ZachXBT enthüllt: Nordkoreanische Entwickler kapern 16,5 Millionen Dollar durch Fake-Jobs – bis zu 920 Positionen infiltriert!
- Wie hat ZachXBT die nordkoreanischen Cyber-Arbeiter aufgespürt?
- Was verraten die Zahlungsströme über die Operation?
- Welche Alarmzeichen übersahen die Unternehmen?
- Warum ist das Problem größer als nur Krypto?
- Wie arbeiten die nordkoreanischen Gruppen konkret?
- Fragen & Antworten zur nordkoreanischen Cyber-Infiltration
Ein bombastischer Enthüllungsbericht des Blockchain-Detektivs ZachXBT zeigt, wie nordkoreanische Hacker systematisch Tech-Firmen unterwandern. Mit gefälschten Lebensläufen und geklauten Identitäten ergaunerten sie monatlich 2,76 Millionen Dollar – die Spitze des Eisbergs in einem globalen Cyber-Krieg, bei dem Krypto-Firmen nur ein Ziel von vielen sind.
Wie hat ZachXBT die nordkoreanischen Cyber-Arbeiter aufgespürt?
Der renommierte Blockchain-Analyst ZachXBT hat mit forensischer Präzision ein Netzwerk nordkoreanischer IT-Kräfte aufgedeckt, die sich seit Januar 2025 in westliche Tech-Unternehmen eingeschlichen haben. Die Daten zeigen erschreckende Muster: Über Krypto-Zahlungen flossen 16,58 Millionen Dollar an vermeintliche Freelancer, die in Wirklichkeit für das Regime in Pjöngjang arbeiten. Pro Kopf kassierten diese zwischen 3.000-8.000 Dollar monatlich – bei bis zu 920 infiltrierten Positionen ein lukratives Geschäft.
Quelle: The Coin Republic
Was verraten die Zahlungsströme über die Operation?
Die Blockchain-Analyse offenbart sechs verschiedene nordkoreanische Gruppen, die sich als legitime Entwickler ausgaben. Ein besonders aktiver Cluster mit acht Akteuren war in über 12 Projekte eingebunden. Alle Zahlungen liefen auf zwei zentrale Wallet-Adressen zu – ein klassisches Konsolidierungsmuster, wie es auch der berüchtigte Lazarus Group zugeschrieben wird.
Laut TradingView-Daten wurden USDC-Transfers direkt von Circle-Konten zu drei Zieladressen geschickt, die nur einen Hop von einer 2023 gesperrten Tether-Adresse entfernt waren. Aktuelle Salden zeigen: Die Operation läuft weiter. "Das ist kein Einzelfall, sondern industrielle Spionage 2.0", kommentiert ein BTCC-Marktanalyst.
Welche Alarmzeichen übersahen die Unternehmen?
Die Untersuchung listet peinliche Sicherheitslücken auf:
- Angebliche Kalifornier nutzten russische IPs
- Teamtreffen wurden konsequent abgelehnt
- Dreiste Selbstempfehlungen innerhalb von Gruppen
- Plötzliche Löschung von LinkedIn-Profilen
Zahlungsflüsse nordkoreanischer Entwickler (Quelle: ZachXBT)
Warum ist das Problem größer als nur Krypto?
Während die 2,1 Milliarden Dollar an Krypto-Raubzügen (allein 1,5 Mrd. beim Bybit-Hack) Schlagzeilen machen, warnt ZachXBT: "Traditionelle Tech-Firmen sind genauso betroffen." Der entscheidende Unterschied? Bei FIAT-Zahlungen fehlt die Blockchain-Transparenz. Interessanterweise nutzen die Hacker zunehmend US-Börsen wie Coinbase – ein Schlag ins Gesicht der vermeintlich strengeren KYC-Regeln.
Wie arbeiten die nordkoreanischen Gruppen konkret?
Die Taktik ist ausgeklügelt:
- Einschleusen in Teams via gefälschter Identitäten
- Übernahme von Vertragskontrolle
- Systematische Schwächung der Sicherheit
- Finaler Exploit-Angriff
Laut CoinGlass-Daten zeigen die Wallet-Bewegungen, dass MEXC weiterhin beliebtes Ziel für Geldwäsche ist, während Binance-Nutzung stark zurückging – ein Erfolg verbesserter Compliance.
Identifizierter nordkoreanischer Entwickler in Russland (Quelle: OSINT)
Fragen & Antworten zur nordkoreanischen Cyber-Infiltration
Wie viel Geld haben nordkoreanische Hacker 2025 erbeutet?
Allein im ersten Halbjahr 2025 wurden 2,1 Milliarden Dollar gestohlen, darunter der rekordverdächtige 1,5 Milliarden Dollar Bybit-Hack im Februar.
Welche Krypto-Börsen nutzen die Hacker?
Laut ZachXBT nutzen sie zunehmend US-Plattformen wie Coinbase und Robinhood, während MEXC für Geldwäsche genutzt wird. Binance spielt durch verbesserte Compliance kaum noch eine Rolle.
Warum ist die Blockchain-Traceability wichtig?
Nur Krypto-Zahlungen hinterlassen eine nachvollziehbare Spur. Bei FIAT-Transaktionen in traditionellen Unternehmen fehlt diese Transparenz komplett.