920 nordkoreanische Hacker infiltrieren die Krypto-Branche: Forscher warnt vor Nachlässigkeit der Unternehmen
- Wie viele nordkoreanische Hacker arbeiten aktuell in der Industrie?
- Welche Risiken bergen diese Infiltrationen?
- Wie operieren die nordkoreanischen Hacker?
- Warum sind Unternehmen so anfällig?
- Wie werden die illegalen Gelder gewaschen?
- Fragen und Antworten zur nordkoreanischen Hacker-Infiltration
Ein bahnbrechender Bericht des renommierten Krypto-Detektivs ZachXBT enthüllt, dass bis zu 920 nordkoreanische Hacker erfolgreich in internationale Tech-Unternehmen eingeschleust wurden. Die Analyse zeigt alarmierende Sicherheitslücken und warnt vor den Folgen dieser Unterwanderung für die gesamte Branche. Besonders erschreckend: Die verwendeten Methoden sind keineswegs hochkomplex, sondern profitieren vor allem von der Fahrlässigkeit der betroffenen Firmen.
Wie viele nordkoreanische Hacker arbeiten aktuell in der Industrie?
Laut ZachXBTs on-chain Analysen haben nordkoreanische Hacker allein in diesem Jahr bereits 16,6 Millionen US-Dollar (90 Millionen R$) in Kryptowährungen erhalten. Hochgerechnet entspricht dies monatlichen Einnahmen von 2,76 Millionen Dollar. Bei geschätzten Gehältern zwischen 3.000 und 5.000 Dollar pro Kopf ergibt sich eine erschreckende Zahl: 345 bis 920 nordkoreanische IT-Spezialisten könnten aktuell in ausländischen Unternehmen beschäftigt sein.

Welche Risiken bergen diese Infiltrationen?
Die Gefahren reichen von Datenlecks bis zur Einschleusung von Schadcode, der zu massiven Diebstählen führen kann. Besonders alarmierend ist die Tatsache, dass viele Unternehmen offensichtliche Warnsignale ignorieren:
- Verweigerung von Vor-Ort-Interviews trotz angeblicher Wohnortnähe
- Nutzung russischer IP-Adressen
- Häufige Namensänderungen auf GitHub
- Gelöschte LinkedIn-Profile
- Gleichzeitige Ausübung mehrerer Positionen
Wie operieren die nordkoreanischen Hacker?
ZachXBT dokumentierte minutiös die Arbeitsweise einer von sechs überwachten Gruppen. Acht identifizierte nordkoreanische IT-Mitarbeiter hatten Positionen in über zwölf Projekten inne. Die Zahlungsströme wurden bis zu zwei Konsolidierungsadressen zurückverfolgt. Ein besonders dreistes Beispiel ist "Sandy Nguyen", der sich als Web3-Ingenieur ausgab, aber auf einem Event in Russland mit nordkoreanischer Flagge fotografiert wurde.

Warum sind Unternehmen so anfällig?
Laut dem Bericht liegt das Hauptproblem in der Nachlässigkeit der Firmen. ZachXBT kritisiert insbesondere:
- Mangelnde Due-Diligence-Prozesse
- Ignorieren offensichtlicher Warnsignale
- Unzureichende Hintergrundchecks
Selbst große Player wie Circle, die Emittentin der USDC-Stablecoin, werden für mangelnde Vorbereitung auf solche Angriffe kritisiert.
Wie werden die illegalen Gelder gewaschen?
Die Analyse zeigt zwei Hauptwege:
- Nutzung amerikanischer Kryptobörsen
- Offshore-Finanzplätze
Interessanterweise dienen diese Infiltrationen ZachXBT zufolge als Indikator für das Scheitern von Startups: "Wenn ein Team mehrere nordkoreanische IT-Mitarbeiter einstellt, ist das ein ziemlich sicheres Zeichen dafür, dass das Startup scheitern wird."
Fragen und Antworten zur nordkoreanischen Hacker-Infiltration
Wie genau schätzt ZachXBT die Zahl der Hacker?
Die Schätzung basiert auf den nachverfolgten Kryptozahlungen und typischen Gehaltsstrukturen in diesem Bereich. Bei monatlichen Einnahmen von 2,76 Millionen Dollar und Gehältern zwischen 3.000-5.000 Dollar ergibt sich eine Bandbreite von 345-920 Personen.
Welche Länder sind besonders betroffen?
Laut einem Google-Bericht vom April 2025 konzentrieren sich die Aktivitäten zwar auf europäische Länder, aber auch Brasilien wird als Ziel genannt.
Warum sind die Methoden trotzdem erfolgreich?
ZachXBT betont, dass die Taktiken nicht besonders ausgeklügelt sind. Der Erfolg resultiert hauptsächlich aus der Nachlässigkeit der Unternehmen, die offensichtliche Warnsignale ignorieren.
Gibt es Beispiele für enttarnte Hacker?
Ja, etwa "Sandy Nguyen", der sich als Web3-Entwickler ausgab, aber auf einem Event in Russland mit nordkoreanischer Flagge fotografiert wurde.
Wie wirkt sich dies auf die Kryptobranche aus?
Die Infiltration führt zu Datenlecks, Diebstählen und untergräbt das Vertrauen in die Branche. ZachXBT warnt, dass das Problem in traditionellen Unternehmen sogar noch größer sein könnte.