Dies ist der größte Hackerfall des Jahres: 350 Millionen US-Dollar. Diesmal hat der Hacker keinen privaten Schlüssel angefasst – das ist das wirklich Unheimliche.
Gestern Abend ist bei einer führenden Börse eine Hot Wallet betroffen: Es wurden ungefähr 351,6 Millionen US-Dollar gestohlen. Damit wurde es direkt zum größten Krypto-Diebstahl des Jahres 2026.
Gestohlen wurden 9 Kryptowährungen. Am meisten ist XRP: 102,93 Millionen Coins im Wert von rund 157 Millionen US-Dollar. Danach kommt ETH mit 31.890 Coins. Außerdem wurden 34,75 Millionen USDT und 20,5 Millionen USDC entwendet.
Was mir wirklich eine Gänsehaut macht, ist die Vorgehensweise: Laut der offiziellen Aussage wurden keine privaten Schlüssel geleakt. Stattdessen soll der Hacker ein zentrales Backend-System des Wallet-Dienstes kompromittiert haben – er hat dann Überweisungsinformationen gefälscht. Das bedeutet: Du glaubst, der sicherste Schlüssel wäre nie betroffen gewesen, aber das System hat das Geld ganz von selbst abgezogen.
Der Angriff war zudem sehr routiniert: Die Beute auf den EVM-Ketten wurde innerhalb kürzester Zeit fast vollständig in ETH umgewandelt. Aktuell soll der Hacker etwa 68.000 ETH besitzen – im Wert von etwas über 180 Millionen US-Dollar. Bei der On-Chain-Nachverfolgung wurde festgestellt, dass diese Gelder mit dem Diebstahl von 24 Millionen US-Dollar im Juli in Verbindung stehen. Viele vermuten, dass wieder eine Hackergruppe aus Nordkorea dahintersteckt.
Zum Glück ist die Cold Wallet nicht betroffen. Die Plattform sagt, dass die Schutzfonds die Verluste abdecken können. Aber für uns normale Nutzer lassen sich die Lehren im Grunde auf drei Punkte reduzieren:
Erstens: Wähle die Plattform so, dass du prüfst, ob es einen Nachweis für Reserven gibt – und ob es wirklich einen echten Schutzfonds gibt, der Nutzer schützt.
Zweitens: 2FA und die Auszahlungs-Whitelist müssen zwingend komplett aktiviert sein. Nicht wegen Umständlichkeit nachlässig werden.
Drittens: Coins, die du langfristig nicht bewegst, gehören in deine eigene Cold Wallet – die Börse sollte nur den Teil behalten, den du auch tatsächlich zum Handeln brauchst.
Außerdem solltest du auf die Marktauswirkungen achten: Der Hacker soll noch über 100 Millionen XRP und 68.000 ETH in der Hand haben. Diese werden früher oder später umgeschichtet. Kurzfristig ist das für beide Coins jeweils eine latente Belastung durch Verkaufsdruck.
Gestern Abend ist bei einer führenden Börse eine Hot Wallet betroffen: Es wurden ungefähr 351,6 Millionen US-Dollar gestohlen. Damit wurde es direkt zum größten Krypto-Diebstahl des Jahres 2026.
Gestohlen wurden 9 Kryptowährungen. Am meisten ist XRP: 102,93 Millionen Coins im Wert von rund 157 Millionen US-Dollar. Danach kommt ETH mit 31.890 Coins. Außerdem wurden 34,75 Millionen USDT und 20,5 Millionen USDC entwendet.
Was mir wirklich eine Gänsehaut macht, ist die Vorgehensweise: Laut der offiziellen Aussage wurden keine privaten Schlüssel geleakt. Stattdessen soll der Hacker ein zentrales Backend-System des Wallet-Dienstes kompromittiert haben – er hat dann Überweisungsinformationen gefälscht. Das bedeutet: Du glaubst, der sicherste Schlüssel wäre nie betroffen gewesen, aber das System hat das Geld ganz von selbst abgezogen.
Der Angriff war zudem sehr routiniert: Die Beute auf den EVM-Ketten wurde innerhalb kürzester Zeit fast vollständig in ETH umgewandelt. Aktuell soll der Hacker etwa 68.000 ETH besitzen – im Wert von etwas über 180 Millionen US-Dollar. Bei der On-Chain-Nachverfolgung wurde festgestellt, dass diese Gelder mit dem Diebstahl von 24 Millionen US-Dollar im Juli in Verbindung stehen. Viele vermuten, dass wieder eine Hackergruppe aus Nordkorea dahintersteckt.
Zum Glück ist die Cold Wallet nicht betroffen. Die Plattform sagt, dass die Schutzfonds die Verluste abdecken können. Aber für uns normale Nutzer lassen sich die Lehren im Grunde auf drei Punkte reduzieren:
Erstens: Wähle die Plattform so, dass du prüfst, ob es einen Nachweis für Reserven gibt – und ob es wirklich einen echten Schutzfonds gibt, der Nutzer schützt.
Zweitens: 2FA und die Auszahlungs-Whitelist müssen zwingend komplett aktiviert sein. Nicht wegen Umständlichkeit nachlässig werden.
Drittens: Coins, die du langfristig nicht bewegst, gehören in deine eigene Cold Wallet – die Börse sollte nur den Teil behalten, den du auch tatsächlich zum Handeln brauchst.
Außerdem solltest du auf die Marktauswirkungen achten: Der Hacker soll noch über 100 Millionen XRP und 68.000 ETH in der Hand haben. Diese werden früher oder später umgeschichtet. Kurzfristig ist das für beide Coins jeweils eine latente Belastung durch Verkaufsdruck.
