G7-Gipfel wird nordkoreanische Krypto-Angriffe auf die Agenda setzen, berichtet der Bericht

By: newsbit de|2025/05/09 03:00:15
0
Teilen
copy
Home Hack News G7-Gipfel wird nordkoreanische Krypto-Angriffe auf die Agenda setzen, berichtet der Bericht Eröffne ein Konto bei Bitvavo powered by Hyphe und erhalte 10 € geschenkt! Bitvavo powered by Hyphe: €10 Willkommensbonus! Sander Derks 08-05-2025 20:41 2 - 3 min G7-Gipfel wird nordkoreanische Krypto-Angriffe auf die Agenda setzen, berichtet der Bericht Nordkoreas immer aggressivere Cyberangriffe und der Milliardenraub durch Kryptowährungen könnten möglicherweise während des G7-Gipfels nächsten Monat in Alberta, Kanada, zur Sprache kommen. Das berichten Quellen aus dem Umfeld der Gipfelorganisation der Nachrichtenagentur Bloomberg . Obwohl die Kriege in der Ukraine und Gaza vermutlich die Gespräche dominieren werden, wächst die internationale Besorgnis über Nordkoreas digitale Taktiken. Die gestohlenen Kryptowährungen stellen eine wichtige Finanzierungsquelle für das Regime dar, einschließlich seiner Kernprogramme. Milliardenverlust durch Hacks Laut Analysefirma Chainalysis waren nordkoreanische Hacker im Jahr 2024 für mindestens 47 Angriffe verantwortlich, gut für über $1.3 Milliarden an erbeuteten Kryptowährungen. Bei dem Angriff auf Bybit im Februar 2025 wurden $1.4 Milliarden gestohlen , was den größten Vorfall in der Branche darstellt. Gruppen wie Lazarus operieren weltweit und setzen auch Freelancer ein, die sich als harmlose ITler ausgeben. Im April wurden drei Scheinfirmen mit nordkoreanischen Hackern in Verbindung gebracht, von denen zwei in den USA ansässig sind. Sie lieferten Malware an ahnungslose Entwickler, um neue Opfer zu schaffen. Die Krypto-Börse Kraken konnte kürzlich einen Infiltrationsversuch eines nordkoreanischen Hackers vereiteln. Der Kandidat fiel während eines Tests mit gefälschten Identitäten durch, eingerichtet von Nick Percoco, dem Sicherheitschef von Kraken. Internationale Ansatz auf dem Tisch Die Vereinigten Staaten, Japan und Südkorea schlugen bereits im Januar Alarm . Sie warnten, dass nordkoreanische ITler nicht nur Code schreiben, sondern auch als ‚interne Bedrohungen‘ innerhalb von Unternehmen agieren, die in der Kryptobranche tätig sind. Die G7 könnte während des Treffens in Kanada für mehr Zusammenarbeit im Bereich der Cybersecurity plädieren. Nicht nur, um Unternehmen zu schützen, sondern auch um zu verhindern, dass autoritäre Regime ihre Sanktionen über digitale Wege umgehen. Die Nutzung gestohlener Kryptowährungen ermöglicht es Nordkorea, Geldströme außerhalb des traditionellen Finanzsystems zu generieren. Das macht die Cyberangriffe zu mehr als nur digitalem Diebstahl; sie werden zu einem geopolitischen Instrument. Der Aufstieg des großangelegten Kryptodiebstahls zeigt, dass Kryptowährungen nicht nur finanzielle Risiken bergen, sondern auch eine Rolle in geopolitischen Spannungen spielen. Internationale Zusammenarbeit scheint dringender denn je. Sichern Sie sich jetzt den 10 € Bonus – nur für kurze Zeit mit Bitvavo powered by Hyphe Nutzen Sie die einzigartige Zusammenarbeit zwischen Newsbit und Bitvavo powered by Hyphe , indem Sie Ihr Konto über die Schaltfläche unten eröffnen. Zahlen Sie nur 10€ ein und erhalten Sie sofort 10€ gratis. Zusätzlich handeln Sie 7 Tage lang ohne Gebühren auf Ihre ersten €10.000 an Transaktionen. Diese Aktion ist zeitlich begrenzt – also nutzen Sie sie jetzt! Eröffnen Sie Ihr Konto und sichern Sie sich 10€ Bonus. Verpassen Sie nicht die Chance, direkt von der wachsenden Welt der Kryptowährungen zu profitieren! Hack News Neue russische Spionage-Malware entdeckt – Hacker greifen gezielt Diplomaten und Journalisten an Neue russische Spionage-Malware entdeckt – Hacker greifen gezielt Diplomaten und Journalisten an Google Threat Intelligence hat in einem Bericht vom 7. Mai vor einer neuen Cyberbedrohung gewarnt. Hidde Scheper vor 2 Stunden 2 – 4 min Krypto-Hacker leitet $182.000 in Ethereum über Tornado Cash um Laut dem Blockchain-Sicherheitsunternehmen CertiK hat der Hacker 100 Ethereum, im Wert von etwa $182.783, zu Tornado Cash verschoben. Hidde Scheper Gestern 11:45 2 – 4 min Hacker, der $190 Millionen über Nomad Bridge stahl, wird an die USA ausgeliefert Gurevich wird mehrerer Verbrechen beschuldigt, einschließlich Computerkriminalität, Geldwäsche von Millionen Dollar und der Übertragung gestohlener Kryptowerte. Hidde Scheper Gestern 10:21 2 – 3 min Meist gelesen Elon Musk ändert Profilbild und lässt Memecoins explodieren: Kurssteigerung bis zu 281% Elon Musk ändert sein Profilbild auf X und verursacht eine Memecoin-Rally: einige Tokens steigen um bis zu 281%. Jeroen van Welsenes 05-05-2025 1 – 3 min XRP gibt ein seltenes Kaufsignal – Analyst prognostiziert möglicherweise 20-fachen Anstieg XRP gibt laut Analyst JD ein historisches Kaufsignal. Kommt es erneut zu einer explosiven Rallye, oder folgt ein tiefer Crash? Leon Markus 04-05-2025 2 – 3 min Mastercard erkennt XRP offiziell als Brückenwährung für internationale Zahlungen an Mastercard erkennt XRP offiziell als Brückenwährung für internationale Zahlungen an. Immer mehr Einrichtungen sehen Zukunft in Ripple’s digitaler Münze. Jeroen van Welsenes 02-05-2025 2 – 3 min

