Es klingt wie das Drehbuch eines schlechten Agentenfilms, und trotzdem ist es gut dokumentierte Realität: Ein ganzer Staat, abgeschnitten von der Weltwirtschaft, finanziert einen erheblichen Teil seines Atomwaffen- und Raketenprogramms durch den Diebstahl von Kryptowährungen. Die Rede ist von Nordkorea. Und die Zahlen dahinter sind so gewaltig, dass man sie zweimal lesen muss, um sie zu glauben. Wer diese Geschichte kennt, sieht das Thema Sicherheit im Krypto-Raum mit völlig anderen Augen, und lernt ganz nebenbei die wichtigste Lektion über den Schutz seines eigenen Vermögens.
Im Zentrum steht eine staatliche Hackereinheit, die unter dem Namen Lazarus Group bekannt geworden ist. Das sind keine gelangweilten Jugendlichen, die im Keller herumexperimentieren, und auch keine gewöhnlichen Kriminellen, die auf eigene Rechnung arbeiten. Es sind besoldete Angestellte des nordkoreanischen Staates, organisiert unter dem Geheimdienst des Landes, mit einem klaren staatlichen Auftrag. Und dieser Auftrag lautet schlicht: Beschaffe so viel Geld wie möglich, um die internationalen Sanktionen zu umgehen, die das Land wegen seines Waffenprogramms vom globalen Finanzsystem abgeschnitten haben. Kryptowährungen sind für diesen Zweck aus Sicht des Regimes ideal, denn sie lassen sich digital, grenzüberschreitend und ohne den Umweg über kooperierende Banken erbeuten und verschieben.
Das Ausmaß dieser staatlichen Raubzüge ist atemberaubend. Nach Schätzungen spezialisierter Analysefirmen hat die Lazarus Group seit 2017 Kryptowährungen im Wert von über sechs Milliarden Dollar gestohlen, allein zwei Milliarden davon im Jahr 2025. Im laufenden Jahr sollen nach einigen Erhebungen weit über die Hälfte, teils bis zu drei Viertel aller weltweiten Krypto-Diebstähle auf das Konto dieser einen staatlichen Gruppe gehen. Der spektakulärste Einzelschlag war der Angriff auf die Kryptobörse Bybit im Februar 2025, bei dem auf einen Streich rund anderthalb Milliarden Dollar erbeutet wurden, der größte einzelne Diebstahl in der Geschichte der Kryptowährungen. Man muss sich das vor Augen führen: Ein einzelnes Land betreibt Cyberkriminalität in einem Umfang, der ganze Industriezweige in den Schatten stellt, und tut dies mit staatlicher Rückendeckung.
Und jetzt kommt der Teil, der für dich persönlich am lehrreichsten ist, denn er zerstört einen weit verbreiteten Irrglauben. Man stellt sich einen Hackerangriff gern als hochtechnischen Akt vor, bei dem ein Genie mit rasenden Fingern irgendeinen unknackbaren Code überwindet. In der Realität ist das bei den allermeisten dieser Angriffe gar nicht der Fall. Die Lazarus-Hacker knacken nur selten die Technik selbst. Sie knacken Menschen. Ihre wirksamste Waffe ist das sogenannte Social Engineering, also die psychologische Manipulation. Sie geben sich zum Beispiel als seriöse Personalvermittler aus und locken Mitarbeiter von Kryptofirmen mit gefälschten, hochdotierten Jobangeboten. Im Laufe des angeblichen Bewerbungsprozesses bringen sie ihr Opfer dann dazu, eine harmlos aussehende Datei zu öffnen oder Zugangsdaten preiszugeben, und schon haben sie einen Fuß in der Tür des Unternehmens. Der eigentliche Einbruch geschieht also nicht über eine technische Lücke, sondern über die menschliche Gutgläubigkeit.
Der Bybit-Coup ist dafür das Lehrstück, und er ist noch unangenehmer, als man denkt. Bybits eigene Sicherheitsvorkehrungen haben genau so funktioniert, wie sie sollten. Nur bekamen die Verantwortlichen auf ihrem Bildschirm eine ganz normal aussehende Überweisung zur Freigabe gezeigt — während im Hintergrund längst eine andere unterschrieben wurde. Die Angreifer hatten sich zuvor Zugang zur Entwicklungsumgebung eines Zulieferers verschafft und die Anzeige manipuliert. Es wurde also kein Schloss geknackt und kein Passwort erraten. Es wurde jemandem etwas zur Unterschrift vorgelegt, das anders aussah, als es war. Das ist nicht die dickste Wand, sondern das offene Fenster — und es lag beim Zulieferer, nicht bei der Börse.
Genau darin liegt die Lektion, die weit über Nordkorea und über Krypto hinausreicht und dich direkt betrifft. Der mit Abstand schwächste Punkt in nahezu jeder Sicherheitskette ist nicht die Technik, sondern der Mensch, der davorsitzt. Die stärkste Verschlüsselung und die teuerste Sicherheitssoftware nützen nichts, wenn ein Mensch dazu gebracht wird, freiwillig die Tür zu öffnen. Für dich heißt das ganz praktisch: Die größte Gefahr für deine Ersparnisse, ob in Krypto, auf dem Bankkonto oder sonstwo, ist selten der geniale Hacker, sondern fast immer der geschickte Betrüger, der an dein Vertrauen appelliert. Das unerwartet großzügige Jobangebot, die dringende Nachricht deiner „Bank“, die App, die aussieht wie das Original, der freundliche Fremde, der dir bei einem „Problem“ helfen will. Wer verinnerlicht, dass die eigentliche Verwundbarkeit im eigenen Kopf und im eigenen Verhalten liegt und nicht in der Technik, der ist besser geschützt als mit jeder Firewall der Welt. Ein gesundes, wachsames Misstrauen ist im digitalen Zeitalter keine Paranoia, sondern schlicht die wichtigste Überlebensregel. Denn wenn schon spezialisierte Firmen und ganze Kryptobörsen mit riesigen Sicherheitsbudgets zum Opfer fallen, dann sollte jedem klar sein, dass die Wachsamkeit beim einzelnen Menschen anfängt.