Skip to content
ByteWire
  • KI-Regulierung
  • KI-Infrastruktur
  • KI-Sicherheit
  • KI-Investitionen
  • KI-Agenten

Nordkorea soll hinter 285-Millionen-Dollar-Angriff auf DeFi-Plattform Drift stecken – bisher keine Bestätigung

06.04.2026
Nordkoreanischer Staatshacker-Angriff auf DeFi-Plattform

Staatlich gesteuerte Cyberkriminelle aus Nordkorea sollen die Solana-basierte Handelsplattform Drift um rund 285 Millionen US-Dollar erleichtert haben – ein Angriff, der die strukturellen Schwachstellen dezentraler Finanzprotokolle und die wachsende Bedrohung durch staatlich finanzierte Hacker einmal mehr schonungslos offenlegt.

Nordkorea soll hinter 285-Millionen-Dollar-Angriff auf DeFi-Plattform Drift stecken

Angriff auf dezentrale Infrastruktur

Drift Protocol ist eine auf der Solana-Blockchain basierende Handelsplattform für Perpetual Futures und Spot-Märkte. Nordkoreanische Hackergruppen – nach Einschätzung westlicher Sicherheitsbehörden insbesondere die Lazarus Group – sind seit Jahren für systematische Angriffe auf Kryptowährungs-Infrastruktur bekannt. Das erbeutete Kapital dient Pjöngjang laut Analysen der UN und westlicher Geheimdienste zur Umgehung internationaler Sanktionen sowie zur Finanzierung des Rüstungsprogramms.

Der aktuelle Vorfall reiht sich in eine Serie hochkarätiger DeFi-Angriffe ein: Allein im Jahr 2022 hatte die Lazarus Group beim Ronin-Bridge-Hack rund 620 Millionen Dollar abgezogen. Seitdem haben nordkoreanische Akteure nach Schätzungen des UN-Sicherheitsrats mehrere Milliarden Dollar aus dem Krypto-Ökosystem gestohlen.

Strukturelle Schwachstellen im DeFi-Bereich

Dezentrale Finanzprotokolle bieten Angreifern eine besondere Angriffsfläche: Smart-Contract-Schwachstellen, kompromittierte Private Keys und manipulierte Oracle-Feeds zählen zu den häufigsten Einfallstoren. Da Transaktionen auf öffentlichen Blockchains irreversibel sind, ist eine Rückholung gestohlener Mittel ohne Kooperation von Exchanges und Behörden nahezu ausgeschlossen.

On-Chain-Analysten verfolgen in solchen Fällen typischerweise den Geldfluss über Mixer-Dienste wie Tornado Cash oder Cross-Chain-Bridges, über die Hacker versuchen, die Herkunft der Mittel zu verschleiern. Die Strafverfolgung gestaltet sich dabei aufgrund der dezentralen Natur dieser Protokolle und der fehlenden Jurisdiktion über nordkoreanische Akteure als äußerst schwierig.

Reaktion der Branche

Drift Protocol hat nach Bekanntwerden des Angriffs bislang keine detaillierte Post-Mortem-Analyse veröffentlicht. Auf den einschlägigen Kanälen der Blockchain-Security-Community laufen Untersuchungen zu den genauen Angriffsvektoren. Ob Smart-Contract-Code, Infrastruktur oder Social Engineering den Ausgangspunkt bildeten, ist zum jetzigen Zeitpunkt nicht abschließend geklärt.

„Nordkoreanische Hackergruppen haben ihre Angriffsmethoden weiterentwickelt und setzen zunehmend auf Insider-Bedrohungen und kompromittierte Entwickler-Zugänge, statt ausschließlich auf technische Exploits.”
— Chainalysis, Jahresbericht 2024

Einordnung für deutsche Unternehmen

Für Unternehmen in Deutschland, die DeFi-Infrastruktur für Treasury-Management, tokenisierte Assets oder Settlement-Prozesse evaluieren, verdeutlicht dieser Vorfall die spezifischen Risiken dezentraler Protokolle gegenüber regulierten Finanzdienstleistern. Sicherheitskonzepte sollten zwingend umfassen:

  • Multi-Signature-Wallet-Strukturen
  • Strikte Key-Management-Prozesse
  • Kontinuierliches On-Chain-Monitoring
  • Regelmäßige Smart-Contract-Audits durch unabhängige Dritte

Regulatorische Rahmenbedingungen wie MiCA schaffen zwar einen wachsenden Ordnungsrahmen für den EU-Krypto-Markt, decken jedoch dezentrale Protokolle ohne zentralen Betreiber bisher nur unzureichend ab – ein Umstand, den Entscheider bei ihrer Risikoabwägung explizit berücksichtigen sollten.


Quelle: Decrypt AI

Dieser Artikel wurde von einer KI auf Basis von Berichten internationaler Medien zusammengefasst und auf Deutsch verfasst. Er wurde nicht von einer menschlichen Redaktion geprüft. Kennzeichnung gemäß EU AI Act Art. 50.

Dieser Artikel wurde von einer KI auf Basis von Berichten internationaler Medien zusammengefasst und auf Deutsch verfasst. Er wurde nicht von einer menschlichen Redaktion geprüft. Kennzeichnung gemäß EU AI Act Art. 50.

Post navigation

← Spanisches Startup Xoople sichert 130 Millionen Dollar für KI-gestützte Erdkartierung
Iran droht mit Angriff auf OpenAIs Stargate-Rechenzentrum in Abu Dhabi →

Das könnte Sie auch interessieren

a golden padlock sitting on top of a keyboard

KI-Systeme als Datensilos: Zwei Fälle zeigen die Doppelschwachstelle aus Angriffsvektoren und Datenanhäufung

20.08.2026

Die jüngsten Vorfälle um den xAI-Chatbot Grok und den Gesichtserkennungsdienst ClarityCheck offenbaren ein systemisches Problem: KI-Anwendungen …

Weiterlesen »
a judge's gaven on a wooden table

Prompt-Injection vor Gericht: Wie Parteien KI-Systeme der Justiz austricksen

14.08.2026

Die zunehmende Nutzung von KI-Tools in der Justiz schafft neue Angriffsflächen: Ein Prozessbeteiligter in den USA …

Weiterlesen »
A computer chip with the letter ia printed on it

Digitale Risiken für Unternehmen: Wenn Sicherheitslücken und Cloud-Anbieter zur Bedrohung werden

14.08.2026

Die jüngsten Vorfälle bei Apple und einem US-amerikanischen PBS-Sender offenbaren zwei grundverschiedene, aber gleichermaßen kritische Schwachstellen …

Weiterlesen »

Suche

Tags

Cybersecurity Cybersicherheit Datenschutz & Compliance Enterprise-KI fin Generative KI KI KI & Gesellschaft KI-Agenten KI-Automatisierung KI-Entwicklung KI-Entwicklungstools KI-Forschung KI-Geopolitik KI-Governance KI-Hardware KI-Infrastruktur KI-Investitionen KI-Modelle KI-Plattformstrategie KI-Politik KI-Produktentwicklung KI-Produktivität KI-Produktivitätstools KI-Produktstrategie KI-Regulierung KI-Risiken KI-Sicherheit KI-Strategie KI-Tools KI-Unternehmensstrategie KI-Unternehmensstrategien KI im Gesundheitswesen Open-Source-KI pol Quantencomputing Raumfahrt Regulierung Robotik Robotik & Automatisierung sci Tech-Regulierung Unternehmensstrategie wi wt
  • Impressum

© 2026 bytewire.ai