Das könnte Ihnen auch gefallen

Ich habe eine „Meme-Münze“ entdeckt, deren Wert innerhalb weniger Tage in die Höhe schoss. Irgendwelche Tipps?

In der chinesischen Gemeinschaft hat sich nach und nach ein vollwertiger „Krypto-Okkultismus“ entwickelt.

Die Ära der „massiven Münzverteilung“ auf öffentlichen Blockchains geht zu Ende

Der Markt wird immer intelligenter und wendet sich von Ökosystemen ab, die ausschließlich auf Finanzierung zur Unterstützung falscher Aktivitäten angewiesen sind. Heute werden tatsächlicher Durchsatz, echte Nutzer und echte Umsätze belohnt.

TAO ist Elon Musk, der in OpenAI investiert hat, und Subnet ist Sam Altman.

Der Großteil des in TAO investierten Kapitals wird letztendlich Entwicklungsaktivitäten subventionieren, die den Token-Inhabern keinen Mehrwert bieten.

Bevor Sie Musks „westliches WeChat“ X Chat verwenden, müssen Sie diese drei Fragen verstehen.

X Chat wird ab diesem Freitag im App Store zum Download bereitstehen. Die Medien haben bereits über die Funktionsliste berichtet, darunter selbstlöschende Nachrichten, Screenshot-Schutz, Gruppenchats mit bis zu 481 Personen, Grok-Integration und Registrierung ohne Telefonnummer, und positionieren es als das „westliche WeChat“. Allerdings gibt es drei Fragen, die in den Berichten kaum behandelt wurden.


Auf der offiziellen Hilfeseite von X findet sich noch immer ein Satz, der dort nicht angezeigt wird: „Wenn böswillige Insider oder X selbst durch rechtliche Verfahren verschlüsselte Konversationen offenlegen, werden weder Absender noch Empfänger davon Kenntnis haben.“


Frage Eins: Ist diese Verschlüsselung die gleiche wie die von Signal?


Nein. Der Unterschied liegt darin, wo die Schlüssel gespeichert sind.


Bei der Ende-zu-Ende-Verschlüsselung von Signal verlassen die Schlüssel niemals Ihr Gerät. X, das Gericht oder irgendeine externe Partei hat keinen Zugriff auf Ihre Schlüssel. Die Server von Signal verfügen über keine Möglichkeit, Ihre Nachrichten zu entschlüsseln; selbst wenn sie vorgeladen würden, könnten sie lediglich Registrierungszeitstempel und Zeitpunkte der letzten Verbindung liefern, wie aus früheren Vorladungsprotokollen hervorgeht.


X Chat verwendet das Juicebox- Protokoll . Diese Lösung teilt den Schlüssel in drei Teile auf, die jeweils auf drei von X betriebenen Servern gespeichert werden. Bei der Wiederherstellung des Schlüssels mit einem PIN-Code ruft das System diese drei Teile von den Servern von X ab und kombiniert sie wieder. Ganz gleich wie komplex der PIN-Code ist, X ist der eigentliche Hüter des Schlüssels, nicht der Benutzer.


