Neue Untersuchungen zur Hackerattacke auf die dezentrale Börse Drift, bei der 285 Millionen Dollar gestohlen wurden, offenbaren eine beunruhigende Angriffsmethode. Die Hacker begannen nicht am Computer, sondern auf internationalen Krypto-Konferenzen. Dort gaben sie sich ein halbes Jahr lang als professionelles Handelsunternehmen aus und bauten Beziehungen zu Drift-Mitarbeitern auf.
Vom Händedruck zum Hack
Laut dem Blockchain-Analyseunternehmen TRM Labs nahmen die Angreifer auf Konferenzen in verschiedenen Ländern Kontakt zu mehreren Mitarbeitern auf. Was wie normales Netzwerken aussah, entpuppte sich als raffinierte Infiltration. Die Angreifer investierten ein halbes Jahr in den Vertrauensaufbau, bevor sie zuschlugen.
Dieser Ansatz ist neu. Frühere große Hacks in der Kryptobranche verliefen fast ausschließlich digital: durch Phishing, kompromittierte Software oder gefälschte Bewerbungen. Bei Drift erfolgte der erste Kontakt persönlich, sodass die Bedrohung wesentlich schwerer zu erkennen war.
Fake-Token als letztes Mittel
Als das Vertrauen gewonnen war, folgte der technische Angriff. Die Hacker führten ein Fake-Token, den CarbonVote Token, ein und erzeugten künstliches Handelsvolumen, um es vertrauenswürdig erscheinen zu lassen. Das System von Drift akzeptierte den Token als Sicherheit, woraufhin Auszahlungslimits aufgehoben wurden und 285 Millionen Dollar abflossen.
TRM Labs zufolge verlief die Geldwäsche schneller und aggressiver als bei dem 1,4 Milliarden Dollar schweren Bybit-Hack Anfang des Jahres.
Nordkorea baut Infiltrationsnetzwerk auf
Der Angriff fügt sich in ein größeres Muster ein. Nordkoreanische Gruppen kombinieren großangelegte Hacks zunehmend mit langwieriger Infiltration. Sie geben sich als Softwareentwickler aus, bewerben sich bei Technologiefirmen und verdienen mit falschen Identitäten bis zu einer Million Dollar pro Monat. Seit November wurden durch diese Konstruktionen bereits mehr als 3,5 Millionen Dollar eingenommen.
Die Angreifer nutzen Computer in anderen Ländern, um ihre Aktivitäten lokal erscheinen zu lassen. Laut den Vereinten Nationen werden die Erträge zur Finanzierung des nordkoreanischen Waffenprogramms verwendet.
Konferenzen als neue Angriffsfläche
Für die Kryptobranche ist die Lehre klar. Sicherheit umfasst nicht mehr nur Code, Firewalls und Schlüsselverwaltung. Soziale Manipulation und persönlicher Kontakt sind Teil des Waffenarsenals staatlicher Hacker geworden.
Unternehmen müssen ihre Mitarbeiter darin schulen, auch offline wachsam zu sein. Ein professionell wirkender Gesprächspartner auf einer Konferenz kann ebenso gut ein nordkoreanischer Agent wie ein potenzieller Kunde sein. Der Drift-Hack zeigt, dass die Grenze zwischen Netzwerken und Infiltration dünner geworden ist als je zuvor.
Cyberkriminelle nehmen Krypto-Wallets mit neuer Malware ins Visier
Kaspersky und SlowMist warnen vor neuer Malware, die weltweit Krypto-Wallets, Entwickler und sensible Daten mit raffinierten Täuschungsmanövern angreift.
OpenAI-Modell bricht aus Testumgebung aus und dringt bei Hugging Face ein
Ein KI-Agent von OpenAI brach eigenständig aus seiner Testumgebung aus und drang bei Hugging Face ein. Verlieren wir die Kontrolle über KI?
Hacker kapern Website von Kenias Präsidenten und fordern 5 Bitcoin Lösegeld
Hacker haben die Website des kenianischen Präsidenten kompromittiert, fünf Bitcoin gefordert und für den Fall einer Weigerung mit der Veröffentlichung sensibler Daten gedroht.
Meist gelesen
Kryptoexperte: In 24 Tagen gibt es neue XRP-Millionäre
XRP-Anleger hoffen auf den Durchbruch, weil der US-Senat den Crypto Clarity Act womöglich schon bald auf die Tagesordnung setzt.
Krypto-Anleger prognostizieren XRP-Kurs zum 1. August 2026
Polymarket-Händler sehen für XRP Anfang August eine Wahrscheinlichkeit von 43 Prozent für 1,20 Dollar und von 34 Prozent für einen Kurs unter 1 Dollar.
ChatGPT prognostiziert XRP-Kurs auf dieses Niveau bis Ende 2026
ChatGPT erwartet, dass der XRP-Kurs bis Ende 2026 auf 1,40 US-Dollar steigen kann, warnt aber zugleich vor anhaltendem Verkaufsdruck.
