Drift enthüllt Details zu $280M Hack durch Nordkorea

3 Min Read Tags:

  • Drift, eine dezentrale Börse, erlitt am 1. April 2026 einen schweren Cyberangriff mit einem Verlust von 280 Millionen Dollar.
  • Der Angriff umfasste umfangreiche Social-Engineering-Methoden und Malware über mehrere Monate.
  • Mögliche Angriffsvektoren umfassten die Kompromittierung von Code-Repositories und die bösartige Bereitstellung von Apps über TestFlight.
  • Die Angreifer könnten mit nordkoreanischen Akteuren in Verbindung stehen, insbesondere der Gruppe UNC4736.

Verständnis des Drift-Hacks: Ein Blick ins Innere des 280-Millionen-Dollar-Cyberangriffs

In einem beispiellosen Vorfall, der am 1. April 2026 gemeldet wurde, gab Drift—eine dezentrale Börse—bekannt, dass sie Opfer eines ausgeklügelten Cyberangriffs geworden ist. Der Einbruch führte zu einem erstaunlichen Verlust von etwa 280 Millionen Dollar. Dieser massive finanzielle Verlust unterstreicht die Schwachstellen im Krypto-Ökosystem und hebt die Notwendigkeit verbesserter Sicherheitsmaßnahmen hervor.

Anatomie des Angriffs: Taktiken und Techniken

Die Angreifer organisierten ihren Plan durch akribische Social-Engineering-Taktiken und strategisch eingesetzte Malware. Laut vorläufigen Ergebnissen begannen die Vorbereitungen für diesen Angriff bereits im Herbst 2025. Die Täter gaben sich als Vertreter eines quantitativen Handelsunternehmens aus und interagierten mit Drift-Mitarbeitern auf Branchenkonferenzen.

  • Durch konsequente Kommunikation über Telegram und Diskussionen über Handelsstrategien gelang es ihnen, das Team zu infiltrieren.
  • Durch Investitionen von über 1 Million Dollar eigenen Kapitals und der Demonstration technischer Expertise während Arbeitssitzungen bauten sie systematisch Vertrauen im Drift-Ökosystem auf.

Mögliche Vektoren der Kompromittierung

Die Angreifer könnten Schwachstellen in Code-Repositories ausgenutzt und bösartige Apps über TestFlight bereitgestellt haben, um Zugang zu erhalten.

Nordkoreanische Verbindung: Enthüllung der Rolle von UNC4736

Untersuchungen, die von SEALS 911 und Mandiant geleitet werden, legen nahe—mit mittlerem bis hohem Vertrauen—dass dieser Angriff mit UNC4736 in Verbindung steht. Auch bekannt als AppleJeus oder Citrine Sleet, hat diese Gruppe Verbindungen zu Nordkorea. Ihre Beteiligung weist auf einen alarmierenden Trend hin, bei dem staatlich affiliierte Akteure Krypto-Plattformen für finanziellen Gewinn ins Visier nehmen.

Reaktionsmaßnahmen und zukünftige Implikationen

Als Reaktion auf diesen Einbruch hat Drift bestimmte Funktionen ausgesetzt und kompromittierte Wallets aus seinem Multisig-Setup entfernt. Sie haben auch Angreiferadressen auf zentralisierten Börsen und Brückenanbietern markiert und arbeiten mit Strafverfolgungsbehörden und forensischen Partnern wie Mandiant zusammen, um die Untersuchung voranzutreiben.

Dieser Vorfall dient als kritische Erinnerung an die sich ständig weiterentwickelnden Bedrohungen durch ausgeklügelte Cyberkriminelle im Kryptobereich. Da digitale Währungen weltweit weiterhin an Bedeutung gewinnen, müssen Börsen robuste Sicherheitspraktiken priorisieren, um Vermögenswerte vor solchen fortschrittlichen Bedrohungen zu schützen.

Die breiteren Implikationen sind klar—anhaltende Wachsamkeit ist entscheidend, um sich gegen zukünftige Angriffe zu schützen, die nicht nur einzelne Plattformen, sondern auch die Integrität des gesamten Kryptowährungsökosystems bedrohen könnten.

Mexikanische Behörden entdecken Krypto-Farm mit 300 GPUs, vermuten Stromdiebstahl

Mexikanische Behörden entdeckten bei einer gemeinsamen Razzia in Tlaola, Puebla, eine mutmaßlich illegale Kryptowährungs-Mining-Farm mit rund 300 GPUs und untersuchen möglichen Stromdiebstahl sowie mögliche Geldwäsche.

4 Min Read
OpenAI von Mann verklagt: ChatGPT habe ihn überzeugt, Jesus zu sein

Der 34-jährige Kalifornier Michael Lines verklagte OpenAI und CEO Sam Altman mit dem Vorwurf, ChatGPT habe 2025 seine manische Episode und religiösen Wahnvorstellungen verstärkt.

5 Min Read
Canary Capital legt ersten US-Spot-TRX-ETF mit Staking auf

Canary Capital legte am 9. September 2026 den an der Cboe BZX unter TRXS gehandelten Canary Staked TRX ETF auf, der direktes TRX-Engagement mit im Fonds berücksichtigten Staking-Erträgen verbindet.

5 Min Read
Anthropic modelliert drei US-Wirtschaftsszenarien bis 2030

Anthropic veröffentlichte ein Modell, das für die US-Wirtschaft bis 2030 je nach KI-Szenario stärkeres BIP-Wachstum, aber im Extremfall historisch hohe Arbeitslosigkeit und sinkende Einkommen wissensbasierter Beschäftigter prognostiziert.

6 Min Read
Robinhood-Chef sagt, Unternehmen können Tokenisierung ihrer Aktien nicht kontrollieren

Robinhood-CEO Vlad Tenev verteidigte im September 2026 Stock Tokens gegen Kritik von AMC-CEO Adam Aron, der die Einstellung AMC-gekoppelter Token und mögliche rechtliche sowie regulatorische Schritte forderte.

4 Min Read