Nordkoreanische Fake-Entwickler generieren $3,5 Millionen in Krypto-Firmen

09. April 2026, 21:37 Uhr · Quelle: cryptoBro
bitcoin, cryptocurrency, money, currency, digital, electronic, virtual, internet, finance, crypto currency
Foto: TheDigitalArtist via Pixabay
Nordkoreanische IT-Arbeiter generierten 3,5 Millionen Dollar durch gefälschte Identitäten in Kryptowährungen, was Sicherheitslücken aufdeckt.

Ein umfangreicher Datensatz, der durch einen Hackerangriff auf ein Gerät eines nordkoreanischen IT-Arbeiters ans Licht kam, zeigt, dass nordkoreanische IT-Mitarbeiter in den letzten Monaten über $3,5 Millionen in Kryptowährungen erwirtschaftet haben. Dies geschah durch eine koordinierte Operation mit gefälschten Entwickleridentitäten und strukturierten Zahlungssystemen, wie der Blockchain-Ermittler ZachXBT berichtet.

Operation der nordkoreanischen Krypto-Entwickler

Die Daten zeigen, dass die Operation etwa $1 Million pro Monat einbrachte. Die Beteiligten nutzten gefälschte Zeugnisse, um Positionen in verschiedenen Projekten zu erlangen und leiteten ihre Einnahmen über eine interne Plattform weiter. ZachXBT enthüllte, dass Kommunikation und Zahlungsnachverfolgung über eine Plattform namens "luckyguys.site" abgewickelt wurden. Diese diente als internes Zentrum, in dem die Arbeiter Transaktionen protokollierten und Einkommen an Administratoren meldeten.

Die Plattform wies nur minimale Sicherheitsvorkehrungen auf, und viele Nutzer verwendeten ein Standardpasswort. Nutzerlisten enthielten Rollen, Standorte und Gruppenkennungen, die bekannten Strukturen nordkoreanischer IT-Arbeiter ähnelten, einschließlich Verbindungen zu vom US-Finanzministerium sanktionierten Entitäten wie Sobaeksu, Saenal und Songkwang.

Chatprotokolle deuten darauf hin, dass ein zentrales Administratorenkonto für die Bestätigung eingehender Überweisungen und die Verteilung von Kontozugangsdaten für verschiedene Finanzdienstleistungen verantwortlich war. Zahlungen folgten typischerweise einem konsistenten Muster, bei dem in Kryptowährung erhaltene Gelder in Fiat umgewandelt und über chinesische Bankkonten mittels Zahlungsplattformen wie Payoneer transferiert wurden. Die Nachverfolgung dieser Flüsse auf der Blockchain zeigte Verbindungen zu zuvor identifizierten nordkoreanischen Wallets, einschließlich Adressen, die später von Tether eingefroren wurden.

Aus den Daten des kompromittierten Geräts, das mit einem Nutzer namens "Jerry" in Verbindung steht, geht hervor, dass umfangreich VPN-Dienste genutzt und mehrere gefälschte Identitäten für Bewerbungen verwendet wurden. Interne Gespräche bezogen sich auf Bedenken hinsichtlich Deepfake-bezogener Einstellungen und Beschränkungen beim Teilen externer Informationen innerhalb des Netzwerks. Weitere Protokolle deuteten darauf hin, dass Dutzende von Arbeitern gleichzeitig innerhalb desselben Kommunikationssystems operierten.

Über die Einkommensgenerierung hinaus erfassten die Aufzeichnungen auch Diskussionen über die potenzielle Ausnutzung von Krypto-Projekten. In einem Fall diskutierte "Jerry" mit einem anderen Arbeiter über das Ziel eines Projekts mittels eines Proxy-Setups, obwohl es keine Bestätigung gibt, dass der Versuch durchgeführt wurde.

Unabhängig davon verteilten Administratoren Schulungsmaterialien zu Reverse Engineering und Debugging-Tools wie IDA Pro.

Nordkoreanische Entwickler im DeFi-Bereich

In dieser Woche erklärte die Cybersicherheitsforscherin Taylor Monahan, dass nordkoreanische IT-Arbeiter seit Jahren im Kryptosektor tätig sind und sogar zu wichtigen DeFi-Protokollen beigetragen haben. Monahan erläuterte, dass viele ihrer Lebensläufe echte Entwicklungserfahrungen widerspiegelten, anstatt erfundene Hintergründe.

Projekte wie SushiSwap, Yearn und THORChain wurden dabei genannt. Die Sicherheitsexpertin fügte hinzu, dass diese Akteure später eine wichtige Rolle bei der Ermöglichung großangelegter Exploits spielten.

Darüber hinaus wurde die nordkoreanische Hackergruppe Lazarus Group mit einigen der bekanntesten Hacks der Branche in Verbindung gebracht, wie dem $625 Millionen Ronin Bridge Exploit im Jahr 2022, dem $235 Millionen WazirX Hack im Jahr 2024 und dem jüngsten $1,4 Milliarden Bybit Raub im Jahr 2025.

