FBI-Krypto-Forum nimmt Betrug, Hacks und Bedrohungen durch Nordkorea ins Visier

Stablecoin-ComplianceBlockchain-ForensikKryptokriminalitätScamHackNordkoreaFBI
vor 2 StundenQuelle: crypto.news
FBI-Krypto-Forum nimmt Betrug, Hacks und Bedrohungen durch Nordkorea ins Visier

Das FBI hat Ermittler, ausländische Strafverfolgungspartner und Krypto-Sicherheitsspezialisten in San Antonio zu seinem neuesten Virtual Asset Technical Exchange zusammengebracht, da die kryptowährungsbezogenen Beschwerden in den USA jährliche gemeldete Verluste von über 11 Milliarden Dollar übersteigen.

Zusammenfassung

  • Der Virtual Asset Technical Exchange des FBI brachte Berichten zufolge Hunderte von Ermittlern und Krypto-Spezialisten zusammen.
  • TRM Labs bestätigte die Teilnahme, während Predicate angab, dass CEO Nikhil Raghuveera zu Themen der Stablecoin-Compliance referierte.
  • FBI-Daten zeigen, dass kryptowährungsbezogene Beschwerden im Jahr 2025 gemeldete Verluste von mehr als 11 Milliarden Dollar verursachten.
  • Chainalysis schätzt, dass sanktionierte Einrichtungen im Jahr 2025 weltweit 104 Milliarden Dollar in Krypto erhielten, ein Anstieg von 694 % im Jahresvergleich.
  • TRM Labs führt 643 Millionen Dollar an Krypto-Diebstählen im ersten Halbjahr 2026 allein auf nordkoreanahe Akteure zurück.

CoinDesk berichtete, dass das nur auf Einladung zugängliche Treffen im September stattfand und das neunte Jahr eines Forums darstellte, das zuvor als Virtual Currency Symposium bekannt war, basierend auf Berichten von drei früheren Teilnehmern. Das FBI lehnte eine Stellungnahme zu der Veranstaltung ab, sodass ein Großteil der aktuellen öffentlichen Aufzeichnung auf Angaben von Teilnehmern und Unternehmensbestätigungen beruht.

Eine unabhängige öffentliche Quelle liefert einen genaueren Zeitplan. Recoveris, ein Unternehmen für Untersuchung und Wiederbeschaffung digitaler Vermögenswerte, listete den FBI Virtual Asset Technical Exchange in San Antonio für den 2.–3. September in seinem Konferenzkalender 2026 auf.

FBI-Krypto-Kriminalitätsforum bringt Ermittler und Industrie zusammen

Das Septemberprogramm zog Berichten zufolge mehrere hundert Teilnehmer an, wobei private Anbieter und Partner laut mit der Versammlung vertrauten Personen, die mit CoinDesk sprachen, auf etwa 50 begrenzt waren. Die Teilnehmer reichten von hochrangigen FBI-Beamten und Ermittlern an vorderster Front bis hin zu ausländischen Strafverfolgungsbeamten, Compliance-Spezialisten und Unternehmen für Blockchain-Forensik.

TRM Labs bestätigte gegenüber CoinDesk seine Teilnahme. Predicate bestätigte, dass Mitbegründer und CEO Nikhil Raghuveera auf der Veranstaltung zu Stablecoin-Compliance und dem GENIUS Act referierte. Von der Publikation zitierte Quellen sagten, dass Chainalysis, die Security Alliance und das FinCEN, ein Büro des Finanzministeriums, vertreten waren, obwohl Chainalysis und das FBI eine öffentliche Bestätigung ihrer Teilnahme ablehnten.

Die Zusammenkunft umfasste Berichten zufolge Präsentationen, Podiumsdiskussionen, Produktvorführungen und Diskussionen über die Rückverfolgung illegaler Gelder. Die Themen reichten von Terrorismusfinanzierung und Kartellaktivitäten bis hin zu Betrug, Menschenhandel, Material sexuellen Kindesmissbrauchs, gewalttätigen Angriffen auf Krypto-Inhaber und Aktivitäten mit Verbindungen zu Nordkorea.

