Bybit-Hack über 352 Mio. $: Bitget-CEO beschuldigt die Lazarus-Gruppe aus Nordkorea
Ein Hack über 352 Mio. $ erschüttert die Krypto-Welt. Bitgets CEO zeigt auf die Lazarus-Gruppe aus Nordkorea. Was bisher bekannt ist.
Ein Hack über 352 Mio. $ erschüttert die Krypto-Welt. Bitgets CEO zeigt auf die Lazarus-Gruppe aus Nordkorea. Was bisher bekannt ist.
Ein massiver Hack über 352 Millionen Dollar hat das Krypto-Ökosystem getroffen — und alle Blicke richten sich nun auf Pjöngjang. Der CEO von Bitget hat sich öffentlich geäußert und bestätigt, dass die Verluste eingedämmt wurden. Gleichzeitig nennt er einen gewichtigen Verdächtigen: die Lazarus-Gruppe, den Cyberarm Nordkoreas.
Hinter dieser schwindelerregenden Summe verbirgt sich eine Operation von seltener Raffinesse — ein Merkmal, das für einen staatlichen Akteur spricht, der in der Ausbeutung großer Krypto-Infrastrukturen bestens geübt ist. Hier ist, was bisher bekannt ist.
Der Hack, dessen Ausmaß diesen Vorfall zu einem der schwerwiegendsten der jüngeren Krypto-Geschichte macht, hat bei Bitget eine sofortige Reaktion ausgelöst. Der CEO der Plattform bestätigte öffentlich, dass die Schadensbegrenzungsmaßnahmen aktiviert wurden und die Lage mittlerweile unter Kontrolle ist. Genaue technische Details zum Angriffsvektor wurden offiziell noch nicht bekannt gegeben, doch erste On-Chain-Analysen deuten auf eine Kompromittierung privater Schlüssel oder der Signaturinfrastruktur hin.
Diese Art von Angriff — der direkt auf die tiefsten Sicherheitsschichten einer Exchange abzielt — ist die operative Handschrift der Lazarus-Gruppe. Die gestohlenen Gelder wurden rasch auf zahlreiche Adressen verteilt, eine gut dokumentierte Layering-Technik, die in früheren Berichten von Chainalysis und der UNO zu nordkoreanischen Cyberkriminalitätsaktivitäten ausführlich beschrieben wird.
Derzeit laufen On-Chain-Untersuchungen mehrerer Blockchain-Sicherheitsfirmen, um die Geldflüsse nachzuverfolgen und möglicherweise einen Teil der Vermögenswerte auf kooperierenden zentralisierten Exchanges einzufrieren.
Die Lazarus-Gruppe ist in der Krypto-Welt kein unbekannter Name. Laut den von Chainalysis zusammengestellten Daten soll dieses dem nordkoreanischen Staat nahestehende Hacker-Kollektiv zwischen 2017 und 2023 mehr als 3 Milliarden Dollar in Kryptowährungen gestohlen haben. Zu den bekanntesten Aktionen zählen der Hack der Ronin-Network-Bridge (625 Mio. $) im Jahr 2022 sowie der Angriff auf Harmony Horizon (100 Mio. $).
Ihre Vorgehensweise ist mittlerweile gut dokumentiert: Social Engineering gezielt gegen Entwickler, Ausnutzung von Schwachstellen in Smart Contracts oder Custody-Infrastrukturen, gefolgt von Geldwäsche über Mixer wie Tornado Cash oder Zwischenchains. Der CEO von Bitget erklärte, dass eine Beteiligung von Lazarus „sehr wahrscheinlich“ sei — eine vorsichtige Formulierung, die im aktuellen geopolitischen Kontext dennoch erhebliches Gewicht hat.
Diese Zuschreibung, auch wenn sie nicht offiziell ist, wirft eine strukturelle Frage für die gesamte Branche auf: Sind die aktuellen Sicherheitsstandards zentralisierter Exchanges angesichts staatlicher Akteure mit nahezu unbegrenzten Ressourcen überhaupt ausreichend? US-amerikanische und europäische Regulierungsbehörden könnten diesen Vorfall zum Anlass nehmen, die Cybersicherheitsanforderungen für Krypto-Plattformen zu verschärfen.
Jeder Hack dieser Größenordnung entfacht erneut die grundlegende Debatte zwischen zentralisierter Verwahrung und Self-Custody. Auch wenn Bitget erklärt, die Verluste eingedämmt zu haben — was darauf hindeutet, dass Nutzerfonds dank der Exchange-Reserven nicht direkt betroffen sind — leidet der Ruf der gesamten Branche erneut. Das Vertrauen institutioneller Investoren, das durch die Vorfälle rund um FTX und Celsius bereits erschüttert wurde, ist ein wertvolles und schwer wiederherzustellendes Gut.
