Nordkoreanische Hacker stehlen seit 2017 $6B -Krypto, 76% der Verluste von 2026

DRIFT-0,66%
SOL-0,17%

Nordkoreanische Hacker haben bisher im Jahr 2026 nahezu drei Viertel der gesamten Kryptowährung gestohlen, die Cyberkriminelle in diesem Zeitraum erbeutet haben – und zwar über zwei präzise ausgeführte Angriffe auf DeFi-Plattformen (Dezentrale Finanzen) im April, wie das Blockchain-Intelligence-Unternehmen TRM Labs berichtet. Die beiden Vorfälle – eine 285-Millionen-US-Dollar-Panne bei Drift Protocol am 1. April und ein 292-Millionen-US-Dollar-Exploit von Kelp DAO am 18. April – machen zusammen 76% aller Kryptowährungs-Hackverluste aus, die bis einschließlich April verfolgt wurden. Insgesamt schätzt TRM Labs, dass nordkoreanisch zuordenbare Hacker seit 2017 über 6 Milliarden US-Dollar aus Krypto-Protokollen und -Projekten gestohlen haben.

Angriffsmethodik und Präzision

Der Angriff auf Drift Protocol war vor allem wegen seiner lang anhaltenden Social-Engineering-Kampagne auffällig. Das On-Chain-Setup begann am 11. März, und die Kampagne umfasste persönliche Treffen zwischen nordkoreanischen Stellvertretern und Mitarbeitern von Drift über einen Zeitraum von Monaten. Die Angreifer nutzten eine Solana-Funktion namens durable nonce, die es ermöglicht, vor-signierte Transaktionen zurückzuhalten und zu einem späteren Zeitpunkt auszusetzen. Am 1. April führten die Angreifer 31 Abhebungen in etwa 12 Minuten aus und entleerten dabei echte Vermögenswerte, darunter USDC und JLP. Die gestohlenen Gelder wurden rasch in Ethereum verschoben und sind seitdem ungenutzt geblieben.

Der Angriff auf Kelp DAO nahm einen anderen technischen Weg. Die Angreifer kompromittierten zwei interne RPC-Knoten und starteten anschließend einen Denial-of-Service-Angriff gegen externe Knoten, wodurch der einzelne Verifizierer der Bridge auf die vergifteten Datenquellen angewiesen war. Diese Knoten meldeten fälschlicherweise, dass der zugrunde liegende Vermögenswert auf der Quell-Chain verbrannt worden sei, obwohl keine solche Aktion stattgefunden hatte, und etwa 116.500 rsETH im Gegenwert von rund 292 Millionen US-Dollar wurden aus dem Ethereum-Bridge-Vertrag abgezogen.

Historische Eskalation des nordkoreanischen Krypto-Diebstahls

Die Zahlen spiegeln eine zunehmende Konzentration des Krypto-Diebstahls wider, der staatlich verknüpften nordkoreanischen Akteuren zuzurechnen ist. Der Anteil Pjöngjangs an den gesamten Krypto-Hackverlusten ist von unter 10% in 2020 und 2021 auf 22% in 2022, 37% in 2023, 39% in 2024 und 64% in 2025 gestiegen. Die 76%-Zahl für 2026 bis April ist der höchste kontinuierlich verzeichnete Anteil, obwohl die beiden Vorfälle zusammen lediglich 3% der Gesamtzahl der bis dato erfassten Vorfälle ausmachen.

Mittelbewegung und Geldwäsche

Nach dem Diebstahl bei Kelp DAO nutzte der Arbitrum Security Council Notfallbefugnisse, um ungefähr 75 Millionen US-Dollar der gestohlenen Gelder einzufrieren, die im Netzwerk verblieben waren – ein seltener Eingriff, der eine schnelle Geldwäsche-Reaktion auslöste. Anschließend wurden rund 175 Millionen US-Dollar in ETH gegen Bitcoin getauscht, überwiegend über THORChain, ein plattformübergreifendes Liquiditätsprotokoll (Cross-Chain-Liquidität), für das keine Know-your-customer-Anforderung gilt.

THORChain verarbeitete den weitaus größten Teil der Erlöse aus beiden Angriffen: dem Bybit-Breach im Jahr 2025 – dem schlimmsten Diebstahl der Branche, bei dem mehr als 1,4 Milliarden US-Dollar in Krypto gestohlen wurden – sowie dem Kelp-DAO-Hack im Jahr 2026. Dabei wurden Hunderte von Millionen in gestohlenem ETH zu Bitcoin umgewandelt, ohne dass ein Betreiber bereit war, Transfers einzufrieren oder abzulehnen.