Finanzen / Crypto / Nordkorea / Hackerangriffe / Kryptowährung / DeFi / Blockchain
09.04.2026 · 21:37 Uhr
[0 Kommentare]
bitcoin, blockchain, currency, coin, gold, money, finance, digital, crypto, payment
Eine subtile Veränderung in der US-Zahlungsinfrastruktur könnte XRP unerwartete Vorteile bringen. Der jüngste Vorschlag der Federal Reserve zur Erweiterung der FedNow-Funktionen sorgt für neue Diskussionen im Bereich digitaler Vermögenswerte, und XRP könnte dabei ins Rampenlicht rücken. Ripples Vision passt zur sich entwickelnden Zahlungsinfrastruktur […] (00)
vor 33 Minuten
Ukraine-Krieg - Selenskyj
Kiew (dpa) - Der ukrainische Präsident Wolodymyr Selenskyj hat die von Kremlchef Wladimir Putin angekündigte Waffenruhe im Ukraine-Krieg anlässlich des orthodoxen Osterfests bestätigt. «Wir haben eine Waffenruhe über die Osterfeiertage in diesem Jahr vorgeschlagen und werden entsprechend handeln», schrieb er in sozialen Medien. Die Menschen bräuchten […] (00)
vor 9 Minuten
Der deutsche Film verliert einen seiner größten Namen: Mario Adorf ist tot.
(BANG) - Der deutsche Film verliert einen seiner größten Namen: Mario Adorf ist tot. Der Schauspieler, der Generationen von Zuschauern prägte, starb im Alter von 95 Jahren nach kurzer Krankheit in seiner Wohnung in Paris – und hinterlässt ein Lebenswerk, das weit über Deutschland hinausstrahlt. Ob als Schurke, Patriarch oder feinsinniger […] (07)
vor 6 Stunden
iPhone 17 Modelle dominieren globale Smartphone Verkäufe im vierten Quartal 2025
Apple hat mit seiner iPhone 17 Serie im vierten Quartal 2025 die Marktführerschaft eindrucksvoll behauptet. Einem aktuellen Bericht von Counterpoint Research zufolge besetzen die neuen iPhone Modelle die Spitzenplätze der globalen Verkaufsstatistiken im genannten Zeitraum. iPhone 17 Pro Max […] (00)
vor 6 Stunden
Bus Simulator 27 präsentiert seine Spielwelt im Trailer
Felicia Bay Trailer präsentiert die schönen Landschaften und Städte der Karte. Mit Felicia Bay bietet die kommende Bus-Simulation eine sonnige und abwechslungsreiche Spielwelt. Die wunderschöne fiktive Region im südlichen Europa ist inspiriert von der Iberischen Halbinsel. Die Spielwelt von Bus Simulator 27 bietet über 20 verschiedene Distrikte […] (00)
vor 3 Stunden
Rettungsdoku: VOX bringt «Feuer, Wasser, Erde, Luft» zurück
Vier neue Folgen werden ins Programm genommen, von denen jeweils eine im Wochenrhythmus läuft. Die VOX-Dokusoap Feuer, Wasser, Erde, Luft hatte eine etwas skurrile Geschichte hinter sich. Die Premieren-Staffel im Frühjahr 2023 wurde vorzeitig aus dem Programm genommen, nachdem die ersten Folgen nur schwache Quoten holten. Weil nach Bekanntgabe dieser Maßnahme jedoch nochmal ein Anstieg auf bis […] (00)
vor 9 Stunden
FSV Mainz 05 - Racing Straßburg
Mainz (dpa) - Der FSV Mainz 05 hat in der Conference League eine begeisternde Fußball-Gala mit zwei Traumtoren gezeigt und die Tür zum Halbfinale weit aufgerissen. Der Bundesligist besiegte im Viertelfinal-Hinspiel den französischen Club Racing Straßburg verdient mit 2: 0 (2: 0). Für das Rückspiel am kommenden Donnerstag in Straßburg (21.00 Uhr) befindet sich der FSV damit […] (00)
vor 55 Minuten
Konzertkooperationen und ein Mythos als Ballett
Leipzig, 09.04.2026 (lifePR) - Im Mai klingt das Festival »Lortzing 26« aus mit Festivitäten für die ganze Stadt. Am 1. Mai können Albert Lortzings Wirkungsstätten in Leipzig mit einem Audiowalk erschlossen werden, »Zwischen Aufruhr und Applaus«, der zusammen mit dem Musikjournalisten Claus Fischer entwickelt wurde. Am Abend findet im Rahmen von […] (00)
vor 6 Stunden
 
Einleitung Der Krieg im Iran hat für den US-Ölkonzern Exxon Mobil gravierende […] (00)
Ein Rückgang der Tourismusbuchungen In Thailand, einem Land, das für seine lebendige […] (00)
Positive Entwicklung im deutschen Außenhandel Die deutschen Exporteure zeigen sich […] (00)
Donald Trump (Archiv)
Washington - Im Streit um die militärische Absicherung der Straße von Hormus erhöht […] (09)
Delta Airlines unter Druck durch steigende Treibstoffkosten Die US-Fluggesellschaft […] (00)
FC Barcelona - Atlético Madrid
Barcelona (dpa) - Hansi Flick hat nach der Champions-League-Niederlage seines FC […] (04)
Fernwärme & Diesel-Motoren sind für «Plusminus» nicht sexy
Auch der Dokumentarfilm «Holt – Der Windkraft-Schwindler» zog kaum Millionen ins Erste. Das […] (00)
DualSense Wireless-Controller – 007 First Light Limited Edition – Releasedatum bekannt
Der neue stylische Controller wird am 27. Mai gemeinsam mit dem Titel 007 First Light […] (00)
 
 
Suchbegriff