laut dem Blockchain-Analyseunternehmen Chainalysis steckt hinter diesem Angriff die berüchtigte nordkoreanische Hackergruppe Lazarus. Die Gruppe bereitete sich monatelang auf den nun größten Kryptohack der Geschichte vor.
Geopolitische Ursachen hinter Ruhephase nordkoreanischer Hacker
Bemerkenswert ist, dass nordkoreanische Hacker ihre Aktivitäten seit Juli 2024 deutlich reduziert hatten. Eric Jardine, Leiter der Cybercrime-Forschung bei Chainalysis, vermutet, dass dieser Rückgang mit geopolitischen Entwicklungen zusammenhängt, etwa einem Gipfeltreffen zwischen Russland und Nordkorea. Während dieses Treffens wurden möglicherweise Absprachen über eine Umverteilung nordkoreanischer Ressourcen getroffen, darunter auch militärisches Personal, das im Ukrainekrieg eingesetzt wurde.
Jardine zufolge hätten die plötzlichen Angriffsreduzierungen bereits Alarm schlagen sollen. Er vermutet, dass diese Phase möglicherweise genutzt wurde, um neue Ziele auszuwählen und Infrastrukturen für zukünftige Cyberangriffe auszukundschaften.
Schnelle Geldwäsche erschwert Rückgewinnung der Gelder
Die Lazarus-Gruppe schaffte es innerhalb von nur 10 Tagen, alle gestohlenen Gelder über das dezentrale Crosschain-Protokoll THORChain zu waschen. Trotzdem bleiben Blockchain-Sicherheitsexperten optimistisch, dass ein beträchtlicher Teil des gestohlenen Geldes zurückgeholt werden kann. Am 20. März waren noch über 80 % des gestohlenen Betrags nachverfolgbar. Forscher bemühen sich derzeit intensiv darum, diese Gelder einzufrieren und zurückzufordern.
Ähnlichkeiten zu früheren Angriffen erkennbar
Laut Meir Dolev, Technischer Direktor bei Cyvers, weist dieser Hack starke Ähnlichkeiten mit früheren Angriffen wie jenen auf WazirX (230 Millionen US-Dollar) und Radiant Capital (58 Millionen US-Dollar) auf. Bei diesen Angriffen wurden Ethereum Multisig Cold Wallets durch schädliche Transaktionen manipuliert. Dies ermöglichte es den Hackern, die vollständige Kontrolle zu übernehmen und Gelder an unbekannte Adressen zu transferieren.
Dieser jüngste Hack verdeutlicht erneut, wie anfällig selbst gut gesicherte Kryptobörsen für ausgeklügelte Cyberangriffe sind.
Polymarket entschädigt Nutzer nach Phishingangriff über externen Anbieter
Polymarket ist Opfer eines Cyberangriffs geworden. Angreifer nutzten eine Sicherheitslücke bei einem externen Anbieter, um eine Phishingattacke durchzuführen.
Krypto-Betrüger gibt sich als Influencer aus und erbeutet 1,4 Millionen Dollar
Aus Gerichtsunterlagen geht hervor, dass Saleem mit dem Betrug mindestens 1,4 Millionen Dollar in Kryptowährungen und Bargeld erbeutet hat.
THORChain nimmt Netzwerk nach 10,7-Millionen-Dollar-Hack wieder in Betrieb
THORChain hat sein Netzwerk nach einem Hack von 10,7 Millionen Dollar vollständig neu gestartet und fügt gleichzeitig drei neue Kryptowährungen hinzu.
Meist gelesen
Machine-Learning-Algorithmus sagt XRP-Kurs für den 1. Juli 2026 voraus
KI-Modelle prognostizieren weitere Schwäche für XRP. Große Abverkäufe durch Wale und sinkende Aktivität belasten den Kurs erheblich.
Analyst sieht bedeutendes Signal für XRP: ‚Ein Gigapump steht bevor‘
Ein Analyst prognostiziert einen bedeutenden Kursanstieg für XRP und verweist auf eine wichtige Unterstützungsmarke. Es handelt sich jedoch um eine spekulative Einschätzung.
XRP verschwindet in großem Stil von Binance: Was bedeutet das für den Kurs?
Viele XRP-Halter ziehen ihre Coins von der Kryptobörse Binance in eigene Wallets ab. Kann das dem Kurs neuen Schwung geben?
