Skip to content
ByteWire
  • KI-Regulierung
  • KI-Infrastruktur
  • KI-Sicherheit
  • KI-Investitionen
  • KI-Agenten

Nordkoreanische Staatsakteure verschafften sich sechs Monate vor 285-Millionen-Dollar-Angriff Zugang zu Krypto-Plattform

06.04.2026
Nordkoreanische Hacker infiltrieren Krypto-Plattform über Monate

Staatlich gesteuerte Hacker aus Nordkorea haben die dezentrale Handelsplattform Drift Protocol monatelang systematisch unterwandert – und dabei sogar persönliche Kontakte geknüpft. Der Fall offenbart eine neue Qualität digitaler Bedrohung, die weit über klassische Cyberangriffe hinausgeht.

Nordkoreanische Staatsakteure drangen sechs Monate vor 285-Millionen-Dollar-Angriff in Krypto-Plattform ein

Nordkoreanische Hacker haben die dezentrale Handelsplattform Drift Protocol über einen Zeitraum von rund sechs Monaten systematisch unterwandert, bevor sie im vergangenen Jahr Kryptowerte im Gegenwert von 285 Millionen US-Dollar abzogen. Der Fall zeigt, wie staatlich gesteuerte Angreifer klassische Social-Engineering-Methoden mit gezielter Langzeitinfiltration verbinden.


Monatelange Vorbereitung statt spontaner Angriff

Laut einer Erklärung von Drift Protocol gaben sich die Angreifer als reguläre Händler aus und bauten über Monate hinweg Vertrauen innerhalb der Community auf. Besonders bemerkenswert: Die Akteure traten nicht nur digital in Erscheinung, sondern nahmen auch persönliche Treffen mit Mitarbeitern und Beitragenden des Protokolls wahr.

Diese Kombination aus digitaler Präsenz und physischen Kontakten ermöglichte es den Angreifern, tief in interne Strukturen vorzudringen – lange bevor der eigentliche Angriff eingeleitet wurde.

Die Plattform ist auf der Solana-Blockchain aufgebaut und gehört zu den bekannteren dezentralen Handelsprotokollen im DeFi-Bereich. Der Exploit selbst richtete sich gegen die Liquiditätsmechanismen des Protokolls und führte zum Abfluss der besagten Summe.


DPRK-Akteure als professionelle Langzeitangreifer

Hinter dem Angriff sollen Akteure stehen, die dem nordkoreanischen Staatsapparat zugerechnet werden – eine Zuordnung, die westliche Sicherheitsbehörden und Blockchain-Analyseunternehmen zunehmend auf Basis von On-Chain-Daten und Taktikmustern vornehmen. Nordkoreanische Hackergruppen wie die Lazarus Group haben in den vergangenen Jahren mehrere Milliarden Dollar aus dem Krypto-Sektor abgezogen, um Devisenmangel und Sanktionsfolgen zu kompensieren.

Das Vorgehen beim Drift-Angriff folgt einem Muster, das Sicherheitsforscher als „Slow Burn Infiltration” bezeichnen: Anstatt sofort anzugreifen, investieren die Akteure erhebliche Zeit in den Aufbau von Glaubwürdigkeit und Zugang.

In klassischen Unternehmensumgebungen ist diese Methodik unter dem Begriff Advanced Persistent Threat (APT) bekannt – beim Drift-Angriff wurde sie erstmals so konsequent auf ein dezentrales Protokoll angewendet.


Physische Komponente verschärft die Sicherheitslage erheblich

Besonders relevant für Sicherheitsverantwortliche ist die Tatsache, dass die Angreifer persönliche Kontakte nutzten. Dies deutet darauf hin, dass die Täter entweder Personen entsandten oder bestehende Identitäten über einen langen Zeitraum so konsistent pflegten, dass physische Begegnungen arrangiert werden konnten.

Für dezentrale Projekte, deren Mitarbeitende häufig pseudonym oder remote tätig sind, erhöht dies die Angriffsfläche erheblich. Drift Protocol hat sich bislang nicht im Detail dazu geäußert, wie die Infiltration im Nachhinein aufgedeckt wurde und welche internen Kontrollmechanismen versagt haben.


