Kurz gesagt

  • Der Bitget-Angreifer begann am 30. September, etwa 2.700 ZEC, rund 3,8 Millionen US-Dollar, im Ironwood-Pool von Zcash abzuschirmen.
  • Near Intents gibt an, Swaps im Wert von mehr als 50 Millionen US-Dollar im Zusammenhang mit dem Hack abgelehnt zu haben, während Thorchain Bitgets Aufforderung ablehnte, die Adressen des Angreifers zu blockieren.
  • Bitget beziffert den Diebstahl auf 387,5 Millionen US-Dollar; sein CEO und Elliptic deuten auf Nordkorea hin, obwohl keine Regierung dies bestätigt hat.

Der Hacker, der 387,5 Millionen US-Dollar von der Krypto-Börse Bitget abgezogen hat, hat begonnen, einen Teil der Beute im privaten Pool von Zcash zu verstecken. Der On-Chain-Ermittler ZachXBT sagte am Mittwoch, dass der Angreifer begonnen habe, etwa 2.700 ZEC – rund 3,8 Millionen US-Dollar – in Ironwood zu verschieben, einen abgeschirmten Pool auf der auf Privatsphäre ausgerichteten Zcash-Blockchain.

Ein abgeschirmter Pool ist ein Teil des Zcash-Netzwerks, der den Absender, den Empfänger und den Betrag verschlüsselt, sodass niemand dem Geld folgen kann, sobald es hineingeht. Ironwood wurde am 28. Juli eingeführt, um einen älteren Pool, Orchard, zu ersetzen, nachdem ein Forscher einen Fehler entdeckt hatte, der es jemandem hätte ermöglichen können, gefälschte Münzen zu drucken.

Myriad: Wohin geht Ethereum als Nächstes? Klicken Sie, um Ihre Vorhersage zu treffen.
Myriad: Wohin geht Ethereum als Nächstes? Klicken Sie, um Ihre Vorhersage zu treffen.

Die Einzahlung entspricht laut On-Chain-Verfolgung etwa einem Siebtel der bei dem Hack gestohlenen ZEC. Ermittler können immer noch sehen, wie Coins in den Pool gelangen und ihn verlassen, aber nicht, was dazwischen passiert.

Bitget-CEO Gracy Chen hat gesagt, dass die IP-Adressen und das Muster des Angriffs zu nordkoreanischen Hackern passen, und das Blockchain-Analyseunternehmen Elliptic bezeichnet eine nordkoreanische Verbindung als „höchst wahrscheinlich“. Elliptic stuft ihn außerdem als den größten mutmaßlichen nordkoreanischen Diebstahl des Jahres 2026 ein, wodurch die Gesamtsumme des Jahres die Marke von 1 Milliarde US-Dollar übersteigt.

Wie das Geld hierher kam

Der Raub begann am 24. September, als die Systeme von Bitget unbefugte Überweisungen aus seinen Hot Wallets meldeten – den mit dem Internet verbundenen Wallets, die die täglichen Gelder einer Börse enthalten. Chen sagte, die Angreifer seien in die Backend-Systeme eingedrungen und hätten Transaktionsdaten gefälscht, anstatt private Schlüssel zu stehlen. Bitget sagt, dass sein Schutzfonds den Schaden deckt, sodass die Kundenguthaben nicht betroffen sind.

Dann kam die Geldwäsche. TRM Labs fand heraus, dass der Angreifer die Gelder in frische Wallets aufteilte, die runde Beträge von etwa 10.000 ETH oder 20 Millionen XRP enthielten. Kleinere Teile flossen durch Cross-Chain-Swap-Dienste – Tools, die eine Münze gegen eine andere auf einer anderen Blockchain tauschen, was die Spur verwischt –, darunter Thorchain, Across, Bridgers, Chainflip und FixedFloat.

Near Intents hingegen sagte Nein. General Manager Alex Shevchenko sagte am Dienstag, dass sein Screening-System namens SHIELD Swaps im Wert von mehr als 50 Millionen Dollar abgelehnt habe, die mit dem Bitget-Angreifer in Verbindung standen. Etwa 503.000 Dollar wurden mitten im Swap eingefroren, und rund 166.000 Dollar schlüpften durch, sagte er.

BitcoinBTC · USD

$83,604−1.08%

Sep 23Sep 25Sep 27Sep 29Sep 30

$85.3k$84.4k$83.5k$82.7k

24h HighHigh$85,518

24h LowLow$82,951

VolVol$1.5B

→

Kaufe Bitcoin mit USDT

Bereitgestellt von Jupiter

Preisdaten von CoinGeckoCoinGeckoMehr Bitcoin Nachrichten und Prognosen →

Near sagt, dass die eingefrorenen Gelder rechtliche und Rückgewinnungsverfahren durchlaufen werden. Der Schritt löste einen bekannten Krypto-Streit über das Wort „permissionless“ aus, was bedeutet, dass jeder ein Netzwerk ohne Genehmigung nutzen kann. Near-Mitbegründer Illia Polosukhin argumentierte, dass es nicht jede App verpflichtet, jede Transaktion zu verarbeiten.

Thorchain ging den anderen Weg. Nachdem Chen öffentlich darum gebeten hatte, den Dienst für die Adressen des Angreifers zu verweigern, erklärte Thorchain in einem Beitrag auf X, dass eine Netzwerkunterbrechung ein Notfallinstrument zum Schutz des Protokolls sei und kein Mittel, um bestimmte Gelder oder Swaps einzufrieren. Es wird von unabhängigen Node-Betreibern betrieben, die über Unterbrechungen abstimmen, nicht von einem Unternehmen, so seine Entwickler.

Der offensichtliche Einwand ist, dass Thorchain zuvor schon Transaktionen gestoppt hat. Es unterbrach sein gesamtes Netzwerk für etwa fünf Wochen nach einem Exploit über 10,7 Millionen Dollar am 15. Mai, so sein eigener Bericht, und nahm den Betrieb am 22. Juni wieder auf.

Die Swaps des Hackers flossen in der Zwischenzeit weiter. Am Montag wurden mehrere Chargen mit insgesamt etwa 2.390 ETH – rund 6,3 Millionen Dollar – über Thorchain in 75,2 BTC umgewandelt, wie On-Chain-Daten zeigen.

Bitget bietet eine Prämie von 5 % aller eingefrorenen Gelder und weitere 5 % aller zurückgewonnenen Gelder an, ausgenommen Maßnahmen, die von Gerichten oder Strafverfolgungsbehörden angeordnet wurden.