
Die Behörden haben den Krypto-Swapping-Dienst „eXch“ abgeschaltet und digitale Vermögenswerte im Wert von rund 34 Millionen Euro sichergestellt.
Die Frankfurter Generalstaatsanwaltschaft – Zentralstelle zur Bekämpfung der Internetkriminalität (ZIT) – und das Bundeskriminalamt (BKA) haben am 30. April 2025 die Serverinfrastruktur des Krypto-Swapping-Dienstes „eXch“ in Deutschland sichergestellt und die Plattform vom Netz genommen. Neben der Domain eXch.cx waren auch weitere Webadressen betroffen. Bei dem Zugriff wurden mehr als acht Terabyte an Daten sowie Kryptowährungen im Wert von rund 34 Millionen Euro beschlagnahmt – darunter Bitcoin, Ether, Litecoin und Dash. Es ist eine der bislang größten Sicherstellungen dieser Art in der Geschichte des BKA.
Der seit 2014 betriebene Dienst ermöglichte Nutzern den anonymen Tausch verschiedener Kryptowährungen – ein sogenanntes „Swapping“. eXch war sowohl im regulären Internet (Clearnet) als auch im Darknet zugänglich und warb offen in einschlägigen Foren der Underground Economy mit seiner Anonymität: Es gab weder eine Nutzerregistrierung noch eine Identitätsprüfung. Damit bot die Plattform ideale Bedingungen für Geldwäsche und die Verschleierung illegaler Finanzströme. Ermittler schätzen, dass über eXch seit Bestehen Transaktionen im Gesamtwert von rund 1,9 Milliarden US-Dollar abgewickelt wurden.
Im Zentrum der aktuellen Ermittlungen steht unter anderem der Verdacht, dass eXch in großem Umfang Kryptowährungen kriminellen Ursprungs entgegennahm. So sollen Teile der bei dem Hack der Kryptobörse Bybit am 21. Februar 2025 gestohlenen Summe – rund 1,5 Milliarden US-Dollar – über eXch gewaschen worden sein.
Die Strafverfolgungsbehörden ermitteln gegen die Betreiber der Plattform wegen des Verdachts der gewerbsmäßigen Geldwäsche sowie des Betriebs einer kriminellen Handelsplattform im Internet. Zwar kündigte eXch ursprünglich an, den Dienst zum 1. Mai 2025 freiwillig einzustellen – die Behörden kamen dem jedoch zuvor und sicherten in einer kurzfristig durchgeführten Aktion umfangreiche Beweise und digitale Spuren.
An der grenzüberschreitenden Ermittlung war auch die niederländische Steuerfahndung (FIOD) beteiligt. Die Behörden gehen davon aus, dass die gewonnenen Erkenntnisse zur Aufklärung weiterer Cybercrime-Fälle beitragen werden.
BKA: Cyberkriminalität in industriellem Maßstab
„Erneut haben wir einen Millionenbetrag an inkriminierten Kryptowährungen sichern und einer digitalen Geldwäscheplattform den Stecker ziehen können“, erklärte Carsten Meywirth, Leiter der Abteilung Cybercrime beim BKA. „Die Dimensionen zeigen eindrucksvoll, dass Cyberstraftaten mittlerweile in industriellem Maßstab begangen werden.“
Auch Dr. Benjamin Krause, Leitender Oberstaatsanwalt der ZIT, betonte die Bedeutung solcher Maßnahmen: „Krypto-Swapping ist ein zentrales Werkzeug der Underground Economy, um illegale Gewinne aus Hacking oder dem Handel mit gestohlenen Daten zu verschleiern. Deshalb ist es umso wichtiger, dass wir als Strafverfolgungsbehörden solchen anonymen Geldwäschemethoden entschlossen entgegentreten.“
Die Behörden veröffentlichten im Zuge der Aktion auch einen offiziellen Hinweis zur Sicherstellung der Plattform und ihrer Inhalte.
Fachartikel

ShinyHunters-Angriffe: Mandiant zeigt wirksame Schutzmaßnahmen gegen SaaS-Datendiebstahl

Phishing-Angriff: Cyberkriminelle missbrauchen Microsoft-Infrastruktur für Betrugsmaschen

Wie Angreifer proprietäre KI-Modelle über normale API-Zugriffe stehlen können

KI-Agenten in cyber-physischen Systemen: Wie Deepfakes und MCP neue Sicherheitslücken öffnen

Sicherheitslücke in Cursor-IDE: Shell-Befehle werden zur Angriffsfläche
Studien

Deutsche Unicorn-Gründer bevorzugen zunehmend den Standort Deutschland

IT-Modernisierung entscheidet über KI-Erfolg und Cybersicherheit

Neue ISACA-Studie: Datenschutzbudgets werden trotz steigender Risiken voraussichtlich schrumpfen

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://cdn-ileiehn.nitrocdn.com/EZdGeXuGcNedesCQNmzlOazGKKpdLlev/assets/images/optimized/rev-68905f9/www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum
Whitepaper

DigiCert veröffentlicht RADAR-Bericht für Q4 2025

Koordinierte Cyberangriffe auf polnische Energieinfrastruktur im Dezember 2025

Künstliche Intelligenz bedroht demokratische Grundpfeiler

Insider-Risiken in Europa: 84 Prozent der Hochrisiko-Organisationen unzureichend vorbereitet

ETSI veröffentlicht weltweit führenden Standard für die Sicherung von KI
Hamsterrad-Rebell

NIS2: „Zum Glück gezwungen“ – mit OKR-basiertem Vorgehen zum nachhaltigen Erfolg

Cyberversicherung ohne Datenbasis? Warum CIOs und CISOs jetzt auf quantifizierbare Risikomodelle setzen müssen

Identity Security Posture Management (ISPM): Rettung oder Hype?

Platform Security: Warum ERP-Systeme besondere Sicherheitsmaßnahmen erfordern






