Er gab sich als Google-Support aus — und stahl 245 Mio. $

iEXExchanger
Er gab sich als Google-Support aus — und stahl 245 Mio. $

Der 22-jährige Singapurer Malone Lam hat sich schuldig bekannt, einen Krypto-Diebstahl über 245 Millionen Dollar organisiert zu haben, indem er sich als Google- und Gemini-Support ausgab.

Anderthalb Jahre lang gab sich der 22-jährige Singapurer Malone Lam mal als Google-Support-Mitarbeiter, mal als Angestellter der Börse Gemini aus. Die Opfer schalteten selbst ihre Zwei-Faktor-Authentifizierung ab und teilten ihren Bildschirm, überzeugt, ein Kontoproblem zu lösen. Am Dienstag bekannte sich Lam eines Bundesanklagepunkts wegen Bandenkriminalität schuldig — Bilanz der Operation: 245 Millionen Dollar gestohlene Kryptowährung.

Das System baute auf Angst und Vertrauen auf. Die Betrüger redeten den Opfern ein, ihr Konto sei gehackt worden, und leiteten sie dann an eine gefälschte Support-Hotline der Börse weiter, die sie zur Herausgabe privater Schlüssel und Zwei-Faktor-Codes brachte. Der größte Coup — 4.100 Bitcoin im Wert von rund 230 Millionen Dollar — geschah im August 2024; ein separater Diebstahl über 14 Millionen Dollar einen Monat zuvor. Das Geld lief über Krypto-Mixer, Börsen und eine Kette von VPNs, bevor es bei Lam landete.

Die Beute gab er rasant aus: mehr als dreißig Luxusautos zwischen 100.000 und 3,8 Millionen Dollar pro Stück, gemietete Villen in Los Angeles, den Hamptons und Miami, Privatjets und Clubrechnungen von bis zu 500.000 Dollar an einem Abend. Laut Anklage steuerte Lam seine Komplizen sogar aus der Untersuchungshaft weiter und organisierte einmal Luxuslieferungen für seine Freundin.

Insgesamt sind 18 Personen in dem Fall angeklagt, Lam ist der elfte, der sich schuldig bekennt. Sein Mitangeklagter Evan Tangeman wurde im April zu mehr als fünf Jahren verurteilt. Der Bandenkriminalitäts-Vorwurf sieht bis zu 20 Jahre Haft vor, ein Urteilstermin für Lam steht aber noch nicht fest — die nächste Anhörung ist am 8. Dezember. „Wer ein Cyberkriminalitäts-Imperium aufbaut, den finden wir, dessen Organisation zerschlagen wir, und den ziehen wir zur Verantwortung“, erklärte Bezirksstaatsanwältin Jeanine Pirro.

Der Fall zeigt: Die Schwachstelle im Kryptomarkt ist fast nie die Blockchain, sondern der Mensch am anderen Ende der Leitung. Keine Wallet-Sicherheit hält stand, wenn der Besitzer die Schlüssel selbst durchgibt.

Fragen und Antworten

Häufig gestellte Fragen zum Thema des Artikels

Wer ist Malone Lam?

Ein 22-jähriger Staatsbürger Singapurs mit Wohnsitz in Miami. Er leitete eine Gruppe, die zwischen Oktober 2023 und Mai 2025 Privatpersonen per Social Engineering um ihre Kryptowährung brachte.

Wie funktionierte das Betrugssystem?

Die Betrüger gaben sich als Google-Support und später als Mitarbeiter der Börse Gemini aus und überredeten Opfer, die Zwei-Faktor-Authentifizierung zu deaktivieren und über Fernzugriffssoftware Zugang zu ihren Wallets zu gewähren.

Wie viel wurde gestohlen und wofür ausgegeben?

Der Schaden wird auf 245 Millionen Dollar geschätzt, darunter der Diebstahl von 4.100 Bitcoin im August 2024. Das Geld floss in Luxusautos, Privatjets, gemietete Villen und Partys für bis zu 500.000 Dollar pro Abend.

Welche Strafe drohen Lam und den übrigen Angeklagten?

Der Vorwurf der Bandenkriminalität (RICO) sieht bis zu 20 Jahre Haft vor. Insgesamt sind 18 Personen angeklagt, Lam ist der elfte, der sich schuldig bekennt; ein Urteilstermin steht noch nicht fest.

Wie kann man sich vor solchem Social Engineering schützen?

Die Grundregel: Weder ein Support-Team noch eine Börse fragen jemals nach einem privaten Schlüssel oder einem Zwei-Faktor-Code. Jeder Anruf mit einer solchen Bitte sollte als Betrugsversuch gelten.