Am 4. Mai 2026 veröffentlichte der On-Chain-Investigator ZachXBT einen ausführlichen Bericht, in dem der dezentrale Börsenaggregator Tokenlon beschuldigt wird, die Verlagerung illegaler Gelder zu ermöglichen, die mit der Lazarus Group in Verbindung stehen. Dabei handelt es sich um das nordkoreanische Hacker-Syndikat, das mit großen Krypto-Diebstählen in Verbindung gebracht wird. Laut den Erkenntnissen von ZachXBT flossen in den vorangegangenen sechs Monaten über 45 Millionen US-Dollar in gewaschenen Geldern über die Smart Contracts von Tokenlon, wobei gestohlene Ether systematisch in Stablecoins umgewandelt wurden, bevor sie entweder auf Fiatgeld ausbezahlt oder auf nicht-kustodiale Wallets umgeleitet wurden.
Der Bericht von ZachXBT zeichnet eine Reihe von „Hop-and-Swap“-Transaktionen nach, bei denen Gelder, die bei Cross-Chain-Bridge-Exploits gegen Ende 2025 gestohlen wurden, in Tokenlon geleitet wurden. Der Ermittler argumentiert, dass die permissionless Ausrichtung von Tokenlon und das Fehlen eines aggressiven Frontend-Filterings es zu einem idealen Korridor für kriminelle Akteure machten. Durch die Analyse von Zeitabläufen und Gas-Signaturen verdächtiger Wallets zeigte ZachXBT eine hohe Korrelation zwischen Lazarus-verbundenen „Mixer“-Outputs und anschließendem Handelsvolumen auf Tokenlon. Der Bericht betont, dass das schiere Ausmaß der illegalen Aktivitäten auf ein Versagen von Überwachungstools hindeutet, die mittlerweile für viele andere große DeFi-Plattformen in der 2026er-Regulierungsumgebung zum Standard gehören.
Nach der Veröffentlichung des Berichts gab das Tokenlon-Kernteam eine erste Stellungnahme heraus, in der sie bestätigten, dass sie die markierten Adressen untersuchen und mit Blockchain-Sicherheitsfirmen zusammenarbeiten, um robustere Blacklisting-Funktionen umzusetzen. Allerdings hat der Vorfall bereits den Ruf des Protokolls beeinträchtigt: Mehrere große Liquiditätsanbieter zogen vorübergehend Gelder ab, um potenzielle regulatorische Prüfungen zu vermeiden. Der Fall zeigt die anhaltende Spannung in der Kryptoindustrie zwischen der Ethos des permissionless Finanzwesens und der praktischen Notwendigkeit, staatsgestützte Kriminalität zu verhindern. Während internationale Regulierer die Aufsicht über DeFi-Plattformen weiter verschärfen, dient die Tokenlon-Untersuchung als Erinnerung, dass On-Chain-Anonymität zunehmend fragil ist.
Verwandte Artikel
Angreifer beim Wasabi-Protocol überweisen am 5. Mai 5,9 Mio. US-Dollar aus gestohlenen Geldern an Tornado Cash
Ripple teilt die Erkenntnisse zur nordkoreanischen Hackeraktivität im Zusammenhang mit Kryptoangriffen, da sich die Angriffe zunehmend auf Social Engineering verlagern
Aave versucht, eine 71 Millionen US-Dollar schwere ETH-Beschlagnahme auf Arbitrum nach dem rsETH-Exploit zu blockieren
FDT-Gründer: Sun Yuchen hat mehrere Projekte ins Visier genommen und bis zu $100M Kopfgeld für Belege über ein Jahr angeboten
SEC verzögert 24 Prognosemarkt-ETFs, die diese Woche debütieren sollen