KryptoRatgeber
Alle News

News

Bybit klagt Nordkorea wegen 1,5-Milliarden-Hack – US-Gericht friert Vermögenswerte ein

Von KryptoRatgeber · veröffentlicht 10. August 2026

Bybit klagt Nordkorea wegen 1,5-Milliarden-Hack – US-Gericht friert Vermögenswerte ein

Laut übereinstimmenden Berichten von Cointelegraph und Decrypt hat die Kryptobörse Bybit im Juni 2026 vor einem US-Bundesgericht Klage gegen Nordkorea, dessen Geheimdienstbehörde Reconnaissance General Bureau und die berüchtigte Lazarus Group eingereicht — und damit einen der aufsehenerregendsten Cyberhack-Fälle vor ein amerikanisches Gericht gebracht. Hintergrund ist ein Angriff vom Februar 2025, bei dem rund 1,5 Milliarden US-Dollar in Kryptowerten gestohlen wurden. Für deutsche Anleger zeigt der Fall, wie Börsen nach einem Großhack rechtliche Hebel nutzen können — und wie wenig davon am Ende zurückzuholen ist.

Klage, Einfrierung, Datenzugriff: Was das US-Gericht Bybit erlaubt hat

Laut übereinstimmenden Berichten von Cointelegraph und Decrypt reichte Bybit die Klage am 18. Juni 2026 beim U.S. District Court for the District of Columbia ein — zunächst unter Ausschluss der Öffentlichkeit. Beklagte sind neben Nordkorea als Staat das Reconnaissance General Bureau (die staatliche Geheimdienstbehörde) sowie die Lazarus Group, die der nordkoreanischen Regierung zugerechnet wird, und 20 weitere unbekannte Parteien.

Das Gericht handelte schnell: Bereits am Folgetag, dem 19. Juni, gewährte es Bybit ein sogenanntes Expedited Discovery — ein beschleunigtes Auskunftsrecht, das es der Börse erlaubt, von Plattformen mit US-Betrieb Kontodaten, Kontostände und Transaktionshistorien anzufordern. Ebenfalls am 19. Juni erließ das Gericht laut Cointelegraph eine einstweilige Verfügung, die unbekannte Beklagte daran hindert, noch identifizierbare gestohlene Mittel weiterzutransferieren. Diese Verfügung wurde am 16. Juli verlängert und am 30. Juli teilweise in eine vorläufige Unterlassungsverfügung umgewandelt.

Bybit fordert rund 1,5 Milliarden US-Dollar Schadensersatz, dazu Strafschadensersatz sowie dreifachen Schadensersatz nach dem US-amerikanischen RICO-Gesetz (Racketeer Influenced and Corrupt Organizations Act). Zum Zeitpunkt der Klageeinreichung galten laut Cointelegraph 90,2 % der gestohlenen Mittel als nicht mehr nachverfolgbar; zusammen etwa 75,5 Millionen US-Dollar waren eingefroren oder zurückgewonnen — rund 5,3 % der Gesamtsumme.

Wenn Recht und Realität auseinanderfallen: Was Krypto-Nutzer aus diesem Verfahren mitnehmen sollten

Das Verfahren ist in mehrfacher Hinsicht ungewöhnlich. Bybit klagt zivilrechtlich — also nicht auf Strafe, sondern auf Schadensersatz — gegen einen souveränen Staat und seine Geheimdienststrukturen. Eine Vollstreckung eines US-Urteils gegen Nordkorea ist praktisch ausgeschlossen: Das Land unterhält keine diplomatischen Beziehungen zu den Vereinigten Staaten und besitzt dort kein pfändbares Vermögen. Der eigentliche Hebel liegt woanders.

Das sogenannte Expedited Discovery — ein gerichtlich beschleunigtes Auskunftsrecht — zwingt Plattformen mit US-Bezug, Kontodaten und Transaktionshistorien herauszugeben. Damit wird aus einem Gerichtsverfahren ein forensisches Werkzeug: Bybit kann Geldflüsse vor Gericht weiterverfolgen und gezielt Vermögenswerte bei kooperierenden Börsen einfrieren lassen. Das ist weniger dramatisch als ein Sieg vor Gericht — aber möglicherweise wirksamer in der Praxis.

Die Nüchternheit der Zahlen bleibt trotzdem ernüchternd. Laut Bybit-Angaben vom 18. Juni 2026 galten zu diesem Zeitpunkt bereits 90,2 % der gestohlenen Mittel als nicht mehr nachverfolgbar — nachdem sie über Mixer (Dienste, die Kryptotransaktionen verschleiern), Cross-Chain-Bridges (Protokolle, die Gelder zwischen verschiedenen Blockchain-Netzwerken verschieben) und OTC-Händler (außerbörsliche Händler ohne öffentliche Orderbücher) geschleust wurden.

Für deutsche Nutzer bedeutet das: Gerichtsverfahren können Spuren sichern und Einfrierungen erwirken — aber kein Gericht holt Kryptowerte zurück, die durch die Anonymisierungsmaschinerie verschwunden sind. Prävention und sichere Verwahrung bleiben der einzige verlässliche Schutz.

Der Angriff, der die Krypto-Branche aufschreckte

Der Hack ereignete sich am 21. Februar 2025: Angreifer drangen in die Infrastruktur von Safe Wallet ein — einem weit verbreiteten System zur Verwaltung von Krypto-Guthaben — und leiteten rund 500.000 Ether aus einer sogenannten Cold Wallet von Bybit ab. Eine Cold Wallet ist ein Speicher, der normalerweise nicht mit dem Internet verbunden ist und daher als besonders sicher gilt. Dass es Angreifern dennoch gelang, diesen Schutzwall zu umgehen, war eine Zäsur für die gesamte Branche.

Bereits wenige Tage nach dem Angriff, am 26. Februar 2025, schrieb das US-amerikanische FBI den Vorfall öffentlich Nordkorea zu. Die Lazarus Group — eine staatlich gesteuerte Hackergruppe, die seit Jahren für milliardenschwere Cyberangriffe verantwortlich gemacht wird — stand damit im Zentrum des Verdachts. Bybit reagierte mit einer zivilrechtlichen Klage in den USA.

Häufige Fragen

Kann ein US-Gericht wirklich Vermögenswerte von Nordkorea einfrieren?

Direkt gegen den nordkoreanischen Staat dürfte eine Vollstreckung kaum gelingen — Nordkorea kooperiert nicht mit westlichen Gerichten. Die einstweilige Verfügung zielt daher vor allem auf noch identifizierbare Kryptowerte, die über Drittplattformen mit US-Bezug bewegt werden. Können diese Plattformen zur Herausgabe von Kontodaten verpflichtet werden, lassen sich Gelder im besten Fall einfrieren, bevor sie verschwinden.

Was bedeutet es, wenn Gelder „nicht mehr nachverfolgbar" sind?

Wenn gestohlene Kryptowerte durch Mixer — Dienste, die Transaktionen verschleiern — sowie über Cross-Chain-Bridges und Händler außerhalb regulierter Börsen geschleust werden, verliert sich ihre Spur in der Blockchain. Im Bybit-Fall galten zum Zeitpunkt der Klageeinreichung rund 90 % der gestohlenen Mittel als auf diese Weise verschleiert und praktisch unwiederbringlich — trotz monatelanger Ermittlungsarbeit.

Quellen