AnlagePunk · Wirtschaftspolitik

Bitget 352 Millionen Hack trifft ausgerechnet Bybits einstigen Retter

Rettungsring mit Riss, aus dem Coins laufen, Symbol für Bitgets eigenen Hack
BP | KI-generiert mit ChatGPT Vom Retter zum Opfer: Bitgets eigener Datenleck
Erschienen
Lesezeit4 Min · 718 Wörter
Seite1 / 2

Bitget half Bybit nach dessen Rekord-Hack aus. Nun verliert die Börse selbst 352 Mio. Dollar, CEO Gracy Chen vermutet Nordkorea; doch die Beweislage ist dünn.

Bitget entdeckte am 24. September um 18:31 Uhr UTC unautorisierte Transfers aus Teilen seiner Hot- und Warm-Wallets. Der Schaden liegt laut Unternehmen bei rund 351,6 Mio. Die Cold Wallets blieben nach Angaben der Börse unberührt, weitere Abflüsse seien gestoppt.

Auszahlungen sind ausgesetzt, der Handel läuft weiter, wie berichtet. Besonders bitter: Genau diese Börse hatte Bybit nach dessen Rekord-Hack im Februar 2025 mit einem zinslosen Darlehen von 40.000 Ether aus der Klemme geholfen. Jetzt steht Bitget selbst am Pranger und muss beweisen, dass die eigene Sicherheitsarchitektur hält, was sie verspricht.

Backend statt Cold Wallet geknackt

Anders als bei Bybit, wo Angreifer die Cold-Wallet-Infrastruktur über eine kompromittierte Safe-Entwicklerumgebung manipulierten, drangen die Täter bei Bitget laut CEO Gracy Chen in ein kritisches Backend-System der Wallet-Infrastruktur ein. Dort fälschten sie Transferdetails und lösten anschließend den regulären, autorisierten Signaturprozess aus, wie berichtet. Private Schlüssel seien dabei nicht abgeflossen, betonte Chen. Einen Insider-Job schließt Bitget aus.

Der On-Chain-Tracker Lookonchain beziffert die Beute auf rund 102,9 Millionen XRP (etwa 135 Mio. Euro), 31.890 Ether sowie diverse Stablecoins und kleinere Positionen in BNB, AVAX und TRX. Ein Teil der Gelder sei bereits zurückgeholt worden, so Chen, ohne Zahlen zu nennen. Bitget setzt nach eigenen Angaben eine dreistufige Wallet-Architektur ein, die genau solche Zugriffe eindämmen soll. Dass die Angreifer trotzdem den Signaturprozess selbst kapern konnten, wirft die Frage auf, wie belastbar diese Trennung zwischen Backend und Freigabe tatsächlich ist.

Nordkorea-Spur bleibt unbestätigt

Chen verwies auf IP-Adressen, deren VPN-Nutzung zu einer bekannten nordkoreanischen Hackergruppe passe, das Angriffsmuster ähnle früheren, Nordkorea zugeschriebenen Attacken. Sie selbst räumte ein, dass die Zuordnung noch nicht endgültig bestätigt sei. Genau hier setzt Kritik an: Crypto.news weist darauf hin, dass trotz der IP-Ähnlichkeiten bislang keine staatliche Stelle den Angriff offiziell Nordkorea zugeschrieben hat, es handle sich vorerst um Bitgets eigene, vorläufige Einschätzung.

Martin Wald

Tech & Security

Martin Wald analysiert die Schnittstelle zwischen Geld, Macht und Alltag. Seine Themen reichen von Rente, Sozialstaat und Gesundheit bis zu Wirtschaft, Märkten und technologischen Umbrüchen. Er zerlegt politische Entscheidungen, Urteile und Trends auf ihre ökonomischen Folgen und macht sichtbar, wer gewinnt, wer verliert und wo Risiken liegen. Der Blick ist pragmatisch, pointiert und nutzenorientiert. Keine Wohlfühltexte, sondern Einordnung für Menschen, die verstehen wollen, wie Systeme funktionieren und was das für ihre Entscheidungen bedeutet.