Dies ist der technische Hintergrund des „Hilfeseitensatzes“: Da sich der Schlüssel auf den Servern von X befindet, ist X in der Lage, auf rechtliche Verfahren zu reagieren, ohne dass der Benutzer davon Kenntnis hat. Signal verfügt nicht über diese Funktion, nicht aus politischen Gründen, sondern weil es schlichtweg nicht über den entsprechenden Schlüssel verfügt.


Die folgende Abbildung vergleicht die Sicherheitsmechanismen von Signal, WhatsApp, Telegram und X Chat anhand von sechs Dimensionen. X Chat ist die einzige der vier Plattformen, bei der die Plattform den Schlüssel besitzt, und die einzige ohne Forward Secrecy.


Die Bedeutung von Forward Secrecy liegt darin, dass selbst wenn ein Schlüssel zu einem bestimmten Zeitpunkt kompromittiert wird, historische Nachrichten nicht entschlüsselt werden können, da jede Nachricht einen eindeutigen Schlüssel besitzt. Das Double-Ratchet-Protokoll von Signal aktualisiert den Schlüssel nach jeder Nachricht automatisch – ein Mechanismus, der bei X Chat fehlt.


Nach der Analyse der X-Chat-Architektur im Juni 2025 kommentierte Matthew Green, Kryptologieprofessor an der Johns Hopkins University: „Wenn wir XChat als Ende-zu-Ende-Verschlüsselungsschema betrachten, scheint dies eine ziemlich schwerwiegende Sicherheitslücke zu sein, die das Aus für das System bedeutet.“ Später fügte er hinzu: „Ich würde dem genauso wenig vertrauen wie den derzeitigen unverschlüsselten Direktnachrichten.“


Von einem TechCrunch-Bericht vom September 2025 bis zur Inbetriebnahme im April 2026 hat sich an dieser Architektur nichts geändert.


In einem Tweet vom 9. Februar 2026 versprach Musk, X Chat vor dem Start auf X Chat strengen Sicherheitstests zu unterziehen und den gesamten Quellcode als Open Source zu veröffentlichen.



Zum Starttermin am 17. April wurde noch keine unabhängige Prüfung durch Dritte abgeschlossen, es gibt kein offizielles Code-Repository auf GitHub, und die Datenschutzerklärung des App Stores zeigt, dass X Chat fünf oder mehr Datenkategorien sammelt, darunter Standort, Kontaktinformationen und Suchverlauf, was dem Marketingversprechen „Keine Werbung, keine Tracker“ direkt widerspricht.


Ausgabe 2: Weiß Grok, was Sie privat schreiben?


Keine kontinuierliche Überwachung, sondern ein klarer Zugangspunkt.


Bei jeder Nachricht in X Chat können Nutzer lange tippen und „Grok fragen“ auswählen. Wenn diese Schaltfläche angeklickt wird, wird die Nachricht im Klartext an Grok übermittelt; der Übergang von verschlüsselt zu unverschlüsselt erfolgt in diesem Stadium.


Dieses Design stellt keine Schwachstelle, sondern eine Stärke dar. Allerdings gibt die Datenschutzerklärung von X Chat nicht an, ob diese Klartextdaten für das Modelltraining von Grok verwendet werden oder ob Grok diese Konversationsinhalte speichert. Durch das aktive Klicken auf „Grok fragen“ heben die Nutzer freiwillig den Verschlüsselungsschutz dieser Nachricht auf.


Es gibt auch ein strukturelles Problem: Wie schnell wird sich diese Schaltfläche von einer „optionalen Funktion“ zu einer „Standardgewohnheit“ entwickeln? Je höher die Qualität der Antworten von Grok ist, desto häufiger werden sich die Benutzer darauf verlassen, was zu einem Anstieg des Anteils an Nachrichten führt, die ohne Verschlüsselung versendet werden. Die tatsächliche Verschlüsselungsstärke von X Chat hängt langfristig nicht nur von der Gestaltung des Juicebox-Protokolls ab, sondern auch von der Häufigkeit, mit der Benutzer auf „Ask Grok“ klicken.


Ausgabe 3: Warum gibt es keine Android-Version?


Die erste Version von X Chat unterstützt nur iOS, die Android-Version wird lediglich mit „demnächst verfügbar“ ohne Angabe eines Zeitplans angekündigt.


Auf dem globalen Smartphone-Markt hält Android einen Marktanteil von etwa 73 %, während iOS einen Marktanteil von etwa 27 % hat (IDC/Statista, 2025). Von den 3,14 Milliarden monatlich aktiven WhatsApp-Nutzern nutzen 73 % Android (laut Demand Sage). In Indien erreicht WhatsApp 854 Millionen Nutzer, was einer Android-Penetrationsrate von über 95 % entspricht. In Brasilien gibt es 148 Millionen Nutzer, von denen 81 % Android nutzen, und in Indonesien gibt es 112 Millionen Nutzer, von denen 87 % Android nutzen.



