Bitget hat erklärt, dass seine vorläufige Untersuchung eines Wallet-Hacks in Höhe von 351,6 Millionen US-Dollar kein Leck von privaten Schlüsseln ergeben habe, während Auszahlungen nach unbefugten Transfers am 24. September 2026 weiterhin ausgesetzt sind.
Zusammenfassung
- Vermögenswerte in Höhe von 351,6 Millionen US-Dollar waren betroffen, nachdem Bitget am 24. September unbefugte Wallet-Transfers entdeckt hatte.
- Bitget gibt an, dass die privaten Schlüssel sicher blieben, während Angreifer in Systeme eindrangen und Gelder direkt von der Plattform transferierten.
- Auszahlungen bleiben ausgesetzt, während Einzahlungen und Handel während der laufenden Sicherheitsüberprüfung und Reparaturen von Bitget weiterlaufen.
- Lookonchain schätzt, dass XRP der größte gestohlene Vermögenswert war, mit 102,93 Millionen Token im Wert von 157,48 Millionen US-Dollar.
- Gracy Chen sagt, dass eine Beteiligung Nordkoreas trotz vorläufiger Ähnlichkeiten bei IP und VPN nicht bestätigt ist.
In der offiziellen Sicherheitsmitteilung von Bitget heißt es, dass seine Systeme die Transfers um 18:31 UTC erkannt und innerhalb von Minuten Notfallverfahren aktiviert hätten. Die Börse schätzte, dass etwa 351,6 Millionen US-Dollar an Vermögenswerten betroffen waren, und erklärte, dass der Vorfall Teile ihrer Hot- und Warm-Wallet-Ebenen erreicht habe. Cold Wallets blieben nach der internen dreistufigen Klassifizierung von Bitget sicher, so das Unternehmen.
Die Börse stellte Auszahlungen vorübergehend ein, ließ jedoch Einzahlungen und Handel offen. Bitget erklärte, dass die Kontostände der Kunden korrekt blieben und sein User Protection Fund mit einem Wert von mehr als 464 Millionen US-Dollar den geschätzten Verlust decken könne. Strafverfolgungsbehörden und On-Chain-Sicherheitsfirmen wurden benachrichtigt, während Adressen, die mit den ungewöhnlichen Transfers in Verbindung stehen, markiert wurden.
Bitget sagt, private Schlüssel seien nicht offengelegt worden
Während einer Live-Q&A nach dem Sicherheitsvorfall sagte CEO Gracy Chen, dass Ermittler ein Leck der von Bitgets Cold-, Warm- und Hot-Wallets verwendeten privaten Schlüssel ausgeschlossen hätten. Chen sagte, Angreifer seien in die Systeme von Bitget eingedrungen und hätten Gelder direkt transferiert, ohne Auszahlungsanfragen von Kunden zu verwenden. Ermittler arbeiteten noch daran, den genauen Eintrittspunkt zu bestimmen.
Ein Bericht über dieselbe Live-Sitzung besagte, dass das Sicherheitsteam von Bitget einen Teil der Angriffsroute identifiziert habe. Der vorläufige Befund beschrieb eine Kompromittierung eines zentralen Backend-Wallet-Dienstes, bei dem falsche Transferdaten den Genehmigungs- und Signaturprozess der Börse erreichten. Bitget hat die technischen Beweise hinter diesem Befund noch nicht veröffentlicht, sodass die genaue Eindringmethode weiterhin überprüft wird.
Chen sagte, dass Maßnahmen zur Verhinderung weiterer Abflüsse abgeschlossen worden seien. Ingenieurteams reparierten noch Systeme, verstärkten Sicherheitskontrollen und bereiteten Auszahlungsdienste auf die Wiedereröffnung vor. Bis zum frühen 25. September war kein fester Neustartzeitpunkt angekündigt worden.
Die erste öffentliche Mitteilung hatte vermieden, eine Angriffsmethode zu nennen. Bitget schrieb: „Wir werden nicht über den Angriffsvektor spekulieren, bis die Untersuchung abgeschlossen ist.“ Der anschließende Befund zum Backend-System bleibt daher vorläufig, bis der versprochene Bericht zur Grundursache veröffentlicht wird.
Wie crypto.news berichtete, nachdem 2025 bei Bybit 1,4 Milliarden US-Dollar gestohlen wurden, führten forensische Ermittler diesen Angriff auf eine kompromittierte Safe-Infrastruktur zurück. Ermittler sagten, dass die eigenen Sicherheitssysteme von Bybit während dieses Vorfalls intakt blieben.
On-Chain-Verfolgung setzt XRP an die Spitze der gestohlenen Vermögenswerte
On-Chain-Schätzungen haben sich weiter verändert, während Forscher mehr Adressen und Vermögenswerte identifizieren. Lookonchain bezifferte das gestohlene Portfolio auf etwa 356,8 Millionen US-Dollar unter Verwendung der Token-Preise zum Zeitpunkt der Veröffentlichung seines Updates, etwas über Bitgets interner Schätzung von etwa 351,6 Millionen US-Dollar. Die Zahlen stammen aus unterschiedlichen Abrechnungsmethoden und sollten nicht als identische Messungen behandelt werden.
