North Koreas Lazarus Group hat 244,148 $BTC übertragen, was etwa 19,42 Millionen $ entspricht. Dabei handelt es sich nach Ansicht von Sicherheitsexperten um einen Teil einer laufenden Bemühung, Gelder zu konsolidieren und die zuvor durch frühere Ausnutzungen gestohlenen Vermögenswerte zu verschleiern.

Ein Muster der Konsolidierung und Verschleierung

Das Ausmaß der Überweisung entspricht dem Verhalten, das Analysten von der Gruppe erwarten. Das Verschieben von Geldern in einem einzigen Batch zu einer neu erstellten Adresse ist eine gängige Technik, mit der die Gruppe die Spur gestohlener Vermögenswerte verschleiert. Zwar gibt es keine unmittelbare Bestätigung dafür, dass der Bitcoin an Börsen oder Mischdienste weitergeleitet wurde, doch Ermittler gehen davon aus, dass sie die Mittel auf Anzeichen von Geldwäsche oder Auszahlungsversuchen verfolgen.

Lazarus setzt typischerweise auf eine mehrschichtige Geldwäsche-Operation, die THORChain, russische Krypto-Börsen und chinesische OTC-Schreibtische umfasst. Diese Infrastruktur hat sich für Behörden als schwierig erwiesen, zu zerschlagen. Das staatlich gesteuerte Krypto-Diebstahlprogramm Nordkoreas ist zu einer der operativ bedeutsamsten Bedrohungen für Finanzkriminalität geworden, mit der die Branche konfrontiert ist. Compliance-Experten beschreiben es nicht als ein periodisches Problem, sondern als eine anhaltende Kampagne, die den Krypto-Diebstahl zu einem strukturellen Bestandteil des Einnahmemodells des Regimes gemacht hat.

Ein Jahr mit Rekord-Diebstählen

Die jüngste Entwicklung erfolgt vor dem Hintergrund beispielloser Krypto-Verluste. Die Lazarus-Gruppe war 2026 für nahezu 55 % der gesamten Krypto-Diebstahlverluste verantwortlich und stahl dabei etwa 609 Millionen US-Dollar. Allein im April erlitten Krypto-Protokolle Verluste in Höhe von insgesamt 635 Millionen US-Dollar, hauptsächlich aufgrund groß angelegter Angriffe der Gruppe, die in diesem Monat 12 separate Angriffe auf Krypto-Protokolle durchführte.

Die Gruppe begann sich etwa ab 2017 auf Krypto-Hacks zu konzentrieren, und hat seitdem erfolgreich über 6 Milliarden US-Dollar an Krypto-Vermögenswerten gestohlen. Ihr kühnster Coup erfolgte im Februar 2025, als es der Gruppe gelang, ihren ersten Billionen-Dollar-Hack durchzuführen, indem sie ein Bybit-Multisig-Tool kompromittierte. Die Hauptziele der Gruppe bestehen darin, die Forschung für nordkoreanische Nuklearwaffen zu finanzieren und internationale Sanktionen zu umgehen.

Sicherheitsberichte zeigen, dass kompromittierte private Schlüssel für 74 % aller gestohlenen Krypto-Fonds im Jahr 2026 verantwortlich waren. Das unterstreicht, dass die Wallet-Sicherheit weiterhin die größte Schwachstelle der gesamten Branche ist.

Quellen:
Arkham Intelligence: Lazarus-Gruppe On-Chain-Präsenz
Sanctions.io: Lazarus-Gruppe und DPRK-Kriminalität im Krypto-Sektor im Jahr 2026
Coinpedia: Lazarus-Gruppe bewegt Bitcoin und erneuert die Bedenken hinsichtlich Geldwäsche