technologie

Krypto-chaos: nordkorea als hauptschuldner bei milliardenverlusten

April 2026: Die Kryptowelt in Alarmbereitschaft – und das aus gutem Grund. Ein monatlicher Rückblick auf Cyberangriffe offenbart eine erschreckende Entwicklung: 554 Millionen Euro an Kryptowährungen sind in nur 29 Vorfällen verschwunden. Und die Hauptschuldträger sind, wie bereits seit geraumer Zeit vermutet, die Hacker aus Nordkorea.

Nordkorea streckt krallen in die krypto-welt

Ein beachtlicher 76% der weltweit gestohlenen Kryptobeträge – das sind rund 403 Millionen Euro – flossen direkt in die Staatskasse des geteilten Nachfolgestaates. Die Bandbreite der Angriffe ist enorm: Von einzelnen Nutzern, die Opfer ausgeklügelter Social-Engineering-Taktiken werden, bis hin zu massiven Systemausfällen bei großen Krypto-Börsen. Besonders alarmierend ist die Konzentration der Verluste auf zwei einzelne Vorfälle – die Angriffe auf Drift und Kelp DAO.

Drift, eine Solana-basierte Börse, wurde Opfer einer sechsmonatigen Social-Engineering-Kampagne der koreanischen Hacker. Hierbei gelang es den Angreifern, die Zugangsdaten von zwei Mitarbeitern zu erlangen und so die vollständige Kontrolle über die Plattform zu übernehmen. Ein heimlicher Agent der KI, der Kryptowährungen schürte und die gestohlenen Gelder in einem externen Server versteckte, war dabei ein entscheidender Faktor.

Kelp DAO nutzte eine Schwachstelle im LayerZero-Bridge-Protokoll, was es den Hackern ermöglichte, 233 Millionen Euro mit einem einzigen Zugriff zu entnehmen. Die zentrale Ausrichtung der Sicherheitsmechanismen dieser Krypto-Intermediäre – die Abhängigkeit von wenigen Schlüsselpersonen – offenbarte sich als fataler Fehler. Die restlichen 3 Millionen Euro wurden durch klassische Phishing-Attacken erbeutet, bei denen sich die Angreifer als die Krypto-Börse ausgaben.

Software-fehler und ki als katalysator

Software-fehler und ki als katalysator

Ein Großteil der Angriffe – 24 von 29 Vorfällen – resultierte aus Schwachstellen im Code der Wallet-Software und der entsprechenden Krypto-Apps. Experten von CertiK Alert sehen in der zunehmenden Nutzung von KI-basierten Tools zur Fehlererkennung den entscheidenden Faktor. Während frühere Cyberkriminelle auf manuelle Analyse angewiesen waren, können moderne KI-Algorithmen heute Millionen von Codezeilen in Sekundenschnelle durchforsten. Dies beschleunigt die Entdeckung von Sicherheitslücken dramatisch.

Die Verteilung der Angriffe zeigt ein erdrückendes Bild: Über 66% der gestohlenen Gelder (386 Millionen Euro) resultieren aus Exploits, die durch Schwachstellen im Code entstehen. Nur etwa 6,6% der Gesamtkosten gehen auf Konto von individuellen Nutzern, die durch Malware auf ihre Mobilgeräte gelangt werden. Die Zahlen sprechen eine deutliche Sprache: Die Krypto-Branche steht vor einer existenziellen Bedrohung.

Die Entwicklung im April 2026 stellt den schlimmsten Monat seit März 2022 dar, mit Ausnahme des Hackings von ByBit im Februar 2025, bei dem über 1,3 Milliarden Euro gestohlen wurden. Die Situation ist ernst – und die zunehmende Integration von KI könnte die Bedrohungslage weiter verschärfen. Es ist an der Zeit, dass die Branche ihre Sicherheitsmaßnahmen grundlegend überdenkt und nicht länger auf reaktive Strategien setzt. Sonst wird die Krypto-Revolution von einem Chaos der Cyberkriminellen erstickt.