Midterms 2026Wer nach unseren Maßstäben Ihre Stimme verdientZum Leitfaden →
GESCHRIEBEN IN KLAREM DEUTSCH.
CLAY TRIBUNE.
Anzeige

Chainalysis führt den Bitget-Hack von 387 Millionen US-Dollar auf Nordkorea zurück, womit Pyongsangs Kryptodiebstähle für 2026 über 1 Milliarde US-Dollar steigen. )

KI-gestützte Nachverfolgung verknüpft den Hack von Bitget in Höhe von 387 Millionen Dollar mit Nordkorea und katapultiert die Summe der gestohlenen Kryptowährungen Pyongjangs seit 2026 über eine Milliarde Dollar.

Von mitch·3 Min. Lesezeit
Illustration of a cracked cryptocurrency chain revealing a shadowy North Korean flag.

Blockchain-Analytiker von Chainalysis haben den Hack der Bitget-Börse im vergangenen Monat, bei dem 387 Millionen Dollar gestohlen wurden, auf Nordkorea zurückgeführt, wodurch der Gesamtbetrag der durch Nordkorea begangenen Kryptodiebstähle bis 2026 über eine Milliarde Dollar liegt. Das Unternehmen veröffentlichte seine Ergebnisse am Mittwoch und gab an, Inhouse-KI zur Beschleunigung der Untersuchung verwendet zu haben.

Innerhalb von drei Stunden des Angriffs vom 24. September verließen 387 Millionen Dollar Bitget über 23 Transaktionen und landeten auf vier Netzwerken:

  1. Ethereum, das fast die Hälfte mit 49,7 % einnahm
  2. XRP, das 40,8 % einnahm
  3. Zcash, das 7,6 % einnahm
  4. Tron, das 1,8 % einnahm

Wie die Gelder bewegt wurden

Die Angreifer leiteten die gestohlenen Gelder über Cross-Chain-Liquiditäts- und Messaging-Protokolle, Instant-Swaps und Geldwäscheservices, um die Spur zu verwischen. Das gestohlene XRP stach aus der Reihe hervor. Anstatt es an eine Börse zu senden, leiteten sie es über ein Cross-Chain-Liquiditätsprotokoll und extrahierten Bitcoin am anderen Ende. Zehn Millionen Dollar bewegten sich auf diese Weise über etwa ein Tag und eineinhalb, bevor sie auf von Angreifern kontrollierten Bitcoin-Adressen landeten, die nun überwacht werden.

Anzeige

Der KI-Beschleuniger

Die eigenen KI-Tools des Unternehmens wurden laut Chainalysis dafür verantwortlich gemacht, Schritt zu halten, das eine benutzerdefinierte Automatisierung entwickelt hatte, die schätzungsweise mehr als 20 Stunden manuelle Bridge-Abgleichsarbeit auf unter 10 Minuten komprimierte. Das Unternehmen betonte, dass die Technologie seine Ermittler beschleunigte, anstatt sie zu ersetzen, wobei Menschen weiterhin die Arbeit leiteten.

Frühere Einschätzungen

Die Zuordnung stimmt mit früheren Urteilen überein. Elliptic kennzeichnete eine Verbindung zu Nordkorea, und Bitget-CEO Gracy Chen wies auf die Ähnlichkeit des Angriffs mit Hackern in Verbindung mit der DVRK hin und nannte es „sehr wahrscheinlich“.

Was geschah mit XRP?

Gelder wurden im geschützten Speicherbereich von Zcash von der Person hinter dem Angriff versteckt. Die Reaktion der Börsendienstleistungen, die zwischen Ketten handeln, war nicht einheitlich.

  • Near Intents lehnte mehr als 50 Millionen US-Dollar an Swaps ab, die mit dem Hacker in Verbindung standen, um selbst Tage später gehackt zu werden.
  • Thorchain blieb aktiv.

Circle und Tether stellten etwa 318.000 US-Dollar an Stablecoins ein.

Die Geldspur

Die Spur des gewaschenen XRP zeigt Verschleierungstaktiken, die bereits bei früheren Sicherheitslücken zu beobachten waren. Pyongjangs Gesamtbetrag des Crypto-Diebstahls aus dem Jahr 2026 liegt nun bei über einer Milliarde US-Dollar.

Warum das wichtig ist

Bitget und die Strafverfolgungsbehörden arbeiteten mit Chainalysis zusammen, um die Gelder über mehrere Blockchains im Anschluss an den Angriff zu verfolgen. Die KI-Tools des Unternehmens reduzierten, was den Ermittlern andernfalls Tage dauern würde, auf Minuten, obwohl während des gesamten Prozesses menschliche Aufsicht bestand.

Die öffentliche Beobachtung

Die Geldwäsche des Hackers fand öffentlich statt, wobei aufmerksame Ermittler jede Bewegung verfolgten. Der Angreifer begann, Gelder im geschützten Pool von Zcash zu verstecken.

Das Muster bestätigt sich.

Gracy Chens frühere Warnung vor nordkoreanischen Hackern wird nun durch Chainalysis bestätigt. Elliptics Einschätzung eines „sehr wahrscheinlichen“ Links zur DVRK hält ebenfalls einer Nachverfolgung durch die Firma stand.

Die Abfolge ist erkennbar: die Angreifer verschoben die Gelder über mehrere Netzwerke und verschleierten die Route durch Cross-Chain-Liquidität und Geldwäsche-Dienste. Der entwendete Betrag hat inzwischen eine Milliarde Dollar überschritten, wobei die Zahl aus dem Jahr 2026 stammt.

Quelle: “Chainalysis Used AI to Trace the $387M Bitget Hack Back to North Korea,” Decrypt.

Das Notizbuch

Das Notizbuch abonnieren.

Die besten Geschichten des Tages und jedes neue Urteil, in klarem Deutsch, um sieben im Postfach. Eine Mail am Tag, nicht mehr.

Wir schicken eine Bestätigungsmail. Jede Ausgabe hat einen Abmeldelink, ein Klick genügt.

Anzeige

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Als Amazon-Partner verdient Clay Tribune an qualifizierten Verkäufen.