In Kürze

  • Bitget bestätigte am 24. September einen Verstoß in Höhe von 387,5 Millionen US-Dollar, nachdem Angreifer Transaktionsdaten gefälscht hatten, um legitime Transfergenehmigungen von Hot- und Warm-Wallets auszulösen, nicht durch Diebstahl privater Schlüssel.
  • Die Beute umfasst etwa 103 Millionen XRP im Wert von 157 Millionen US-Dollar.
  • CEO Gracy Chen sagt, IP-Adressen und On-Chain-Muster stimmen mit Techniken überein, die von staatlich verbundenen Hackern Nordkoreas verwendet werden.

Hacker stahlen gestern etwa 387,5 Millionen US-Dollar in Krypto von Bitget, was vermutlich der größte Krypto-Hack des Jahres ist. Der wahrscheinliche Verdächtige ist wie üblich Nordkorea – obwohl das noch bestätigt werden muss und Bitget sagt, dass die Strafverfolgungsbehörden jetzt ermitteln.

Folgendes ist passiert: Die Sicherheitssysteme von Bitget entdeckten am 24. September um 18:31 UTC unbefugte Transfers, die aus einigen seiner Hot Wallets abflossen. Innerhalb etwa einer Stunde hatten On-Chain-Ermittler bereits rund 183 Millionen US-Dollar in Stablecoins, Ethereum und anderen Krypto-Assets gezählt, die aus Wallets abflossen, die der Börse zugeordnet sind.

Myriad: Wohin geht Ethereum als Nächstes? Klicken Sie, um Ihre Vorhersage zu treffen.
Myriad: Wohin geht Ethereum als Nächstes? Klicken Sie, um Ihre Vorhersage zu treffen.

Als Bitget Stunden später öffentlich bestätigte, dass der Hack stattgefunden hatte, waren die Gesamtverluste auf 351,6 Millionen Dollar angewachsen. Die Krypto-Börse, eine der größten der Branche, aktualisierte diese Zahl heute auf 387,5 Millionen Dollar.

Bitget-CEO Gracy Chen erklärte in einem Livestream und einer Reihe von Beiträgen auf X, was passiert war. „Sie haben weder Auszahlungsanfragen von Nutzern gefälscht noch unsere privaten Schlüssel der Cold Wallet und irgendeiner Hot- oder Warm Wallet erlangt“, sagte sie. Stattdessen drangen Angreifer in ein Backend-System innerhalb der Wallet-Infrastruktur von Bitget ein und nutzten es, um Transaktionsdaten zu manipulieren, wodurch sie den eigenen Autorisierungsprozess der Börse dazu brachten, Auszahlungen zu genehmigen, die routinemäßig aussahen.

Einfacher ausgedrückt: Niemand stahl die Kombination des Tresors. Jemand fälschte Papiere, die überzeugend genug waren, dass das System sie ohne Fragen absegnete – das digitale Äquivalent dazu, einen gefälschten Auszahlungsschein an einem Bankschalter vorbeizuschmuggeln, bei dem der Angestellte das Formular prüft, nicht die Person.

Blockchain-Spürhunde hatten Teile der Geschichte, bevor Bitget irgendetwas bestätigte. Der pseudonyme Forscher DCF GOD machte auf eine frisch erstellte Wallet aufmerksam, die 19,67 Millionen USDT0 – eine kettenübergreifende Version des dollar-pegged Stablecoins Tether – ausgab, um in sechs Minuten 7.111 ETH zu kaufen, wobei sie über die dezentralen Börsen UniswapX und 1inch Fusion etwa 5 % über dem Marktpreis zahlte.

Weitere Wallets wurden als zu Bitget gehörend markiert und sendeten Vermögenswerte über mindestens fünf Blockchains an Adressen, die der Angreifer kontrollierte. Das mit Abstand größte Einzelstück der Beute entpuppte sich als etwa 103 Millionen XRP, im Wert von rund 157 Millionen Dollar.

Chen sagte, der Abfluss sei inzwischen gestoppt worden und weitere unbefugte Transfers seien nicht mehr möglich. Der User Protection Fund von Bitget, der mehr als 464 Millionen Dollar umfasst, werde den vollständigen Verlust abdecken, sagte sie, was bedeutet, dass die Kontostände der Kunden intakt bleiben, obwohl das Geld selbst weg ist.

Einzahlungen und Handel liefen durchgehend weiter; nur Auszahlungen wurden vorsorglich eingefroren.

Bitget hat diesen Schutzfonds vor Jahren genau für dieses mögliche Szenario aufgebaut, angesichts der Tatsache, wie verbreitet Hacks in der Branche leider sind. Im Jahr 2023 belief sich der Schutzfonds auf 300 Millionen Dollar, speziell zurückgelegt, um Hacks und Diebstahl abzudecken, damit Nutzer nicht auf dem Verlust sitzen bleiben.

Nordkorea ist der übliche Verdächtige

Was die Frage betrifft, wer hinter dem Hack steckte, hat Chen auf Pjöngjang gedeutet, allerdings vorsichtig. „Wir haben einige IP-Adressen identifiziert, die mit den VPN-Entscheidungen einer bestimmten DVRK-Gruppe übereinstimmen“, sagte sie und fügte hinzu, dass „das Muster sehr stark dem ähnelt, was das nordkoreanische Team zuvor getan hat“.

Sie sagte außerdem, die On-Chain-Signaturen passten zu Techniken, die mit nordkoreanischen staatlich verbundenen Hackergruppen in Verbindung gebracht werden, betonte jedoch, dass die Identität des Angreifers nicht bestätigt sei und keine technischen Beweise veröffentlicht worden seien.

BitcoinBTC · USD

$83,700+3.31%

Sep 18Sep 20Sep 22Sep 23Sep 25

$87.2k$84.9k$82.6k$80.3k

24h HighHigh$85,208

24h LowLow$83,230

VolVol$1.6B

→

Kaufe Bitcoin mit USDT

Bereitgestellt von Jupiter

Preisdaten von CoinGeckoCoinGeckoMehr Bitcoin Nachrichten und Prognosen →

Chen sagte, sie sei zuvor selbst von derselben Gruppe ins Visier genommen worden und habe etwa 80.000 US-Dollar aus einer persönlichen Wallet außerhalb von Bitget verloren.

Nordkoreas Lazarus-Gruppe, auch unter dem Decknamen TraderTraitor bekannt, wird für die größten Raubzüge der Branche verantwortlich gemacht, darunter der Bybit-Verlust von 1,4 Milliarden US-Dollar durch einen Hack im Februar 2025, der laut FBI-Bestätigung Wochen später nordkoreanische Urheberschaft war. Das Blockchain-Analyseunternehmen Chainalysis beziffert die Ausbeute des Landes im Jahr 2025 auf mehr als 2 Milliarden US-Dollar.

Bitget hat einen vollständigen Vorfallbericht einschließlich einer Ursachenanalyse zugesagt, sobald seine technischen Teams die Systembehebung abgeschlossen haben. Auszahlungen bleiben weiterhin pausiert bis morgen, wenn die Börse einen Plan für diejenigen ankündigen wird, die daran interessiert sind, Auszahlungen vorzunehmen.