Sich weiterentwickelnde Angriffsraffinesse

TRM-Analysten stellten fest, dass die Gruppe ihre Werkzeuge offenbar weiter schärft. Analysten beginnen zu spekulieren, dass nordkoreanische Betreiber KI-Tools in ihre Reconnaissance- und Social-Engineering-Workflows integrieren. Diese Entwicklung passt zu der zunehmenden Präzision von Angriffen wie Drift, die Wochen gezielter Manipulation komplexer Blockchain-Mechanismen erforderten.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Die Ethereum Foundation verkauft 10.000 ETH an Bitmine für 23 Millionen US-Dollar, kumulierte Verkäufe erreichen $47M innerhalb einer Woche

Laut The Block verkaufte die Ethereum Foundation am Freitag 10.000 ETH im Wert von rund 23 Millionen US-Dollar an Tom Lees Bitmine Immersion Technologies, zu einem durchschnittlichen Preis von 2.292,15 US-Dollar pro ETH. Diese Transaktion ist der zweite große Verkauf an Bitmine innerhalb einer Woche und bringt kumulierte ETH-Verkäufe auf

GateNews1Std her

Ethereum Liquidation Cascade: $673M Lange Liquidationen unter $2.206, $569M Kurze Liquidationen über $2.431

Laut Coinglass-Daten werden die kumulierten Long-Liquidationen an großen zentralisierten Börsen $673 Millionen erreichen, wenn Ethereum unter 2.206 US-Dollar fällt. Umgekehrt werden die kumulierten Short-Liquidationen $569 Millionen erreichen, wenn ETH 2.431 US-Dollar überschreitet.

GateNews2Std her

Diese 3 Altcoins für enorme Gewinne ansammeln — ETH, XMR und ENA

Ethereum führt bei Smart Contracts, DeFi-Dominanz und skalierbarer Blockchain-Innovation. Monero bietet beispiellose Privatsphäre durch sichere, anonyme und fungible digitale Transaktionen. Ethena ermöglicht synthetische Dollar-Stabilität mit dezentralisierten Erträgen und fortschrittlichem Hedging. Seriöse Investoren co

CryptoNewsLand3Std her

Die Ethereum Foundation hat die wichtigsten Meilensteine des Glamsterdam-Upgrade abgeschlossen und erzielt Konsens über ein Gas-Limit von 200M

Laut der Ethereum Foundation hat das Glamsterdam-Upgrade wichtige Meilensteine erreicht, darunter die Einigung auf eine Untergrenze des Gas-Limits von 200 Millionen, ein stabiles ePBS-externes Builder-Betriebssystem sowie die Finalisierung der Gas-Repricing-Parameter für EIP-8037. Das Upgrade soll das Gas-Limit sicher erhöhen und Ethereum erweitern

GateNews6Std her

Bitcoin steigt um 11,87 %, Ethereum gewinnt im April 2026 7,3 %

Laut Coinglass-Daten stieg Bitcoin um 11,87% und Ethereum gewann 7,3% im Monatsvergleich im April 2026, was für beide Assets eine bemerkenswerte Erholung markiert.

GateNews7Std her

Die Ethereum Foundation verkauft $23M ETH an Bitmine, insgesamt erreicht $47M in einer Woche

Laut The Block verkaufte die Ethereum Foundation am Freitag (2. Mai) 10.000 ETH im Gegenwert von ungefähr 23 Millionen US-Dollar an die Bitmine Immersion Technologies von Tom Lee und brachte die bislang kumulierten Verkäufe an das Unternehmen auf 47 Millionen US-Dollar innerhalb eines

GateNews7Std her
Kommentieren
0/400
BluePeonyCalmingAgentvip
· 05-02 08:33
Hat sich das Guthaben der externen Konten vollständig erholt? Dann hat der Nutzer eigentlich keinen Verlust erlitten, nur ein Schreckmoment.
Original anzeigenAntworten0
WeiChangwuvip
· 05-01 14:53
Nur noch angreifen 👊
Original anzeigenAntworten0
WeiChangwuvip
· 05-01 14:53
Nur noch angreifen 👊
Original anzeigenAntworten0
WeiChangwuvip
· 05-01 14:53
Es reicht, wenn du angreifst 👊
Original anzeigenAntworten0
WeiChangwuvip
· 05-01 14:53
Nur noch angreifen 👊
Original anzeigenAntworten0
OrigamiMountainsvip
· 05-01 09:03
Das Team hat dieses Mal eine gute Geschwindigkeit bei der Bearbeitung, um 13:36 wurde festgestellt, dass die Wiederherstellung nicht zu lange gedauert hat.
Original anzeigenAntworten0
TheClarityAfterLiquidatingvip
· 04-30 23:06
Multi-Millionen-Exploits, die einfach gestoppt werden können, was für ein Niveau hat dieser Tech-Stack?
Original anzeigenAntworten0
ybaservip
· 04-30 10:06
Zum Mond 🌕
Original anzeigenAntworten0
ybaservip
· 04-30 10:06
2026 GOGOGO 👊
Antworten0
ybaservip
· 04-30 10:06
Zum Mond 🌕
Original anzeigenAntworten0
Mehr anzeigen