
Bitget meldet Diebstahl von bis zu 387,5 Millionen Dollar bei Hack mit Nordkorea-Verbindung
Die auf den Seychellen ansässige Kryptowährungsbörse Bitget hat Kundenauszahlungen ausgesetzt, nachdem Angreifer bis zu 387,5 Millionen Dollar aus ihren Hot- und Warm-Wallets abgezogen hatten. Interne Untersuchungen deuten auf nordkoreanische Hackergruppen hin.
Erkennung des Einbruchs und erste Reaktion
Die auf den Seychellen ansässige Kryptowährungsbörse Bitget entdeckte am Donnerstag, den 24. September 2026, um 18:31 UTC nicht autorisierte Transfers aus ihrem Netzwerk. Die Plattform, die mehr als 120 Millionen registrierte Nutzer bedient und laut CoinMarketCap die fünftgrößte Börse nach Spot-Handelsvolumen ist, fror umgehend Kundenauszahlungen ein. Unternehmensvertreter berechneten die gestohlene Summe zunächst auf etwa 351,6 Millionen Dollar, bevor sie die Gesamtzahl nach der Identifizierung zusätzlicher TRON- und Zcash-Transfers auf 387,5 Millionen Dollar korrigierten. Der Einbruch betraf Teile von Bitgets Hot- und Warm-Wallet-Systemen, während die Offline-Cold-Storage und die separate Bitget Wallet App unberührt blieben. Einzahlungen und Spot-Handel blieben auf der gesamten Plattform geöffnet.
Mechanik des Backend-Einbruchs
Ermittler stellten fest, dass der Einbruch den typischen Diebstahl privater Schlüssel umging, indem er die interne Infrastruktur kompromittierte. Laut Chief Executive Gracy Chen verschaffte sich der Täter Zugang zu einem kritischen Backend-System in Bitgets Wallet-Architektur, nutzte es, um Transaktionsaufzeichnungen zu fälschen und automatisierte Autorisierungsprotokolle bei 19 separaten Transfers auszulösen.
Der Angreifer hat ein kritisches Backend-System in unserer Wallet-Infrastruktur kompromittiert, es genutzt, um Transaktionsdaten zu fälschen, und unseren Autorisierungsprozess ausgelöst, um Gelder abzuziehen.
Der Blockchain-Analysedienst Lookonchain verfolgte den Abfluss und enthüllte, dass 102,93 Millionen XRP (im Wert von rund 157,48 Millionen Dollar) den größten Teil der ersten Beute ausmachten, zusammen mit 31.890 Ether im Wert von etwa 85,75 Millionen Dollar. Zu den gestohlenen Vermögenswerten gehörten auch Tether, USD Coin, Avalanche, BNB und 3.000 XAUt-Token tokenisierten Golds. Der Angreifer wandelte anschließend den Großteil der Erlöse auf EVM-Ketten in 67.982 Ether um, wobei Arkham Intelligence die Empfängeradressen kennzeichnete.
Nutzerschutz und Wiederherstellungsmaßnahmen
Bitget erklärte, dass alle Kundenguthaben vollständig intakt blieben und alle Nutzervermögen sicher seien. Das Unternehmen kündigte an, dass das finanzielle Defizit durch seinen User Protection Fund aufgefangen werde, eine Notreserve mit 5.500 Bitcoin im geschätzten Wert von über 464 Millionen Dollar. Bitget beauftragte die externen Cybersicherheitsfirmen Mandiant und SlowMist mit unabhängigen forensischen Untersuchungen der kompromittierten Infrastruktur.
Auszahlungen bleiben vorübergehend aus Sicherheitsgründen ausgesetzt, nicht wegen eines Geldmangels.
Um die Rückgewinnung von Geldern zu beschleunigen, bot die Börse eine doppelte 5%ige Wiederherstellungsprämie für das freiwillige Einfrieren oder Zurückgeben gestohlener Vermögenswerte an, während sie eine Frist bis 4:00 Uhr UTC am 26. September 2026 setzte, um ihren Zeitplan für die Wiederaufnahme von Auszahlungen darzulegen.
- Bitget-Sicherheitssysteme markieren nicht autorisierte Transfers von Hot- und Warm-Wallets.
- Bitget setzt Auszahlungen aus und leitet Ermittlungen mit Mandiant und SlowMist ein.
- Geplante Frist für Bitget, um seinen Plan zur Wiederaufnahme von Kundenauszahlungen anzukündigen.
Branchenauswirkungen und nordkoreanische Zuordnung
Vorläufige forensische Erkenntnisse brachten den Einbruch mit Cyber-Einheiten in Verbindung, die mit Nordkorea assoziiert sind. Chen stellte fest, dass Netzwerkermittler verbindende IP-Adressen zu VPN-Diensten zurückverfolgten, die zuvor von nordkoreanischen staatlich geförderten Bedrohungsgruppen genutzt wurden. Der Vorfall stellt den größten einzelnen Kryptowährungsdiebstahl im Jahr 2026 dar und übertrifft einen April-Angriff auf KelpDAO in Höhe von 292 Millionen Dollar sowie einen Diebstahl von 319 Millionen Dollar vom Liquid Network Anfang September.
- KelpDAO (April 2026)
- 292 $M
- Liquid Network (Sept 2026)
- 319 $M
- Bitget (Sept 2026)
- 387.5 $M
Laut Daten von TRM Labs hatten Angreifer im Jahr 2026 vor dem Bitget-Einbruch bei 333 Sicherheitsvorfällen mit digitalen Vermögenswerten 1,73 Milliarden Dollar gestohlen, wobei nordkoreanische Kollektive für etwa 75 % des gesamten gestohlenen Werts seit Jahresbeginn verantwortlich waren. Das Ausmaß des Einbruchs folgt auf frühere groß angelegte digitale Raubzüge, darunter der Diebstahl von 1,5 Milliarden Dollar in Ether von der Börse Bybit im Februar 2025. Nordkorea hat konsequent bestritten, Cyberangriffe oder Kryptowährungsraubzüge durchzuführen.