Ein Teilnehmer beschrieb das Treffen als Strafverfolgungsforum statt als Branchenkonferenz: „Dies ist keine Krypto-Veranstaltung. Es ist eine Strafverfolgungsveranstaltung.“

Die öffentliche Aufzeichnung deutet darauf hin, dass das Forum älter ist als die FBI-Einheit, die heute für die Koordinierung eines Großteils der Digital-Asset-Expertise des Büros verantwortlich ist. Token Recovery hat zuvor die Teilnahme an der Zusammenkunft erörtert, als sie noch unter dem Namen Virtual Currency Symposium firmierte, während öffentliches Teilnehmermaterial die Ausgabe 2024 in Austin verortet.

FBI-Krypto-Ermittlungen sitzen jetzt in einer eigenen Einheit

Das FBI gründete 2022 offiziell seine Virtual Assets Unit, nachdem Kryptowährungen Teil von Ermittlungen in den Bereichen Ransomware, Online-Betrug, Kinderausbeutung, Terrorismusfinanzierung und Aktivitäten mit Verbindungen zu feindlichen Staaten geworden waren.

Das Büro kündigte an, dass die Einheit am 7. Februar 2022 ihren Betrieb aufnahm. Es beschrieb die VAU als zentralen Knotenpunkt, der Mitarbeiter aus seinen Kriminal- und Cyberabteilungen zusammenbringt, um FBI-Ermittlungen mit Informationen, technischer Unterstützung und operativer Hilfe zu versorgen.

Zu ihren Aufgaben gehören Blockchain-Analysen, Unterstützung bei der Beschlagnahme virtueller Vermögenswerte und Schulungen für Agenten, die Fälle bearbeiten, in denen Gelder über digitale Währungen fließen. Das FBI beschrieb die Einheit später als spezialisiertes Team, das Krypto-Expertise bündelt und Außenstellen sowie Partnerbehörden unterstützt.

Der Umfang der gemeldeten Kriminalität im Zusammenhang mit digitalen Vermögenswerten hat seit der Betriebsaufnahme der Einheit zugenommen.

Das FBI berichtete, dass sein Internet Crime Complaint Center im Jahr 2025 181.565 Beschwerden im Zusammenhang mit Kryptowährungen erhielt, mit gemeldeten Verlusten von über 11 Milliarden Dollar. Die Gesamtzahl der IC3-Beschwerden erreichte 1.008.597, während cybergestützte Straftaten gemeldete Verluste von fast 21 Milliarden Dollar verursachten.

Anlagebetrug machte fast die Hälfte der Verluste durch cybergestützte Betrugsfälle aus. Allein Kryptowährungs-Anlagebetrug verursachte laut dem Jahresbericht des Büros im Jahr 2025 gemeldete Verluste von mehr als 7,2 Milliarden Dollar. Die Zahlen stammen aus bei IC3 eingereichten Beschwerden und stellen daher keine vollständige Messung aller im Laufe des Jahres begangenen kryptobezogenen Straftaten dar.

Wie bereits berichtet, würde eine vorgeschlagene bundesweite Task Force für Kryptowährungsdiebstahl die Expertise von DOJ, FBI, DHS und Treasury bündeln, nachdem Gesetzgeber denselben Anstieg der gemeldeten Verluste und fragmentierte Ermittlungen über Gerichtsbarkeiten hinweg angeführt hatten.

Nordkorea und Drift standen im Mittelpunkt der Bedrohungsdiskussionen

Nordkoreanische Cyberoperationen gehörten laut Quellen von CoinDesk zu den Themen, die auf dem Treffen in San Antonio behandelt wurden. Eine Präsentation untersuchte Berichten zufolge den Angriff vom April auf das auf Solana basierende Drift Protocol.

Aktuelle Blockchain-Forensik-Daten beziffern den Drift-Verlust auf etwa 285 Millionen Dollar. TRM Labs berichtete, dass Angreifer wochenlang die Operation vorbereiteten, bevor sie am 1. April in etwa 12 Minuten Vermögenswerte abzogen. Das Unternehmen verknüpfte die Kampagne aufgrund seiner On-Chain-Untersuchung mit nordkoreanischen Akteuren, während sein erster Bericht angab, dass die Zuordnung zu einer bestimmten Untergruppe noch untersucht werde.

TRM erklärte, Angreifer hätten die Unterzeichner des Drift Security Council durch Social Engineering dazu gebracht, Transaktionen vorab zu signieren, die später kritische administrative Berechtigungen gewährten. Der Angreifer nutzte dann einen gefälschten Token namens CarbonVote Token als manipuliertes Sicherheitenobjekt, bevor er echte Vermögenswerte aus dem Protokoll abzog.