Die Dominanz von WhatsApp auf dem globalen Kommunikationsmarkt basiert auf Android. Signal, mit einer monatlich aktiven Nutzerbasis von rund 85 Millionen, stützt sich ebenfalls hauptsächlich auf datenschutzbewusste Nutzer in Ländern, in denen Android weit verbreitet ist.


X Chat umging dieses Schlachtfeld, mit zwei möglichen Interpretationen. Zum einen handelt es sich um technische Schulden; X Chat ist mit Rust entwickelt worden, und die Unterstützung mehrerer Plattformen zu erreichen ist nicht einfach, daher kann die Priorisierung von iOS eine technische Einschränkung darstellen. Die andere ist eine strategische Entscheidung; da iOS in den USA einen Marktanteil von fast 55 % hält und sich die Kernnutzerbasis von X in den USA befindet, bedeutet die Priorisierung von iOS, sich auf die eigene Kernnutzerbasis zu konzentrieren, anstatt in direkten Wettbewerb mit den von Android dominierten Schwellenländern und WhatsApp zu treten.


Diese beiden Interpretationen schließen sich nicht gegenseitig aus und führen zum gleichen Ergebnis: Mit seinem Debüt verzichtete X Chat bereitwillig auf 73 % der weltweiten Smartphone-Nutzerbasis.


Elon Musks „Super-App“


Dieser Sachverhalt wurde von einigen wie folgt beschrieben: X Chat bildet zusammen mit X Money und Grok ein Dreiergespann, das ein geschlossenes Datensystem parallel zur bestehenden Infrastruktur schafft, ähnlich dem Konzept des WeChat-Ökosystems. Diese Einschätzung ist nicht neu, aber mit dem Start von X Chat lohnt es sich, das Schema erneut zu betrachten.



X Chat generiert metadata-191">Kommunikationsmetadaten , darunter Informationen darüber, wer mit wem, wie lange und wie häufig spricht. Diese Daten fließen in das Identitätssystem von X ein. Ein Teil des Nachrichteninhalts durchläuft die „Ask Grok“-Funktion und gelangt in die Verarbeitungskette von Grok. Die Finanztransaktionen werden von X Money abgewickelt: Die externen öffentlichen Tests wurden im März abgeschlossen, die öffentliche Öffnung erfolgte im April und ermöglichte Fiat-p2p-211">Peer-to-Peer-Überweisungen über Visa Direct. Ein hochrangiger Manager von Fireblocks bestätigte die Pläne, Kryptowährungszahlungen bis Ende des Jahres zu ermöglichen. Fireblocks besitzt derzeit Lizenzen für Geldtransferdienste in über 40 US-Bundesstaaten.


Alle Funktionen von WeChat unterliegen den chinesischen Regulierungsbestimmungen. Musks System operiert innerhalb westlicher Regulierungsrahmen, aber er fungiert auch als Leiter des Department of Government Efficiency (DOGE). Dies ist keine WeChat-Kopie; es ist die Wiederholung derselben Logik unter anderen politischen Bedingungen.


Der Unterschied besteht darin, dass WeChat auf seiner Hauptschnittstelle nie explizit behauptet hat, „Ende-zu-Ende-verschlüsselt“ zu sein, X Chat hingegen schon. „Ende-zu-Ende-Verschlüsselung“ bedeutet im Verständnis des Nutzers, dass niemand, nicht einmal die Plattform selbst, Ihre Nachrichten lesen kann. Die Architektur von X Chat entspricht nicht dieser Erwartung der Nutzer, verwendet aber dennoch diesen Begriff.


X Chat vereint die drei Datenebenen „Wer diese Person ist, mit wem sie spricht und woher ihr Geld kommt und wohin es fließt“ in den Händen eines einzigen Unternehmens.


Die Hilfeseite bestand nie nur aus technischen Anweisungen.


Warum RaveDAO, dessen Wert um das 50-fache gestiegen ist und dessen FDV 10 Milliarden USD übersteigt?

Was genau ist RaveDAO? Warum kann Rave so stark an Popularität gewinnen?

Wie kann man die neu veröffentlichte Beta-Version von Parse Noise „on-Chain“ nutzen?

Noise plant, sein Mainnet in den kommenden Monaten auf Base zu starten. Ab diesem Zeitpunkt wird die Plattform für alle zugänglich sein und den Handel mit echtem Geld unterstützen.

Beliebte Coins

Neueste Krypto-Nachrichten

Mehr lesen