Nordkoreanische Hacker stehlen 2 Milliarden Dollar an digitalen Vermögenswerten: Was wir wissen
2025-12-19
Nordkoreanische Hackergruppen haben im Jahr 2025 einen neuen und alarmierenden Rekord aufgestellt und Kryptowährungen im Wert von über 2 Milliarden USD gestohlen. Der Anstieg des Cyberdiebstahls hebt wachsende Sicherheitsanfälligkeiten in der Kryptoindustrie hervor und signalisiert eine Evolution darin, wie staatlich verbundene Akteure groß angelegte digitale Angriffe durchführen.
Die Mehrheit der Verluste stammt aus einem einzigen Vorfall, der Bybit betrifft, was dieses Jahr zu einem der folgenreichsten Zeiträume für die Kryptosicherheit bis heute macht. Analysten warnen, dass die Taktiken, die bei diesen Angriffen verwendet werden, auf einen langfristigen strategischen Wandel hindeuten, anstatt auf isolierte kriminelle Aktivitäten.
Wichtigste Erkenntnisse
- Nordkoreanische Hacker haben im Jahr 2025 über 2 Milliarden Dollar in Kryptowährung gestohlen.
- Der Bybit-Hack allein machte etwa 1,5 Milliarden Dollar aus.
- Angreifer verlagern sich auf weniger, aber großangelegte Sicherheitsverletzungen.
- Soziale Ingenieurtechnik und Insiderzugang werden zu zentralen Taktiken.
- Industrieweite Sicherheits- und Einstellpraktiken stehen unter Beobachtung
Übersicht über den $2 Billionen Krypto-Diebstahl
Nordkoreanische Hacker wurden in diesem Jahr mit mehreren hochkarätigen Krypto-Diebstählen in Verbindung gebracht, die gemeinsam über 2 Milliarden Dollar an gestohlenen digitalen Vermögenswerten übersteigen. Diese Zahl stellt den größten jährlichen Gesamtbetrag dar, der einer staatlich geförderten Hacking-Operation im Krypto-Sektor zugeordnet wird.
Das bedeutendste Ereignis fand im Februar statt, als Angreifer Sicherheitslücken bei Bybit ausnutzten. Der Vorfall führte zu einem Verlust von bis zu 1,5 Milliarden Dollar, was fast 75 % des insgesamt in diesem Jahr gestohlenen Betrags ausmacht.
Cybersecurity-Forscher beschreiben die Operationen als hochkoordiniert, geduldig und strategisch ausgeführt, mit einem klaren Fokus auf die Maximierung der Auswirkungen anstatt der Häufigkeit.
Lesen Sie auch:Die Tragödie des $1,5B ETH-Hacks von Nordkorea
Der Bybit-Hack und seine Bedeutung
Warum der Bybit-Vorfall wichtig ist
Der Bybit-Datenvorfall sticht nicht nur durch seine Größe hervor, sondern auch durch das, was er über die Fähigkeiten der Angreifer offenbart. Anstatt einfache technische Schwachstellen auszunutzen, zeigte die Operation eine tiefgehende operative Planung und Zugang.
Die wichtigsten Implikationen des Bybit-Hacks sind:
- Beweis, dass große zentrale Börsen weiterhin anfällig bleiben
- Erhöhtes Vertrauen bei Angreifern, große Plattformen ins Visier zu nehmen
- Größeres systemisches Risiko aufgrund der Konzentration von Benutzerfonds
Das Ausmaß des Vorfalls hat die Forderungen nach stärkeren internen Kontrollen und Sicherheitsüberprüfungen an den Börsen verstärkt.
Änderung der nordkoreanischen Hacking-Taktiken
Von vielen kleinen Hacks zu wenigen massiven Sicherheitsverletzungen
Analysten haben einen klaren strategischen Wandel ab 2025 beobachtet. Statt häufigerer kleinerer Hacks priorisieren nordkoreanische Gruppen nun weniger Angriffe mit deutlich höheren Auszahlungen.
Dieser Ansatz reduziert die operationale Exposition, während er die finanziellen Renditen maximiert, wodurch die Erkennung und Prävention schwieriger wird.
Aufstieg von Social Engineering und Insider-Bedrohungen
Eines der besorgniserregendsten Entwicklungen ist die wachsende Nutzung von Social Engineering. Berichten zufolge infiltrieren nordkoreanische Agenten Krypto-Unternehmen, indem sie sich um legitime Stellen bewerben.
Sicherheitsexperten schätzen, dass:
- 30 % bis 40 % der Bewerbungen, die von Krypto-Firmen erhalten werden, könnten von nordkoreanischen Agenten stammen.
- Insider-Zugriff ermöglicht Angreifern, herkömmliche Sicherheitskomponenten zu umgehen.
- Interne Bedrohungen sind schwerer zu erkennen als externe Angriffe.
Dieser Trend hat erneute Diskussionen über die Überprüfung von Mitarbeitern und interne Überwachung ausgelöst.