Lookonchain listete 102,93 Millionen XRP im Wert von 157,48 Millionen Dollar als größten Bestandteil auf. Die Aufschlüsselung umfasste 31.890 ETH im Wert von etwa 85,75 Millionen Dollar, 34,75 Millionen USDT, 21,05 Millionen USDC, 19,67 Millionen USD₮0, 3.000 XAUt, 12.719 BNB, 821.012 AVAX und 20,59 Millionen TRX. Die Zahlen bleiben eine externe On-Chain-Schätzung, nicht Bitgets endgültige Abrechnung auf Transaktionsebene.
Frühere Blockchain-Verfolgungen ergaben niedrigere Summen, weil Analysten öffentlich gekennzeichneten Wallets folgten, während die Transfers noch liefen. Wu Blockchain verzeichnete sichtbare, mit Bitget verbundene Zuflüsse von etwa 178 Millionen bis 190 Millionen Dollar, bevor die Börse ihre interne Schätzung bekannt gab.
Nordkorea-Verbindung bleibt vorläufig
Chen brachte während der Live-Fragerunde eine mögliche nordkoreanische Verbindung zur Sprache, vermied es jedoch, zu bestätigen, wer den Angriff durchgeführt hat. Sie sagte, Ermittler hätten IP-Adressen identifiziert, die mit VPN-Diensten übereinstimmten, die von einer nordkoreanischen Hackergruppe genutzt werden.
„Wir haben einige IP-Adressen identifiziert, die mit den VPN-Entscheidungen einer bestimmten DVRK-Gruppe übereinstimmen“, sagte Chen. Später beschrieb sie das beobachtete Muster als ähnlich zu früheren nordkoreanischen Operationen. Bitget erklärte, derzeit nicht davon auszugehen, dass ein Insider an dem Vorfall beteiligt war.
Keine Regierungsbehörde hatte in den neuesten überprüften Informationen den Bitget-Hack öffentlich Nordkorea zugeschrieben. Ermittler untersuchten noch die betroffenen Systeme, die Infrastruktur und die Methode, mit der in die Plattform eingedrungen wurde. Chens Äußerungen stellen daher einen vorläufigen Verdacht von Bitget dar, keine bestätigte Zuschreibung.
Nordkorea wurde zuvor offiziell mit großen Börsendiebstählen in Verbindung gebracht. Wie crypto.news im August berichtete, reichte Bybit eine US-Bundesklage gegen Nordkorea, sein Generalbüro für Aufklärung und die Lazarus-Gruppe wegen des Diebstahls im Februar 2025 ein. Das FBI hatte den Bybit-Angriff zuvor nordkoreanischen Akteuren zugeschrieben.
Crypto.news berichtete separat über mit Nordkorea verbundene Operationen, die im April 2026 577 Millionen Dollar von Drift Protocol und KelpDAO abzogen. Diese Fälle betrafen unterschiedliche Angriffswege und belegen nicht, wer den Bitget-Hack durchgeführt hat. Mit Nordkorea verbundene Krypto-Angriffe im Jahr 2026
Abhebungen bleiben pausiert, während Bitget einen vollständigen Bericht vorbereitet
In der Mitteilung von Bitget zur Aussetzung der Abhebungen heißt es, dass Abhebungen erst nach Abschluss der Sicherheitsüberprüfung wieder möglich sein werden. Einzahlungen und Handel bleiben verfügbar, während technische Teams weiterhin an der Systemwiederherstellung und Sicherheitsarbeit arbeiten.
Während der Live-Q&A sagte Chen, dass einige gestohlene Gelder zurückgewonnen worden seien, ohne jedoch einen Betrag zu nennen. Sie sagte, Bitget arbeite mit Blockchain-Stiftungen und anderen Partnern an Wiederherstellungsbemühungen. In den neuesten überprüften Updates wurde keine unabhängig verifizierte Gesamtsumme für eingefrorene oder zurückgewonnene Vermögenswerte bekannt gegeben.
Der Schutzfonds bleibt Teil der Reaktion von Bitget auf den Verlust. Das Unternehmen gibt an, mehr als 464 Millionen US-Dollar zu halten und die betroffenen rund 351,6 Millionen US-Dollar abdecken zu können, während die Kontostände der Kunden korrekt bleiben. Bitget hat noch keine Transaktion-für-Transaktion-Abstimmung veröffentlicht, die die Differenz zwischen seiner Schätzung und der späteren Marktwertberechnung von Lookonchain erklärt.
Bitget hat einen vollständigen Vorfallbericht mit seiner Ursachenanalyse und Korrekturmaßnahmen innerhalb von 24 Stunden nach der ursprünglichen Sicherheitsmitteilung versprochen. Die Mitteilung wurde am 24. September um 21:39 UTC veröffentlicht, wodurch der detaillierte Bericht gemäß der erklärten Verpflichtung des Unternehmens in einen Zeitplan bis zum 25. September fällt.