Einordnung für deutsche Unternehmen

Der Fall Drift Protocol ist nicht nur für DeFi-Plattformen relevant. Auch für deutsche Unternehmen, die Krypto-Assets verwahren, in Web3-Infrastrukturen investieren oder mit dezentralen Protokollen interagieren, zeigt dieser Vorfall ein unterschätztes Risiko:

Staatliche Angreifer mit langen Zeithorizonten und erheblichen Ressourcen sind in der Lage, etablierte Vertrauensstrukturen gezielt zu unterwandern – weit bevor ein technischer Angriff stattfindet.

Klassische Prüfroutinen für Softwarecode und Smart Contracts reichen allein nicht aus. Unternehmen sollten zusätzlich folgende Maßnahmen etablieren:

  • Identitätsverifizierung bei externen Beitragenden und Community-Mitgliedern
  • Due-Diligence-Standards für langfristige externe Kooperationen
  • Interne Meldestrukturen für ungewöhnliches Verhalten – digital wie physisch
  • Sensibilisierung für APT-Muster jenseits klassischer IT-Sicherheitsperimeter

Quelle: Decrypt – North Korean Hackers Spent Six Months Infiltrating Drift Before $285M Exploit

Dieser Artikel wurde von einer KI auf Basis von Berichten internationaler Medien zusammengefasst und auf Deutsch verfasst. Er wurde nicht von einer menschlichen Redaktion geprüft. Kennzeichnung gemäß EU AI Act Art. 50.

Dieser Artikel wurde von einer KI auf Basis von Berichten internationaler Medien zusammengefasst und auf Deutsch verfasst. Er wurde nicht von einer menschlichen Redaktion geprüft. Kennzeichnung gemäß EU AI Act Art. 50.

Post navigation

← KI-Spielzeug kommt ohne abgeschlossene Sicherheitsprüfung auf den Markt
Steigende Energiekosten: Was die globale Versorgungslage für KI-Infrastruktur bedeutet →

Das könnte Sie auch interessieren

a golden padlock sitting on top of a keyboard

KI-Systeme als Datensilos: Zwei Fälle zeigen die Doppelschwachstelle aus Angriffsvektoren und Datenanhäufung

20.08.2026

Die jüngsten Vorfälle um den xAI-Chatbot Grok und den Gesichtserkennungsdienst ClarityCheck offenbaren ein systemisches Problem: KI-Anwendungen …

Weiterlesen »
a judge's gaven on a wooden table

Prompt-Injection vor Gericht: Wie Parteien KI-Systeme der Justiz austricksen

14.08.2026

Die zunehmende Nutzung von KI-Tools in der Justiz schafft neue Angriffsflächen: Ein Prozessbeteiligter in den USA …

Weiterlesen »
A computer chip with the letter ia printed on it

Digitale Risiken für Unternehmen: Wenn Sicherheitslücken und Cloud-Anbieter zur Bedrohung werden

14.08.2026

Die jüngsten Vorfälle bei Apple und einem US-amerikanischen PBS-Sender offenbaren zwei grundverschiedene, aber gleichermaßen kritische Schwachstellen …

Weiterlesen »

Suche

Tags

Cybersecurity Cybersicherheit Datenschutz & Compliance Enterprise-KI fin Generative KI KI KI & Gesellschaft KI-Agenten KI-Automatisierung KI-Entwicklung KI-Entwicklungstools KI-Forschung KI-Geopolitik KI-Governance KI-Hardware KI-Infrastruktur KI-Investitionen KI-Modelle KI-Plattformstrategie KI-Politik KI-Produktentwicklung KI-Produktivität KI-Produktivitätstools KI-Produktstrategie KI-Regulierung KI-Risiken KI-Sicherheit KI-Strategie KI-Tools KI-Unternehmensstrategie KI-Unternehmensstrategien KI im Gesundheitswesen Open-Source-KI pol Quantencomputing Raumfahrt Regulierung Robotik Robotik & Automatisierung sci Tech-Regulierung Unternehmensstrategie wi wt
  • Impressum

© 2026 bytewire.ai