76 % der im Jahr 2026 gestohlenen Kryptowährungen befanden sich in Nordkorea
Kryptowährungsraub 2026: Wie Nordkorea zum „Hauptakteur“ wurde
Was passiert
- Der Großteil der gestohlenen Mittel (seit Beginn des Jahres 2026) gelangt in die Hände von Cyberkriegern aus der DDR.
- Hacker dieses Landes begehen nicht nur jährliche, sondern gelegentlich auch wöchentliche „historische“ Raubzüge, berichtet Dark Reading.
Warum es so einfach ist
1. Das Fehlen staatlicher Unterstützung für Kryptowährungsaktivitäten macht sie anfällig – die Eigentümer schützen ihr Geld in der Regel selbst.
2. Jährlich wird ein Betrag gestohlen, der mit dem BIP eines ganzen Landes vergleichbar ist:
* 2025 verzeichnete das FBI in den USA mehr als 11 Mrd. US-Dollar an gestohlenen Kryptoaktivitäten (das sind nur bekannte Fälle).
Nordkorea – „König“ des Raubs
- Laut TRM Labs sind Hacker aus Nordkorea mindestens für ein Drittel aller finanziellen Verluste im Zusammenhang mit Kryptowährungen in den letzten sechs Jahren verantwortlich.
- Im Jahr 2026 stieg ihre Aktivität: 76 % der seit Jahresbeginn gestohlenen Mittel befanden sich in Pjöngjang.
- Es geht nicht nur um die Anzahl der Angriffe – Nordkorea spezialisiert sich auf seltene, aber hochprofitante Hacks. Von Januar bis April gab es lediglich zwei groß angelegte Vorfälle:
- Drift Protocol – 285 Mio. USD
- KelpDAO – 292 Mio. USD
Technologischer Faktor
- Kryptowährungen sind ideal für Cyberangriffe: Sanktionen beschränken Pjöngjangs Zugang zu traditionellen Finanzinstrumenten, aber die Rückgabe gestohlener Mittel ist nahezu unmöglich.
- Blockchain-basierte Projekte bieten oft keine Mechanismen zur Rückabwicklung von Transfers – das zieht Investoren an, die nach Handlungsfreiheit suchen.
Geschichte der Raubzüge
Jahr % der gestohlenen Mittel, die Nordkorea zugutekamen
2017–18 ~33 %
2020 schnell gesunken
2023 wieder auf vor‑COVID-Niveau
2025 zwei Drittel aller gestohlenen Mittel
Beispiele:
- Februar 2025 – eine Gruppe mit Verbindungen zu Nordkorea stahl 1,5 Mio. USD Ethereum an der Börse ByBit.
- April 2025 – eine andere Gruppe nahm fast 300 Mio. USD von Drift; im selben Monat kehrte die erste Gruppe zurück und stehl ca. 300 Mio. USD bei Kelp.
Rolle der künstlichen Intelligenz
- Nordkoreanische Hacker nutzen KI zur Verbesserung technischer Angriffe und Social Engineering:
- Beseitigung sprachlicher Barrieren, Beschleunigung der Erstellung überzeugender Materialien, Personalisierung.
- Im vergangenen Jahr stieg die Zahl von betrügerischen KI‑gestützten Schemen um 500 % (laut Experten).
- Smart‑Contracts gelten bereits nicht mehr als zuverlässig selbst für „normale“ Täter; KI verkürzt die Angriffsdauer auf Minuten.
Was zu tun ist
- Überprüfen Sie die Architektur dezentraler Dienste: Implementieren Sie Mehrfachsignaturen und andere Mechanismen, die mehrere Stunden oder Tage für die Bestätigung einer Transaktion erfordern.
- Senken Sie die Geschwindigkeit von Operationen, um das Risiko sofortiger Raubzüge zu verringern.
Damit ist Nordkorea zum Schlüsselakteur im globalen Kryptowährungsverbrechen geworden, und der zunehmende Einsatz von KI verstärkt die Bedrohung. Um sich zu schützen, müssen die Grundlagen der Sicherheit dezentraler Ökosysteme überdacht werden.
Kommentare (0)
Teile deine Meinung — bitte bleib höflich und beim Thema.
Zum Kommentieren anmelden