
Angebliche WaterPlum-Kryptodiebstahlkampagne öffentlich nicht verifiziert

Angebliche WaterPlum-Kryptodiebstahlkampagne öffentlich nicht verifiziert
WEEX Einblick
- Der wichtigste Punkt ist die Überprüfung. Die gemeldete Größenordnung, Zuschreibung und Schadenshöhe werden in den verfügbaren Materialien nicht durch öffentlich identifizierbare Sicherheitsforschung, Offenlegungen von Strafverfolgungsbehörden oder Blockchain-Tracking-Aufzeichnungen gestützt.
- Der berichtete Angriffsweg ist für Börsen, Wallets und Anbieter von Marktinfrastruktur relevant, da die Kampagne angeblich Entwickler und IT-Mitarbeiter über gefälschte Einstellungsaufgaben und dateibezogene Lösungen für Videokonferenzen ins Visier nahm, statt einen direkten Protokoll-Exploit einzusetzen.
- Weitere Angaben zum Malware-Typ, zu kompromittierten Plattformen und zur Nutzung gestohlener Zugangsdaten würden die operativen Auswirkungen auf Wallet-Sicherheit, Zugriffskontrollen für Mitarbeiter und Schutzmaßnahmen auf Verwahrerseite präzisieren.
Ein Bericht behauptet, die nordkoreanische Hackergruppe WaterPlum habe sich als Personalvermittlungsagentur ausgegeben, die Kryptowährungs-, KI- und NFT-Unternehmen ins Visier nahm, zwischen Dezember 2025 und Juli 2026 30.000 Geräte infiziert und mindestens 10,7 Millionen US-Dollar aus mehr als 7.000 Kryptowallets gestohlen.
Der Behauptung zufolge nutzte WaterPlum gefälschte Rekrutierungsansätze, um Softwareentwickler und IT-Fachleute zu erreichen, und präsentierte bösartige Dateien als Programmieraufgaben oder als angeblich notwendige Reparaturen für Videokonferenzsoftware. Die Kampagne soll sich auf Beschäftigte mit Verbindungen zu Krypto-, KI- und NFT-Unternehmen konzentriert haben.
Der Bericht beschrieb eine breit angelegte grenzüberschreitende Operation und erklärte, mindestens 30.000 Geräte in mehr als 100 Ländern seien infiziert worden. Zudem hieß es, im Zeitraum von Dezember 2025 bis Juli 2026 seien Gelder oder Kontozugangsdaten aus mehr als 7.000 Kryptowallets entwendet worden, bei einem Gesamtschaden von mindestens 10,7 Millionen US-Dollar.
Öffentlich überprüfbare Belege für diese Behauptungen bleiben jedoch begrenzt. Verfügbare Nachprüfungen ergaben keinen entsprechenden öffentlichen Bericht, keinen Hinweis von Strafverfolgungsbehörden und keine etablierte Blockchain-Analyseaufzeichnung, die den Namen WaterPlum, das gemeldete Ausmaß der Opfer oder die genannten Verluste unabhängig bestätigen würde.
Separate Berichte über andere mit Nordkorea verbundene Hackergruppen zeigen ähnliche Social-Engineering-Taktiken gegen Beschäftigte der Kryptobranche, darunter gefälschte Stellenangebote, technische Tests und betrügerische Aufforderungen im Zusammenhang mit Videokonferenzen zur Verbreitung von Malware. Dieser Hintergrund stützt das allgemeine Bedrohungsmuster, bestätigt jedoch weder die konkreten WaterPlum-Behauptungen unabhängig noch belegt er, dass dieselben Akteure beteiligt waren.
Warum das wichtig ist
Auch ohne vollständige öffentliche Verifizierung unterstreicht der Bericht ein anhaltendes Risiko für den Kryptosektor: Angreifer müssen ein Blockchain-Netzwerk nicht direkt kompromittieren, wenn sie Personen kompromittieren können, die Wallets und interne Systeme entwickeln, verwalten oder darauf zugreifen. Social-Engineering-Kampagnen gegen Entwickler und technisches Personal können private Schlüssel, Browser-Zugangsdaten und privilegierte Unternehmenszugänge offenlegen.
Der Fall verdeutlicht zudem eine wiederkehrende Sicherheitsherausforderung für die institutionelle Ebene der Branche. Da Kryptounternehmen ihre Einstellungsprozesse, die Remote-Zusammenarbeit und Arbeitsabläufe mit Auftragnehmern ausbauen, könnten gefälschte Rekrutierungs- und Malware-Kampagnen über Besprechungen zu einem wirksameren Zugang zu Handels-, Verwahrungs- und Treasury-Umgebungen werden als direkte On-Chain-Angriffe.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.
Über WEEX Einblick
WEEX Einblick ist ein Krypto-Analyse- und Intelligence-Hub, der die neuesten Entwicklungen in Web3, KI und globalen Märkten abdeckt. Erhalten Sie unabhängige Analysen und tiefe Einblicke, um Markttrends und Trading-Möglichkeiten immer einen Schritt voraus zu sein.
Neueste Artikel
MehrHu gegen Jump Trading, 1:26-cv-05335 in Chicago eingereicht
Hu gegen Jump Trading, LLC et al wurde am 07.05.2026 beim U.S. District Court for the Northern District of Illinois eingereicht. Das Register bestätigt ein RICO-Verfahren gegen mit Jump verbundene Beklagte, während die berichtete Forderung von 500 Millionen US-Dollar und die Ansprüche zu Zhang Yongf...
The Clearing House wählt Quant für On-Chain-Money-Initiative aus
The Clearing House erklärt, dass Quant Interoperabilität, Orchestrierung und Transaktionsmanagement für seine On-Chain-Money-Initiative bereitstellen wird – ein von Banken geführtes Netzwerk tokenisierter Einlagen mit Anbindung an RTP und CHIPS, das teilnehmenden Institutionen voraussichtlich in der...
Coinbases Krypto-Vorstoß für Trump-Konten trifft auf IRS-Fondslimits
Coinbase soll sich für breitere Anlageoptionen bei Trump-Konten eingesetzt haben, doch Regeln von IRS und Finanzministerium beschränken zulässige Anlagen derzeit auf kostengünstige, nicht gehebelte breit gestreute US-Aktienfonds oder ETFs.
SEC-Leitlinie zu Krypto-Assets, die keine Wertpapiere sind: Was bestätigt ist
Die Behauptung zu einer SEC-Leitlinie, wonach Krypto-Assets keine Wertpapiere sind, ist nur teilweise bestätigt: Eine Stellungnahme der Corporation-Finance-Mitarbeiter von 2025 betrifft bestimmtes Liquid Staking, während weitergehende Aussagen zu funktionalen Token und Rückkäufen ungeklärt bleiben.
