Bitget verliert 351,6 Mio. USD bei Angriff auf Hot Wallet

Bitget verliert 351,6 Mio. USD bei Angriff auf Hot Wallet

Die Krypto-Börse Bitget meldet, dass vermutlich nordkoreanische Hacker 351,6 Millionen US-Dollar aus Hot- und Warm Wallets gestohlen haben, und hat Auszahlungen bis zum Abschluss der Untersuchung ausgesetzt.

Am 25. September 2026 berichtete BleepingComputer, dass die Kryptowährungsbörse Bitget bekannt gegeben hat, dass ein Hack ihrer Hot- und Warm Wallets zum Diebstahl von etwa 351,6 Millionen US-Dollar geführt hat. Hot- und Warm Wallets sind online verbundene Speicher, die für die schnelle Abwicklung von Kundeneinzahlungen und -auszahlungen genutzt werden, während Cold Wallets offline für die langfristige Aufbewahrung gehalten werden. Bitget erklärte, dass seine Sicherheitssysteme am Donnerstagabend mehrere unbefugte Transfers von einer begrenzten Anzahl von Wallets gemeldet hätten.

Bitget setzte sofort alle Auszahlungen aus, während es mit Unterstützung von Strafverfolgungsbehörden, On-Chain-Sicherheitsinstitutionen und Cybersicherheitsexperten von Mandiant und SlowMist ermittelte. Die Börse teilte mit, dass ihre separate selbstverwaltete Bitget Wallet, die auf unabhängiger Infrastruktur läuft und bei der Nutzer ihre eigenen privaten Schlüssel halten, nicht betroffen sei. Das Unternehmen fügte hinzu, dass sein User Protection Fund, der derzeit 5.500 BTC im Wert von etwa 464 Millionen US-Dollar hält, alle Verluste decken werde. In seiner Erklärung gab Bitget an, dass etwa 351,6 Millionen US-Dollar an Vermögenswerten betroffen seien, aber seine Cold Wallets und die überwiegende Mehrheit der Plattformvermögen sicher und unberührt blieben. Die Kontostände der Kunden blieben korrekt, und Einzahlungen sowie der Handel liefen normal weiter.

Das Unternehmen hat noch keine vollständigen Details darüber bekannt gegeben, wie die Angreifer auf sein zentrales Backend-Wallet-Service-System zugegriffen haben, die interne Software, die Wallet-Operationen verwaltet und Transfers autorisiert. Bitget erklärte, die Eindringlinge hätten diesen Zugriff genutzt, um Transaktionsdaten zu fälschen bzw. zu manipulieren und dann den Autorisierungs-Signaturprozess auszulösen, der die Bewegung von Geldern genehmigt. CEO Gracy Chen sagte, der Vorfall betreffe die Chains Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC und Base und habe mehrere Vermögenswerte betroffen, darunter ETH, XRP, BNB, AVAX, USDT, USDC und andere Token. Sie fügte hinzu, dass der Verlust auf der einzelnen Chain XRP der größte unter ihnen sei.

Chen sagte außerdem, dass einige Chains bestätigt hätten, dass Hacker-Wallet-Adressen nach dem Angriff eingefroren wurden, und sie brachte den Diebstahl mit nordkoreanischen Hackern in Verbindung. Basierend auf IP-Verhaltensmustern und On-Chain-Analyse, also der Untersuchung öffentlicher Blockchain-Aufzeichnungen, sei die Angriffsmethode hochgradig konsistent mit bekannten Mustern nordkoreanischer Hackerorganisationen, erklärte sie. Bitget hat den Vorfall den zuständigen Stellen gemeldet und kooperiert vollumfänglich bei einer globalen Untersuchung. Der Angreifer kompromittierte ein kritisches Backend-System innerhalb der Wallet-Infrastruktur, nutzte es, um Transaktionsdaten zu manipulieren, und löste den Autorisierungsprozess aus, um Gelder abzuziehen. Weitere unbefugte Transfers seien nicht möglich, aber die genaue Methode des Systemeindringens werde noch aktiv untersucht. Das Unternehmen erklärte zudem, dass es Auszahlungen so schnell wie möglich wieder aufnehmen werde, sobald die Ermittler bestätigen, dass eine sichere Wiederaufnahme des Normalbetriebs möglich ist.

