Bitget 352 Millionen Hack trifft ausgerechnet Bybits einstigen Retter
Bitget half Bybit nach dessen Rekord-Hack aus. Nun verliert die Börse selbst 352 Mio. Dollar, CEO Gracy Chen vermutet Nordkorea; doch die Beweislage ist dünn.
Bitget entdeckte am 24. September um 18:31 Uhr UTC unautorisierte Transfers aus Teilen seiner Hot- und Warm-Wallets. Der Schaden liegt laut Unternehmen bei rund 351,6 Mio. Die Cold Wallets blieben nach Angaben der Börse unberührt, weitere Abflüsse seien gestoppt.
Auszahlungen sind ausgesetzt, der Handel läuft weiter, wie berichtet. Besonders bitter: Genau diese Börse hatte Bybit nach dessen Rekord-Hack im Februar 2025 mit einem zinslosen Darlehen von 40.000 Ether aus der Klemme geholfen. Jetzt steht Bitget selbst am Pranger und muss beweisen, dass die eigene Sicherheitsarchitektur hält, was sie verspricht.
Backend statt Cold Wallet geknackt
Anders als bei Bybit, wo Angreifer die Cold-Wallet-Infrastruktur über eine kompromittierte Safe-Entwicklerumgebung manipulierten, drangen die Täter bei Bitget laut CEO Gracy Chen in ein kritisches Backend-System der Wallet-Infrastruktur ein. Dort fälschten sie Transferdetails und lösten anschließend den regulären, autorisierten Signaturprozess aus, wie berichtet. Private Schlüssel seien dabei nicht abgeflossen, betonte Chen. Einen Insider-Job schließt Bitget aus.
Der On-Chain-Tracker Lookonchain beziffert die Beute auf rund 102,9 Millionen XRP (etwa 135 Mio. Euro), 31.890 Ether sowie diverse Stablecoins und kleinere Positionen in BNB, AVAX und TRX. Ein Teil der Gelder sei bereits zurückgeholt worden, so Chen, ohne Zahlen zu nennen. Bitget setzt nach eigenen Angaben eine dreistufige Wallet-Architektur ein, die genau solche Zugriffe eindämmen soll. Dass die Angreifer trotzdem den Signaturprozess selbst kapern konnten, wirft die Frage auf, wie belastbar diese Trennung zwischen Backend und Freigabe tatsächlich ist.
Nordkorea-Spur bleibt unbestätigt
Chen verwies auf IP-Adressen, deren VPN-Nutzung zu einer bekannten nordkoreanischen Hackergruppe passe, das Angriffsmuster ähnle früheren, Nordkorea zugeschriebenen Attacken. Sie selbst räumte ein, dass die Zuordnung noch nicht endgültig bestätigt sei. Genau hier setzt Kritik an: Crypto.news weist darauf hin, dass trotz der IP-Ähnlichkeiten bislang keine staatliche Stelle den Angriff offiziell Nordkorea zugeschrieben hat, es handle sich vorerst um Bitgets eigene, vorläufige Einschätzung.