Kryptowährung-Raubzug: 4.5M USDT und andere Vermögenswerte gestohlen

- Hacker stahlen Millionen an Kryptowährungen; Verdacht auf Beteiligung der Lazarus-Gruppe.
- Unzureichende Wallet-Sicherheit ermöglichte den Einbruch trotz vorheriger Warnungen.
- Die gestohlenen Mittel wurden über zentrale Börsen gewaschen, um Entdeckungen zu vermeiden.
Bei einem spektakulären Cyber-Raubzug haben es Hacker geschafft, eine beträchtliche Summe verschiedener Kryptowährungen zu stehlen, darunter 4,5 Millionen USDT, 500 ETH, 106.000 USDC, 924.000 BSC-USD, 268,5 BNB und eine enorme Menge von 97 Millionen CPD. Die Täter hinter diesem dreisten Akt haben die gestohlenen Vermögenswerte schnell in Ethereum (ETH) umgewandelt.
Sie übertrugen sie auf extern gehaltene Konten (Externally Owned Accounts) im Ethereum- und Binance Smart Chain (BNB)-Netzwerk. Anschließend leiteten sie die unrechtmäßig erlangten Gewinne in mehrere zentralisierte Börsen, darunter MEXC, ChangeNow und WhiteBit.
Der Raubzug
Die Identität der Hacker bleibt im Dunkeln. Dennoch alarmieren Cybersicherheitsexperten von Cyvers und vermuten die Beteiligung der berüchtigten Lazarus Group, einer nordkoreanischen, staatlich unterstützten Hacking-Gruppe.
Dieser jüngste Vorfall hat Schockwellen durch die Kryptowährungsgemeinschaft geschickt und die Bedenken hinsichtlich der Sicherheit digitaler Vermögenswerte sowie die anhaltende Bedrohung durch Cyberkriminelle wiederbelebt.
Cyvers, das Cybersicherheitsunternehmen, das die Situation engmaschig überwacht, hat unzureichende Zugriffskontrollen für Wallets als Ursache für diesen Sicherheitsverstoß identifiziert. Beunruhigenderweise war dies nicht das erste Mal, dass die Börse ins Visier genommen wurde.
Im Juli 2023 warnte Cyvers die Börse vor potenziellen Schwachstellen, nachdem ein Diebstahl in Höhe von 100 Millionen US-Dollar, der mit der nordkoreanischen Lazarus Group in Verbindung gebracht wurde, das Coinspaid-System und Alphapo traf.
Der Kryptowährung-Raubzug entfaltet sich
Der Raubzug begann damit, dass die Hacker unbefugten Zugriff auf die Wallets der Börse erlangten, was es ihnen ermöglichte, verschiedene Kryptowährungen zu stehlen. Zu den gestohlenen Vermögenswerten gehörten 4,5 Millionen USDT, 500 ETH, 106.000 USDC, 924.000 BSC-USD, 268,5 BNB und eine erstaunliche Menge von 97 Millionen CPD, was in der stets volatilen Welt der Kryptowährungen eine beträchtliche Summe darstellt.
Die Hacker zeigten hohe Sophistizierung, indem sie die gestohlenen Vermögenswerte schnell in Ethereum (ETH) umwandelten. Diese Umwandlung ermöglichte es ihnen, die Herkunft der Gelder zu verschleiern, was es den Behörden erschwert, die Vermögenswerte zurückzuverfolgen.
Um die Verfolgung der gestohlenen Vermögenswerte weiter zu erschweren, übertrugen die Hacker das umgewandelte ETH auf extern gehaltene Konten im Ethereum- und Binance Smart Chain (BNB)-Netzwerk. Diese Taktik machte es Ermittlern zunehmend schwierig, der Geldspur zu folgen.
In zentralisierte Börsen geleitet
Die Cyberkriminellen hörten nicht nur bei der Umwandlung und Übertragung der gestohlenen Vermögenswerte auf. Sie unternahmen den dreisten Schritt, die unrechtmäßig erlangten Gewinne in mehrere zentralisierte Börsen, darunter MEXC, ChangeNow und WhiteBit, zu leiten. Dieser Schritt zielte darauf ab, das Geldwäscheverfahren für gestohlene Kryptowährungen zu erleichtern und sie möglicherweise in andere digitale oder Fiat-Währungen umzuwandeln.
Während die Identität der Angreifer ungewiss bleibt, deutet der Finger des Verdachts auf die Lazarus Group. Diese nordkoreanische, staatlich unterstützte Hacking-Gruppe hat eine berüchtigte Geschichte von hochkarätigen Cyberangriffen, einschließlich früherer Kryptowährung-Raubzüge. Ihre Expertise im Umgehen von Strafverfolgungsbehörden und bei der Durchführung komplexer Cyberoperationen macht sie zu einem Hauptverdächtigen in diesem jüngsten Vorfall.
Warnungen von Cyvers
Cybers, das Cybersicherheitsunternehmen, das die Situation engmaschig überwacht, hat strenge Warnungen bezüglich der unzureichenden Zugriffskontrollen für Wallets ausgesprochen, die diesen Verstoß ermöglichten. Ihre vorherige Warnung an die Börse im Juli 2023, nach einem ähnlichen Diebstahl, der mit der Lazarus Group in Verbindung gebracht wurde, scheint unbeachtet geblieben zu sein, was letztendlich zu einem weiteren erheblichen Verlust führte.
Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

James Kinoti
James ist ein Krypto-Enthusiast, der es liebt, Wissen über Fintech, Kryptowährungen sowie Blockchain und Zukunftstechnologien zu teilen. Die neuesten Innovationen in der Krypto-Branche, Crypto-Gaming, KI, Blockchain-Technologie und weitere Technologien sind seine Leidenschaft. Seine Mission: stets auf dem Laufenden zu bleiben bei transformativen Anwendungen in verschiedenen Branchen.