Nordkoreanische Bedrohungsgruppen wurden bereits früher mit vielen großen Krypto-Diebstählen in Verbindung gebracht, darunter der Bybit-Hack, bei dem Angreifer 1,5 Milliarden US-Dollar aus der ETH-Cold-Wallet der Börse stahlen, der größte jemals registrierte Krypto-Raub. Das Blockchain-Analyseunternehmen Chainalysis erklärte vor zwei Jahren, dass staatlich unterstützte nordkoreanische Hackergruppen im Jahr 2024 bei 47 Krypto-Raubzügen 1,34 Milliarden US-Dollar gestohlen hätten. Elliptic schätzte im Februar 2025, dass nordkoreanische Hacker seit 2017 über 6 Milliarden US-Dollar an Krypto-Vermögenswerten gestohlen haben, wobei die Erlöse Berichten zufolge für das ballistische Raketenprogramm des Landes ausgegeben wurden.

Für Website-Betreiber und Unternehmen, die Online-Dienste betreiben, zeigt ein Sicherheitsvorfall dieser Größenordnung, warum eine unabhängige Überprüfung der Backend-Infrastruktur wichtig ist. AEU-I bietet sicherheitsorientierte IT, Infrastruktur und Beratung, die Organisationen dabei helfen kann, die Systeme hinter ihren eigenen kundenorientierten Plattformen zu prüfen und zu härten, und zwar ausschließlich mit realen, überprüfbaren Praktiken. Während der Bitget-Vorfall spezifisch für eine Krypto-Börse ist, ist die zugrunde liegende Lehre für jedes Unternehmen dieselbe: Ein Angreifer, der den internen Dienst erreicht, der Transaktionen freigibt, kann Vermögenswerte bewegen, selbst wenn die öffentlich sichtbare Oberfläche normal aussieht.

So schützen Sie sich

  1. Wenn Sie Bitget nutzen, besuchen Sie die offizielle Website oder App, um den aktuellen Auszahlungsstatus und Ihr Guthaben zu prüfen, und ignorieren Sie Nachrichten, die Sie auffordern, Gelder sofort zu verschieben.
  2. Verschieben Sie langfristig gehaltene Kryptowährungen in eine private Wallet, die Sie selbst kontrollieren, idealerweise eine Offline-Hardware-Wallet, und teilen Sie deren Wiederherstellungsphrase niemals mit jemandem.
  3. Aktivieren Sie die Zwei-Faktor-Authentifizierung für jedes Börsenkonto und verwenden Sie eine Authenticator-App statt SMS-Codes.
  4. Seien Sie wachsam gegenüber Phishing-E-Mails oder gefälschten Support-Chats, die den Bitget-Hack erwähnen, und klicken Sie niemals auf Links aus unerwarteten Nachrichten.
  5. Halten Sie nur einen kleinen Betrag an Krypto auf einer Börse für den Handel und ziehen Sie größere Bestände in die Selbstverwahrung ab.

Begriffe Erklärt

  • hot wallet Eine online verbundene Kryptowährungs-Wallet, die von einer Börse genutzt wird, um schnelle Ein- und Auszahlungen abzuwickeln.
  • cold wallet Eine offline gehaltene Kryptowährungs-Wallet, die nicht mit dem Internet verbunden ist und zur sichereren Aufbewahrung von Geldern dient.
  • self-custodial wallet Eine Wallet, bei der der Nutzer und nicht die Börse die privaten Schlüssel hält, die die Gelder kontrollieren.
  • User Protection Fund Ein Vermögenspool, den eine Börse zurücklegt, um Kunden zu entschädigen, wenn ein abgedecktes Sicherheitsereignis zu Verlusten führt.
  • on-chain analysis Die Untersuchung des öffentlichen Blockchain-Protokolls, um nachzuvollziehen, wie Gelder zwischen Adressen bewegt werden.
  • authorization-signing process Der interne Schritt, der eine Kryptowährungsüberweisung genehmigt und signiert, bevor sie gesendet wird.
  • blockchain Ein gemeinsames digitales Verzeichnis aller Transaktionen in einem Kryptowährungsnetzwerk.

Verwandte AEU-Dienste

  • AEU DNS Verschlüsselter DNS-Resolver