LONDON (IT BOLTWISE) – Nordkoreas Hackergruppe Kimsuky soll KI-Tools auf eigener Infrastruktur getestet haben, um gezielter gegen Krypto-Nutzer vorzugehen. Im Fokus steht der Coldcard-Hack: Ein fünf Jahre alter Firmware-Fehler habe es ermöglicht, Bitcoin-Seed-Phrasen zu erraten und 1.816 BTC aus 5.200 Adressen zu entleeren. Gleichzeitig bleibt der Markt vor dem US-Verbraucherpreisindex unter Druck, während sich einzelne Bitcoin-Positionen in den Bilanzen von Unternehmen deutlich bewegen.

Die Meldungen aus der Krypto-Sicherheitslandschaft kommen in dieser Woche nicht nur als Schlagzeilen über „neue Angriffe“, sondern mit konkreten Spuren zur Arbeitsweise: Ein Bedrohungsbericht beschreibt, dass die nordkoreanische Gruppe Kimsuky lokal laufende KI-Modelle auf eigener Infrastruktur einsetzt und damit Retrieval-Augmented-Generation sowie KI-Agenten als operative Bausteine erprobt. Genannt werden unter anderem Ollama, GPT4All und Msty. Für Krypto-Teams ist vor allem die Idee dahinter brisant: Wenn KI beim Ausarbeiten von Texten und bei der Wiederverwendung strukturierter Informationen schneller wird, sinkt die Hürde, Phishing-Material zu erzeugen, das wie professionelle Markt- oder Investment-Research-Pakete wirkt.
Die Angriffsmethode wird im Bericht nicht als „ein einzelner Trick“ dargestellt, sondern als Kombination aus Textproduktion und zielgerichteter Beschleunigung. Kimsuky soll KI-generierte Köder-Dokumente verwendet haben, die vom Layout her wie professionelle Unterlagen aussehen. Gerade im Krypto-Umfeld kann das gefährlich sein, weil die Kontaktpunkte zwischen Community, Wallet-Benutzern und vermeintlichen Projekten oft über E-Mail, Social Engineering oder vorbereitete Dokumente laufen. Technisch bedeutet das: Statt nur URLs oder einzelne Schadcode-Varianten zu verbessern, verlagert sich ein Teil der Angriffsarbeit in Richtung „Angreifer-Workflow“, bei dem KI die Qualitätsschwelle für überzeugende Kommunikation nach unten zieht.
Abseits der KI-Toolbox rückt zudem ein konkretes Wallet-Szenario in den Mittelpunkt: Beim Coldcard-Hack wird als Ursache ein fünf Jahre alter Firmware-Fehler genannt. Demnach habe ein Angreifer Bitcoin-Seed-Phrasen erraten und damit 1.816 BTC aus insgesamt 5.200 Adressen ausräumen können. Der Bericht ordnet die Verantwortung dabei nicht nur dem konkreten Zeitpunkt zu, sondern macht eine klassische Schwachstellenlogik sichtbar: Wenn sich ein Fehler über mehrere Release-Zyklen zieht und die Randbedingungen für einen Angriff bestehen bleiben, können „alte“ Schwachstellen später mit neuer Angriffsautomatisierung wieder profitabel werden. Coinkite-CEO gibt in diesem Zusammenhang KI-gestützten Code-Reviews als Grund für die Verzögerung der Aufdeckung an.
Diese Sicherheitsdynamik trifft zeitlich auf einen Markt, der ohnehin auf Makro-Impulse reagiert. Bitcoin notiert laut Kursdaten im Umfeld von 63.900 US-Dollar und rutschte kurzfristig um rund 1,9 % ab, während der Wochenvergleich noch leicht positiv bleibt. Der nächste große Trigger ist der US-Verbraucherpreisindex für Juli, der um 14:30 Uhr MESZ veröffentlicht wird. Ein Rückgang von 3,5 auf 3,4 % wird im Konsens erwartet; ob die Notierungen anschließend sofort drehen oder ob der Markt die 62.500-Dollar-Unterstützung erneut testet, hängt damit unmittelbar von der realen Überraschung gegenüber den Erwartungen ab.
Neben dem Preisverlauf zeigen auch Unternehmensbilanzen, wie stark das Thema „Bitcoin als Risiko- und Kapitalposition“ aktuell in die Finanzkommunikation ausstrahlt. Trump Media & Technology Group meldete für das erste Halbjahr 2026 unrealisierte Verluste von 218 Millionen US-Dollar auf 9.477 Bitcoin; über alle Digitalwerte summiert sich der Gesamtverlust dort auf 361 Millionen US-Dollar. Strategy wiederum verkaufte 1.638 bis 1.690 Bitcoin zu einem Durchschnittspreis von 63.957 US-Dollar, also unterhalb einer Kostenbasis von 75.419 US-Dollar, um Vorzugsdividenden zu bedienen. Firmenchef Michael Saylor betonte, er habe seine persönlichen Bitcoin nicht verkauft.
Auch auf der M&A-Schiene gibt es Bewegung, die weniger mit Tagesnews zu tun hat, aber für das Marktgefühl zählt: Das europäische Unternehmen H100 schloss nach eigenen Angaben die größte Bitcoin-Unternehmens-Übernahme im europäischen Krypto-Aktienkontext ab, die hier im Kern auf einem Zukauf von +2.455 BTC basiert; der Gesamtbestand liegt damit bei 3.506 BTC. Am Altcoin-Markt zeigt sich derweil vor CPI-Tests eine Art „Korrekturmodus“: Ethereum fiel im Tagesvergleich auf rund 1.872 US-Dollar, Solana notierte bei etwa 75,84 US-Dollar. Gleichzeitig dehnt Robinhood den Krypto-Handel für britische Kunden aus und nennt mehr als 50 digitale Assets als Startpunkt.
Für Betreiber von Wallet-Infrastruktur und für Unternehmen, die Krypto als Treasury- oder Produktbestandteil einsetzen, ergeben sich aus den beiden Strängen – KI-gestütztes Social Engineering einerseits, konkrete Firmware-Schwachstellen andererseits – klare Prioritäten. Einerseits müssen Secure-Update-Prozesse und Schwachstellenmanagement so gestaltet sein, dass Fehler nicht „durch Zeit“ wieder profitabel werden. Andererseits wird die Abwehr gegen KI-Köder stärker zu einer Frage von Prozessdesign: Wer nur auf technische Indikatoren setzt, übersieht möglicherweise, dass die Angriffsqualität in Richtung Text- und Dokumenttäuschung skaliert. Der Markt wiederum dürfte kurzfristig weiter von Makrodaten getrieben bleiben, bis der CPI-Impuls verarbeitet ist und sich zeigt, ob Sicherheitsmeldungen oder Makroerwartungen die Oberhand behalten.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Nordkorea nutzt KI für Kryptoangriffe: Coldcard-Bug kostet 1.816 BTC" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Nordkorea nutzt KI für Kryptoangriffe: Coldcard-Bug kostet 1.816 BTC" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Nordkorea nutzt KI für Kryptoangriffe: Coldcard-Bug kostet 1.816 BTC« bei Google Deutschland suchen, bei Bing oder Google News!