Der Bybit-Hack: Wie eine Hackergruppe Kryptowährungen im Wert von 1,5 Milliarden US-Dollar stahl
Beim Angriff auf Bybit erbeutete Nordkoreas Lazarus-Gruppe Kryptowährungen im Wert von 1,5 Milliarden US-Dollar. Wie der Angriff ablief, wer dahintersteckt und was er für die Kryptosicherheit bedeutet.

Bybit gehackt: Wie Nordkoreas Lazarus-Gruppe der größte Kryptodiebstahl aller Zeiten gelang
Ein Hackerangriff auf Bybit, eine der größten Kryptobörsen, hat die Kryptowelt kürzlich erschüttert. Cyberkriminellen gelang es, rund 401.000 ETH im Wert von 1,5 Milliarden US-Dollar zu stehlen. Damit ist der Angriff der bislang größte Kryptodiebstahl der Geschichte.
Berichten von Reuters, The Guardian und Chainalysis zufolge hat das FBI den Angriff offiziell Nordkoreas Lazarus-Gruppe zugeordnet. Die berüchtigte Hackerorganisation ist dafür bekannt, Kryptowährungen zu stehlen, um das Waffenprogramm des Landes zu finanzieren.
Dieser Artikel erläutert, wie der Angriff ablief, wer dahintersteckte und was er für die Zukunft der Kryptosicherheit bedeutet.
Wie kam es zum Bybit-Hack?
Bybit wurde am 21. Februar 2025 während eines Transfers zwischen Wallets gehackt. Dabei wurden Bestände aus dem Cold Storage, also der Offline-Verwahrung, in eine Warm Wallet übertragen, die online ist und für tägliche Transaktionen genutzt wird.
Bei diesem Vorgang nutzten die Hacker eine Schwachstelle aus: Sie ließen den Transfer wie eine legitime Transaktion aussehen, leiteten die Gelder aber auf ihre eigenen Wallets um.
Die Angriffsmethode
Nach Angaben des auf Blockchain-Sicherheit spezialisierten Unternehmens Chainalysis gingen die Hacker folgendermaßen vor:
- Eindringen in das System von Bybit – Sie nutzten eine Schwachstelle im Transferprozess, durch die sie Transaktionen manipulieren konnten.
- Umgehen der Sicherheitsebenen – Sie ließen die Transaktion unauffällig erscheinen, während sie die Gelder tatsächlich an mehrere unbekannte Wallets schickten.
- Geldwäsche – Die gestohlenen ETH wurden rasch auf verschiedene Blockchain-Adressen verteilt und in Bitcoin sowie andere Vermögenswerte umgewandelt, um die Nachverfolgung zu erschweren.
Wer steckt hinter dem Angriff?
Nordkoreas Lazarus-Gruppe
Das FBI identifizierte Nordkoreas Lazarus-Gruppe als Drahtzieher des Angriffs.
Die Lazarus-Gruppe ist eine staatlich unterstützte Hackereinheit, die dafür bekannt ist, Finanzinstitute, Kryptobörsen und Blockchain-Projekte anzugreifen, um Gelder für Nordkoreas Atomwaffenprogramm zu stehlen.
Frühere Straftaten der Lazarus-Gruppe
Der Bybit-Hack ist nicht ihr erster großer Kryptodiebstahl. Zu ihren größten Beutezügen zählen:
- Angriff auf die Ronin Bridge (2022) – 625 Millionen US-Dollar von Axie Infinity gestohlen.
- Angriff auf die Horizon Bridge (2022) – 100 Millionen US-Dollar von Harmony gestohlen.
- Angriff auf CoinEx (2023) – 70 Millionen US-Dollar von der Börse gestohlen.
Wofür die gestohlenen Kryptowährungen verwendet werden
Es wird angenommen, dass die gestohlenen Gelder zur Finanzierung von Nordkoreas Raketen- und Waffenprogrammen verwendet werden. Da Sanktionen Nordkorea den Zugang zu den globalen Finanzmärkten verwehren, hat das Land Hackerangriffe als alternative Einnahmequelle erschlossen.
Bybits Reaktion: Was wird unternommen?
1. Kundengelder sind sicher
Bybit-CEO Ben Zhou versicherte den Nutzern, dass sämtliche Kundengelder im Verhältnis 1:1 gedeckt seien und die Börse weiterhin zahlungsfähig sei.
2. Belohnung von 140 Millionen US-Dollar
Bybit hat eine Belohnung von 140 Millionen US-Dollar für alle ausgelobt, die bei der Rückbeschaffung der gestohlenen Gelder helfen können.
3. Blockchain-Ermittlungen
Bybit arbeitet mit Unternehmen für Blockchain-Sicherheit wie Chainalysis zusammen, um die gestohlenen Gelder nachzuverfolgen und verdächtige Transaktionen einzufrieren.
4. Verstärkte Sicherheitsmaßnahmen
Um künftige Angriffe zu verhindern, hat Bybit seine Sicherheit verschärft. Dazu gehören:
Strengere Protokolle für Wallet-Transfers
Häufigere Sicherheitsprüfungen
Verbesserte Systeme zur Betrugserkennung
Was bedeutet das für die Kryptobranche?
1. Kryptoangriffe werden immer ausgefeilter
Dieser Angriff zeigt, dass selbst die größten Börsen verwundbar sind. Kryptobörsen müssen ihre Sicherheitsmaßnahmen laufend verbessern, um Hackern einen Schritt voraus zu bleiben.
2. Die Bedeutung von Cold Wallets
Da dieser Angriff während eines Wallet-Transfers stattfand, bestärkt er die Auffassung, dass Cold Wallets, also die Offline-Verwahrung, die sicherste Möglichkeit zur Aufbewahrung von Kryptowerten sind.
3. Regierungen könnten strengere Vorschriften durchsetzen
Angesichts der weiter zunehmenden Kryptokriminalität könnten Regierungen weltweit strengere Vorschriften für Börsen einführen, um künftige Angriffe zu verhindern.
4. Nutzer müssen vorsichtiger sein
Kryptoanleger sollten stets:
✔ Seriöse Börsen mit hohen Sicherheitsstandards nutzen
✔ Langfristig gehaltene Bestände in Cold Wallets aufbewahren
✔ Sicherheitsaktualisierungen der Börsen verfolgen
Abschließende Gedanken
Der Bybit-Hack ist ein Weckruf für die Kryptobranche. Selbst führende Börsen können ins Visier geraten, und staatlich unterstützte Hacker wie die Lazarus-Gruppe werden immer gefährlicher. Obwohl Bybit seinen Nutzern versichert hat, dass ihre Gelder sicher seien, verdeutlicht der Vorfall die Risiken zentralisierter Börsen und die Notwendigkeit stärkerer Sicherheitsmaßnahmen. Während die Ermittlungen weiterlaufen, wird die Krypto-Community genau beobachten, ob Bybit einen Teil der gestohlenen Gelder zurückholen kann und welche Sicherheitsmaßnahmen künftig eingeführt werden.