Historischer Kontext des nordkoreanischen Krypto-Diebstahls

$6,7 Milliarden seit 2016 gestohlen
Seit 2016 haben nordkoreanische Hackergruppen schätzungsweise 6,7 Milliarden US-Dollar in gestohlener Kryptowährung angehäuft. Es wird angenommen, dass diese Mittel staatliche Ziele unterstützen, einschließlich der Umgehung von Sanktionen und strategischen Programmen.
Der dramatische Anstieg im Jahr 2025 markiert einen Wendepunkt und zeigt, dass Krypto-Diebstahl ein zentraler Bestandteil von Nordkoreas Cyber-Strategie geworden ist.
Warum Krypto ein Hauptziel ist
Kryptowährung bietet mehrere Vorteile für staatlich verlinkte Hacker:
- Grenzenlose Transaktionen
- Schwierigkeit der Vermögensrückgewinnung
- Komplexe Zuordnungsherausforderungen
- Schnelle Liquidationsoptionen
Diese Faktoren machen digitale Vermögenswerte im Vergleich zu traditionellen Finanzsystemen besonders attraktiv.
Markt- und Branchenreaktionen
Einfluss auf Diskussionen zur Sicherheit von Krypto
Der rekordverdächtige Diebstahl hat branchenweite Debatten über Sicherheitsstandards neu entfacht. Börsen, Verwahrer und DeFi-Plattformen sehen sich gestiegenem Druck ausgesetzt, ihre Verteidigung zu stärken.
Wichtige Anliegen sind:
- Interne Zugriffskontrollen
- Einstellungen und Hintergrundüberprüfungen
- Echtzeitüberwachung großer Transaktionen
- Incident-Response-Bereitschaft
Sicherheitsfirmen warnen, dass ohne systematische Verbesserungen ähnliche Angriffe wahrscheinlich fortgesetzt werden.
Regulatorische Implikationen
Forschungsteams deuten darauf hin, dass das Ausmaß dieser Diebstähle die globalen regulatorischen Diskussionen über Krypto-Sicherheitsrahmen beschleunigen könnte. Regierungen könnten strengere Compliance-Anforderungen fordern, insbesondere für zentralisierte Plattformen, die große Mengen an Benutzerfonds verwalten.
Dies könnte die Funktionsweise von Börsen über verschiedene Jurisdiktionen hinweg umgestalten.
Während die Diebstähle selbst die Marktpreise nicht direkt bestimmen, tragen sie zur zugrunde liegenden Unsicherheit bei. Zum Zeitpunkt der Berichterstattung lag der Ethereum-Kurs bei etwa 2.818 $ mit bemerkenswerter Volatilität in den letzten Monaten.
Solche Ereignisse verstärken das Risikoempfinden und können die institutionelle Stimmung gegenüber Krypto-Engagements beeinflussen.
Finale Gedanken
Der Diebstahl von Kryptowährungen im Wert von 2 Milliarden Dollar, der 2025 nordkoreanischen Hackern zugeschrieben wird, stellt einen kritischen Wendepunkt für die digitale Vermögensindustrie dar. Das Ausmaß, die Raffinesse und die sich entwickelnden Taktiken heben hervor, dass Cybersecurity-Risiken nicht mehr theoretisch, sondern systemisch sind.
Als Angreifer sich zunehmend strategien zu insidergetriebenen Ansätzen und massiven Einzelvorfällen zuwenden, müssen Börsen und Krypto-Firmen ihre Herangehensweise an Sicherheit, Einstellung und operative Transparenz überdenken. Ohne sinnvolle Veränderungen könnte die Branche weiterhin mit eskalierenden Bedrohungen von hochorganisierten, staatlich geförderten Akteuren konfrontiert werden.
Auch lesen:Lazarus Group's $3,19M Raubüberfall auf Tron löst weltweites Alarm aus
FAQs
Wie viel Krypto haben nordkoreanische Hacker im Jahr 2025 gestohlen?
Nordkoreanische Hacker sollen im Jahr 2025 über 2 Milliarden Dollar in Kryptowährung gestohlen haben.
Was war der größte Crypto-Hack in diesem Jahr?
Der größte Vorfall war der Bybit-Verstoß, der zu Verlusten von bis zu 1,5 Milliarden Dollar führte.
Wie dringen nordkoreanische Hacker in Krypto-Unternehmen ein?
Sie verlassen sich zunehmend auf Social Engineering, einschließlich der Bewerbung um legitime Jobs, um Zugang von innen zu erhalten.
Wie viel hat Nordkorea insgesamt in Krypto gestohlen?
Seit 2016 haben nordkoreanische Hackergruppen etwa 6,7 Milliarden US-Dollar in Kryptowährung gestohlen.
Wird dies zu strengeren Krypto-Vorschriften führen?
Der Umfang der Diebstähle wird voraussichtlich die Diskussionen über globale Kryptosicherheitsvorschriften und Compliance-Standards beschleunigen.
Haftungsausschluss: Der Inhalt dieses Artikels stellt keine Finanz- oder Anlageberatung dar.





