SEOUL / LONDON (IT BOLTWISE) – Ein massiver Cyberangriff auf die Solana-basierte dezentrale Börse Drift führte zu einem Verlust von 285 Millionen Dollar. Der Angriff, der am 1. April 2026 stattfand, war das Ergebnis einer sechsmonatigen, sorgfältig geplanten Social-Engineering-Operation, die von der Demokratischen Volksrepublik Korea (DVRK) durchgeführt wurde.

Ein aufsehenerregender Cyberangriff auf die Solana-basierte dezentrale Börse Drift hat zu einem Verlust von 285 Millionen Dollar geführt. Der Angriff, der am 1. April 2026 stattfand, war das Ergebnis einer sechsmonatigen, sorgfältig geplanten Social-Engineering-Operation, die von der Demokratischen Volksrepublik Korea (DVRK) durchgeführt wurde. Experten vermuten, dass die nordkoreanische Hackergruppe UNC4736, auch bekannt unter den Namen AppleJeus, Citrine Sleet, Golden Chollima und Gleaming Pisces, hinter dem Angriff steckt.
Die Gruppe hat eine lange Geschichte im Bereich der Cyberkriminalität und ist bekannt für ihre Angriffe auf den Kryptowährungssektor. Bereits 2018 begann sie mit gezielten Angriffen, um finanzielle Mittel zu erbeuten. Besonders bekannt wurde sie durch den X_TRADER/3CX-Lieferkettenangriff im Jahr 2023 und den 53-Millionen-Dollar-Hack der DeFi-Plattform Radiant Capital im Oktober 2024. Die Verbindung zu den Radiant-Angreifern konnte sowohl durch On-Chain-Analysen als auch durch operative Überschneidungen der eingesetzten Personas hergestellt werden.
Der Angriff auf Drift wurde als eine „strukturierte Geheimdienstoperation“ beschrieben, die Monate der Planung erforderte. Im Herbst 2025 begannen Personen, die sich als quantitative Handelsfirma ausgaben, auf verschiedenen internationalen Krypto-Konferenzen Kontakt zu Drift-Mitarbeitern aufzunehmen. Diese Personen waren technisch versiert und hatten überprüfbare berufliche Hintergründe, was ihnen half, Vertrauen aufzubauen. Ein Telegram-Chat wurde eingerichtet, um über Handelsstrategien und mögliche Vault-Integrationen zu diskutieren.
Im Dezember 2025 und Januar 2026 wurde ein Ecosystem Vault bei Drift eingerichtet, was die Angreifer nutzten, um sich weiter in die Drift-Umgebung zu integrieren. Dabei wurden Links zu Projekten und Tools geteilt, die angeblich in Entwicklung waren. Diese Interaktionen könnten als initialer Infektionsweg gedient haben, da die Telegram-Chats und die bösartige Software um den Zeitpunkt des Angriffs gelöscht wurden.
Es wird vermutet, dass zwei Hauptangriffsvektoren genutzt wurden: Ein Contributor könnte kompromittiert worden sein, nachdem er ein Code-Repository geklont hatte, das von der Gruppe geteilt wurde. Ein anderer Contributor wurde dazu gebracht, ein Wallet-Produkt über Apples TestFlight herunterzuladen, um die App zu testen. Der Repository-basierte Angriff nutzte ein bösartiges Microsoft Visual Studio Code-Projekt, das den „tasks.json“-Datei-Mechanismus ausnutzte, um automatisch schädlichen Code auszuführen.
Die Enthüllung dieses Angriffs zeigt, wie ausgeklügelt und fragmentiert die Malware-Ökosysteme der DVRK geworden sind. Laut DomainTools Investigations hat sich die nordkoreanische Cyber-Infrastruktur in ein „absichtlich fragmentiertes“ Malware-Ökosystem entwickelt, das widerstandsfähig gegen Zuordnungsversuche ist. Diese Entwicklung ist eine Reaktion auf Strafverfolgungsmaßnahmen und Geheimdienstenthüllungen über nordkoreanische Hacking-Kampagnen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Nordkoreanische Hacker entwenden 285 Millionen Dollar durch Social Engineering" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Nordkoreanische Hacker entwenden 285 Millionen Dollar durch Social Engineering" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Nordkoreanische Hacker entwenden 285 Millionen Dollar durch Social Engineering« bei Google Deutschland suchen, bei Bing oder Google News!