Chainalysis ordnet 387-Millionen-Dollar-Diebstahl bei Bitget Nordkorea zu – nach Tausch von XRP in Bitcoin
Wichtige Erkenntnisse
- •Chainalysis hat den 387-Millionen-Dollar-Diebstahl bei Bitget vom 24. September 2026 mithilfe des On-Chain-Trackings der gestohlenen XRP Operatoren mit Nordkorea-Bezug zugeordnet.
- •Die gestohlenen XRP wurden in Bitcoin konvertiert – ein wiederkehrender Schritt in Fällen mit Nordkorea-Bezug, der allgemein damit verbunden wird, die Herkunft der Gelder vor weiterer Geldwäsche zu verschleiern.
- •Einschließlich des Bitget-Vorfalls hat die von Akteuren mit DPRK-Bezug gestohlene Kryptowährung 2026 laut Chainalysis die Marke von 1 Milliarde US-Dollar überschritten.
- •Dem Diebstahl geht der Angriff auf Bybit im Februar 2025 voraus, bei dem rund 1,46 Milliarden US-Dollar erbeutet wurden und den Forscher der Lazarus Group zuschrieben.
- •UN-Experten haben zuvor eingeschätzt, dass Erlöse aus solchen Operationen nordkoreanische Staatsprogramme finanzieren, darunter die Waffenentwicklung, wobei die tatsächliche Verwendung bestimmter gestohlener Gelder bei der ersten Berichterstattung in der Regel nicht bestätigt wird.

Angreifer entnahmen am 24. September 2026 387 Millionen US-Dollar aus der Kryptobörse Bitget, und das On-Chain-Analyseunternehmen Chainalysis hat den Diebstahl nun Operatoren zugeordnet, die mit Nordkorea in Verbindung stehen. Die Zuordnung folgt auf die Konvertierung der gestohlenen XRP in Bitcoin, gestützt auf das On-Chain-Tracking der gestohlenen Assets durch das Unternehmen. Da Überweisungen auf öffentlichen Blockchains dauerhafte, öffentlich einsehbare Aufzeichnungen hinterlassen, lassen sich bei einem Exploit entnommene Gelder häufig ab dem Zeitpunkt des Diebstahls nachverfolgen, selbst wenn sie zwischen verschiedenen Assets getauscht werden.
Einschließlich dieses Vorfalls hat der Wert der von Akteuren mit DPRK-Bezug entwendeten Kryptowährungen 2026 laut Chainalysis die Marke von 1 Milliarde US-Dollar überschritten. Die Erkenntnis folgt auf das Jahr 2025, in dem nordkoreanische Akteure ebenfalls mit großen Krypto-Diebstählen in Verbindung gebracht wurden – allen voran der Angriff auf die Börse Bybit im Februar 2025, bei dem rund 1,46 Milliarden US-Dollar abflossen und den Chainalysis und andere Forscher der Lazarus Group zusch, einer mit Pjöngjang verbundenen Hacker-Einheit. Der Bybit-Angriff zählt zu den größten Krypto-Diebstählen der Geschichte, und sowohl er als auch der Bitget-Vorfall betrafen zentralisierte Börsen, die große Kundengeldbestände halten und wiederholt in den schwersten Verlusten der Branche in Erscheinung getreten sind.
Gruppen mit Nordkorea-Bezug zählen seit Jahren zu den fleißigsten Tätern von Krypto-Diebstählen. UN-Experten haben zuvor eingeschätzt, dass Erlöse aus solchen Operationen staatliche Programme des Landes finanzieren, darunter die Waffenentwicklung, wobei die tatsächliche Verwendung bestimmter gestohlener Gelder bei der ersten Berichterstattung in der Regel nicht bestätigt wird.
Die Konvertierung gestohlener Token in Bitcoin war in früheren, von Blockchain-Analysten dokumentierten Fällen mit Nordkorea-Bezug ein wiederkehrendes Muster – ein Schritt, der allgemein mit Bemühungen verbunden wird, die Herkunft der Gelder vor weiterer Geldwäsche zu verschleiern. Da dieselben öffentlichen Aufzeichnungen auch nach solchen Tauschgeschäften sichtbar bleiben, können Analysten die Gelder weiterhin verfolgen, während sie in späteren Phasen durch weitere Wallets oder Dienste bewegt werden.
Bitget ist eine globale Kryptobörse, die insbesondere im Derivatehandel aktiv ist. Chainalysis, ein Unternehmen für Blockchain-Daten und -Analysen, veröffentlicht regelmäßig Zuordnungen groß angelegter Krypto-Diebstähle auf Basis der Geldbewegungen über öffentliche Blockchains.
Dieser Inhalt wurde erstmals auf COINOTAG veröffentlicht: https://en.coinotag.com/chainalysis-387m-bitget-theft-xrp-north-korea