Auf Marktebene erzeugen solche Ereignisse in der Regel kurzfristige Volatilität bei den betroffenen Assets, verbunden mit massiven Abflüssen von Plattformen, die als verwundbar gelten. Immer mehr Nutzer migrieren in den Stunden nach der Bekanntgabe eines schwerwiegenden Sicherheitsvorfalls vorübergehend zu Cold-Wallet-Lösungen.
Der Vorfall unterstreicht einmal mehr die Dringlichkeit, mit der Exchanges ihre Protokolle rund um Multi-Signatur-Verfahren, MPC (Multi-Party Computation) und regelmäßige externe Sicherheitsaudits stärken müssen — Standards, die die seriösesten Marktteilnehmer zwar zunehmend übernehmen, aber noch längst nicht universell umgesetzt sind.
Thomas ist Inhaber eines BTS-Diploms in Informatik mit Schwerpunkt SEO und zertifizierter Texter für Web und E-Commerce. Seit 2018 begeistert er sich für Blockchain-Technologien und Kryptowährungen. Als Spezialist für die Analyse von Marktzyklen im Kryptobereich begann er 2019 mit dem GPU-Mining – zunächst mit ETH, später mit einem Wechsel zu KASPA und Alephium (ALPH).
HAFTUNGSAUSSCHLUSS
Dieser Artikel dient ausschließlich Informationszwecken und sollte nicht als Anlageberatung betrachtet werden. Der Handel mit Kryptowährungen ist mit erheblichen Risiken verbunden, und es ist wichtig, nur Beträge zu investieren, die Sie sich leisten können zu verlieren.
InvestX übernimmt keine Verantwortung für die Qualität der auf dieser Seite präsentierten Produkte oder Dienstleistungen und kann weder direkt noch indirekt für Schäden oder Verluste haftbar gemacht werden, die durch die Nutzung eines in diesem Artikel vorgestellten Produkts oder einer Dienstleistung entstehen. Investitionen in Krypto-Assets sind von Natur aus riskant. Leser sollten eigene Recherchen durchführen, bevor sie eine Investitionsentscheidung treffen, und nur im Rahmen ihrer finanziellen Möglichkeiten investieren. Dieser Artikel stellt keine Anlageberatung dar.
Warnhinweis : Der Handel mit Finanzinstrumenten und/oder Kryptowährungen birgt hohe Risiken, einschließlich des Risikos, Ihr gesamtes oder einen Teil Ihres investierten Kapitals zu verlieren. Dieser Handel ist möglicherweise nicht für alle Investoren geeignet. Die Preise von Kryptowährungen sind äußerst volatil und können durch externe Faktoren wie finanzielle, regulatorische oder politische Ereignisse beeinflusst werden. Der Margin-Handel erhöht die finanziellen Risiken erheblich.
CFDs sind komplexe Finanzprodukte, die aufgrund des Hebeleffekts ein hohes Risiko eines schnellen Kapitalverlusts bergen. 74 % bis 89 % der Privatanlegerkonten verlieren Geld beim Handel mit CFDs. Sie sollten sicherstellen, dass Sie verstehen, wie CFDs funktionieren, und abwägen, ob Sie es sich leisten können, das hohe Risiko eines Kapitalverlusts einzugehen.
Bevor Sie sich für den Handel mit Finanzinstrumenten oder Kryptowährungen entscheiden, sollten Sie sich vollständig über die damit verbundenen Risiken und Gebühren informieren, Ihre Anlageziele, Ihre Erfahrung und Ihre Risikotoleranz sorgfältig prüfen und gegebenenfalls professionelle Beratung in Anspruch nehmen. InvestX.de und die InvestX-App können allgemeine Marktkommentare veröffentlichen, die keine Anlageberatung darstellen und nicht als solche interpretiert werden dürfen. Bitte konsultieren Sie einen unabhängigen Finanzberater, wenn Sie Fragen haben. InvestX.de übernimmt keine Haftung für Fehler, ungeeignete Investitionen, Ungenauigkeiten oder Auslassungen und garantiert nicht die Richtigkeit oder Vollständigkeit der enthaltenen Informationen, Texte, Grafiken, Links oder anderer Inhalte.
Einige der auf dieser Website vorgestellten Partner können in Ihrem Land nicht reguliert sein. Es liegt in Ihrer Verantwortung, die Konformität dieser Dienstleistungen mit den lokalen Vorschriften zu überprüfen, bevor Sie sie nutzen.