In Kürze

  • On-Chain-Daten zeigen, dass am Donnerstag innerhalb etwa einer Stunde rund 183 Millionen US-Dollar in ETH, USDT, USDC, AVAX, BNB und anderen Token von Wallets, die als die von Bitget gekennzeichnet sind, an eine einzige Adresse verschoben wurden.
  • Eine frisch erstellte Wallet gab 19,67 Millionen US-Dollar in USDT0 aus, um in sechs Minuten 7.111 ETH auf Arbitrum zu kaufen, und zahlte über die dezentralen Börsen UniswapX und 1inch Fusion bis zu 5 % über dem Marktpreis.
  • Nutzer berichten von blockierten Auszahlungen, und Bitget hat keine öffentliche Erklärung abgegeben.

Mehr als 183 Millionen US-Dollar an Krypto-Vermögenswerten wurden laut Analysten und Blockchain-Daten aus Wallets der Kryptobörse Bitget abgezogen, offenbar durch einen Hack. Das Unternehmen hat den Exploit jedoch noch nicht bestätigt.

On-Chain-Ermittler, darunter Bubblemaps und Arkham-Analysten, meldeten die ungewöhnliche Aktivität am späten Donnerstag und bezeichneten Bitget, eine der größeren zentralisierten Handelsplattformen der Welt, als "möglicherweise gehackt". Innerhalb etwa einer Stunde wurden rund 183 Millionen US-Dollar an Vermögenswerten aus Wallets, die der Börse zugeordnet werden, in eine neu erstellte Adresse verschoben.

Das erste Anzeichen kam von einer Hot Wallet – der internetverbundenen Reserve, die eine Börse nutzt, um alltägliche Auszahlungen schnell abzuwickeln, im Gegensatz zu einer Cold Wallet, die offline zur sicheren Aufbewahrung gehalten wird. Eine neu erstellte Adresse, beginnend mit „0xe410“, nahm 19,67 Millionen US-Dollar in USDT0 – einer kettenübergreifenden Version des dollar-pegged Stablecoins Tether – und tauschte sie in nur sechs Minuten gegen 7.111 ETH. Anders als USDT ist ETH dezentral und schwer zu beschlagnahmen.

Berichten zufolge lief der Kauf über UniswapX und 1inch Fusion ab, Dienste, die es Händlern ermöglichen, Token direkt auf der Blockchain zu tauschen, ohne einen Mittelsmann zu nutzen. Wer auch immer diese Aufträge erteilte, zahlte etwa 5 % über dem aktuellen Marktpreis, eine Art von Aufschlag, die dann auftritt, wenn Geschwindigkeit wichtiger ist als ein guter Preis.

Weitere Transfers folgten.

Weitere Wallets, die als die von Bitget gekennzeichnet sind, schickten ETH, AVAX, BNB, USDC, USDT und XAUT – einen durch physisches Gold gedeckten Token – an dieselbe Adresse, so der pseudonyme On-Chain-Forscher DCF GOD, der die Aktivität zuerst auf X meldete.

Die Abflüsse aus den öffentlich gekennzeichneten Wallets der Börse schienen etwa sechs Minuten nach dem ersten verdächtigen Handel zu stoppen und blieben danach mindestens 20 Minuten lang ruhig, ein Muster, das dazu passt, dass eine Börse Auszahlungen einfriert, während sie untersucht.

Vertreter von Bitget reagierten nicht sofort auf die Bitte von Decrypt um eine Stellungnahme.

Wenn man Geld bei einer Börse wie Bitget einzahlt, vertraut man darauf, dass das Unternehmen es in Wallets verwahrt, die es kontrolliert – nicht so anders, als würde man Bargeld einem Bankschalterbeamten geben. Der Unterschied ist, dass es keine staatliche Einlagensicherung gibt, die darauf wartet, Kunden zu entschädigen, falls dieser Tresor geknackt wird, und genau deshalb wurde „not your keys, not your coins“ überhaupt erst zu einem Krypto-Mantra.

Dies wäre nicht das erste Mal, dass dieses Vertrauen auf die Probe gestellt wurde. Im Jahr 2023 pries Bitget einen Schutzfonds in Höhe von 300 Millionen Dollar an, der speziell dafür eingerichtet wurde, Hacks, Diebstahl und ähnliche Verluste abzudecken.

Es hat reichlich Gesellschaft. Die konkurrierende Börse Bybit verlor 1,4 Milliarden Dollar im Februar 2025, nachdem Angreifer einen Signaturbildschirm gefälscht hatten, um eine routinemäßige Cold-Wallet-Übertragung zu kapern – der größte Krypto-Diebstahl aller Zeiten. Branchenweit stahlen Hacker im vergangenen Jahr zusammen 2,72 Milliarden Dollar von Börsen und Protokollen.