Drift enthüllt Details zu $280M Hack durch Nordkorea

3 Min Read Tags:

  • Drift, eine dezentrale Börse, erlitt am 1. April 2026 einen schweren Cyberangriff mit einem Verlust von 280 Millionen Dollar.
  • Der Angriff umfasste umfangreiche Social-Engineering-Methoden und Malware über mehrere Monate.
  • Mögliche Angriffsvektoren umfassten die Kompromittierung von Code-Repositories und die bösartige Bereitstellung von Apps über TestFlight.
  • Die Angreifer könnten mit nordkoreanischen Akteuren in Verbindung stehen, insbesondere der Gruppe UNC4736.

Verständnis des Drift-Hacks: Ein Blick ins Innere des 280-Millionen-Dollar-Cyberangriffs

In einem beispiellosen Vorfall, der am 1. April 2026 gemeldet wurde, gab Drift—eine dezentrale Börse—bekannt, dass sie Opfer eines ausgeklügelten Cyberangriffs geworden ist. Der Einbruch führte zu einem erstaunlichen Verlust von etwa 280 Millionen Dollar. Dieser massive finanzielle Verlust unterstreicht die Schwachstellen im Krypto-Ökosystem und hebt die Notwendigkeit verbesserter Sicherheitsmaßnahmen hervor.

Anatomie des Angriffs: Taktiken und Techniken

Die Angreifer organisierten ihren Plan durch akribische Social-Engineering-Taktiken und strategisch eingesetzte Malware. Laut vorläufigen Ergebnissen begannen die Vorbereitungen für diesen Angriff bereits im Herbst 2025. Die Täter gaben sich als Vertreter eines quantitativen Handelsunternehmens aus und interagierten mit Drift-Mitarbeitern auf Branchenkonferenzen.

  • Durch konsequente Kommunikation über Telegram und Diskussionen über Handelsstrategien gelang es ihnen, das Team zu infiltrieren.
  • Durch Investitionen von über 1 Million Dollar eigenen Kapitals und der Demonstration technischer Expertise während Arbeitssitzungen bauten sie systematisch Vertrauen im Drift-Ökosystem auf.

Mögliche Vektoren der Kompromittierung

Die Angreifer könnten Schwachstellen in Code-Repositories ausgenutzt und bösartige Apps über TestFlight bereitgestellt haben, um Zugang zu erhalten.

Nordkoreanische Verbindung: Enthüllung der Rolle von UNC4736

Untersuchungen, die von SEALS 911 und Mandiant geleitet werden, legen nahe—mit mittlerem bis hohem Vertrauen—dass dieser Angriff mit UNC4736 in Verbindung steht. Auch bekannt als AppleJeus oder Citrine Sleet, hat diese Gruppe Verbindungen zu Nordkorea. Ihre Beteiligung weist auf einen alarmierenden Trend hin, bei dem staatlich affiliierte Akteure Krypto-Plattformen für finanziellen Gewinn ins Visier nehmen.

Reaktionsmaßnahmen und zukünftige Implikationen

Als Reaktion auf diesen Einbruch hat Drift bestimmte Funktionen ausgesetzt und kompromittierte Wallets aus seinem Multisig-Setup entfernt. Sie haben auch Angreiferadressen auf zentralisierten Börsen und Brückenanbietern markiert und arbeiten mit Strafverfolgungsbehörden und forensischen Partnern wie Mandiant zusammen, um die Untersuchung voranzutreiben.

Dieser Vorfall dient als kritische Erinnerung an die sich ständig weiterentwickelnden Bedrohungen durch ausgeklügelte Cyberkriminelle im Kryptobereich. Da digitale Währungen weltweit weiterhin an Bedeutung gewinnen, müssen Börsen robuste Sicherheitspraktiken priorisieren, um Vermögenswerte vor solchen fortschrittlichen Bedrohungen zu schützen.

Die breiteren Implikationen sind klar—anhaltende Wachsamkeit ist entscheidend, um sich gegen zukünftige Angriffe zu schützen, die nicht nur einzelne Plattformen, sondern auch die Integrität des gesamten Kryptowährungsökosystems bedrohen könnten.

Canary Capital legt ersten US-Spot-TRX-ETF mit Staking auf

Canary Capital legte am 9. September 2026 den an der Cboe BZX unter TRXS gehandelten Canary Staked TRX ETF auf, der direktes TRX-Engagement mit im Fonds berücksichtigten Staking-Erträgen verbindet.

5 Min Read
Anthropic modelliert drei US-Wirtschaftsszenarien bis 2030

Anthropic veröffentlichte ein Modell, das für die US-Wirtschaft bis 2030 je nach KI-Szenario stärkeres BIP-Wachstum, aber im Extremfall historisch hohe Arbeitslosigkeit und sinkende Einkommen wissensbasierter Beschäftigter prognostiziert.

6 Min Read
Robinhood-Chef sagt, Unternehmen können Tokenisierung ihrer Aktien nicht kontrollieren

Robinhood-CEO Vlad Tenev verteidigte im September 2026 Stock Tokens gegen Kritik von AMC-CEO Adam Aron, der die Einstellung AMC-gekoppelter Token und mögliche rechtliche sowie regulatorische Schritte forderte.

4 Min Read
Deutschland wird 2027 Steuervorschriften für Kryptowerte ändern, berichten Medien

Die Bundesregierung hat einen Gesetzentwurf vorbereitet, nach dem Gewinne aus ab 2027 erworbenen erfassten Krypto-Assets unabhängig von der Haltedauer steuerpflichtig würden.

4 Min Read
Vitalik Buterin: Rekursive STARKs könnten Ethereum-Transaktionskosten postquantenresistent und privat senken

Vitalik Buterin erläuterte am 9. September EIP-8288, einen Vorschlag zur Offchain-Aggregation von STARK-Proofs und Signaturen auf Mempool-Ebene, der laut ihm Kosten ohne EVM-Änderungen senken könnte.

6 Min Read