Drift selbst erklärte, nach dem Exploit mit Strafverfolgungsbehörden und forensischen Drittfirmen zusammenzuarbeiten und gleichzeitig einen Wiederherstellungsrahmen für betroffene Nutzer zu entwickeln.

Die anschließende Halbjahresüberprüfung von TRM schrieb etwa 643 Millionen Dollar, also rund 66 % der im ersten Halbjahr 2026 gestohlenen Kryptowährungen, nordkoreanaffiner Aktivität zu. Drift und der Angriff auf KelpDAO in Höhe von 292 Millionen Dollar machten zusammen etwa 577 Millionen Dollar aus.

Nordkoreanaffine Angriffe auf Drift und KelpDAO machten den Großteil der Krypto-Hack-Verluste Anfang 2026 aus, als TRM die Bedrohung früher im Jahr bewertete.

Die Drift-Untersuchung ist onchain weiterhin aktiv. Im Juli verschob eine mit dem Drift-Exploit verbundene Wallet etwa 44 Millionen Dollar in Ether in Tornado Cash, nachdem sie mehrere Monate lang weitgehend inaktiv geblieben war.

Sanktionen und staatlich verbundene Aktivitäten vertiefen die Durchsetzungslast

Der berichtete Fokus des Forums auf Aktivitäten von Nationalstaaten kommt zu einer Zeit, in der Blockchain-Analyseunternehmen einen starken Anstieg von Kryptowährungen verzeichnen, die durch sanktionierte Einheiten fließen.

Chainalysis schätzte, dass sanktionierte Einheiten im Jahr 2025 etwa 104 Milliarden Dollar in Kryptowährungen erhielten, ein Anstieg von 694 % gegenüber dem Vorjahr. Die vorläufigen Daten des Unternehmens bezifferten den Gesamtwert, den identifizierte illegale Kryptowährungsadressen erhielten, auf mindestens 154 Milliarden Dollar, ein Anstieg von 162 % im Jahresvergleich.

Chainalysis warnt, dass seine Berechnung des illegalen Volumens eine Untergrenze darstellt, da neue Adressen auch nach bereits erfolgten Transaktionen identifiziert werden können. Das legitime Kryptowährungstransaktionsvolumen bleibt weitaus größer als die vom Unternehmen identifizierte illegale Aktivität.

Russland, Iran und Nordkorea trieben einen Großteil der vom Unternehmen gemessenen staatlich verbundenen Aktivität voran. Chainalysis führte den Anstieg darauf zurück, dass Kryptowährungen nicht nur zur Geldwäsche, sondern auch für grenzüberschreitenden Handel, Sanktionsumgehung, Beschaffung und staatlich unterstützte Finanzinfrastruktur genutzt werden.

Neuere Sicherheitsdaten zeigen, dass sich die Hack-Umgebung nach dem Treffen in San Antonio weiterentwickelt. TRM Labs berichtete im September, dass im Jahr 2026 zum Zeitpunkt seiner Analyse etwa 333 Krypto-Hacking-Vorfälle mit rund 1,73 Milliarden US-Dollar gestohlenen Vermögenswerten verzeichnet worden waren.

Sicherheitsfirmen beschreiben zunehmend kompromittierte Anmeldedaten, administrativen Zugriff und Social Engineering als zentrale Risiken neben Smart-Contract-Fehlern. Die Daten von TRM für das erste Halbjahr zählten 207 Hacks, die höchste Sechsmonatszahl von Vorfällen in seinen Aufzeichnungen, während operative und infrastrukturelle Kompromittierungen einen unverhältnismäßig großen Anteil der Verluste verursachten.

Wie bereits berichtet, haben kompromittierte Schlüssel und Social Engineering viele der größten DeFi-Verluste des Jahres 2026 verursacht, einschließlich Angriffen, bei denen böswillige Akteure Personen mit privilegiertem Zugang ins Visier nahmen, bevor sie die Protokollinfrastruktur berührten.

Das FBI hat keine öffentliche Agenda, Teilnehmerliste oder einen Bericht nach der Veranstaltung für den Virtual Asset Technical Exchange im September veröffentlicht. Sein offizielles Material verweist Opfer und Unternehmen weiterhin zur Meldung an IC3 und lokale Außenstellen, während die Virtual Assets Unit Blockchain-Analysen, Unterstützung bei Beschlagnahmungen und technische Expertise für Untersuchungen im gesamten Bureau bereitstellt.