Hacks & Exploits
Bitget-CEO Gracy Chen äußert Zweifel an der Rückgewinnung von 387,5 Millionen Dollar, die bei einem Hack gestohlen wurden
Gracy Chen, CEO von Bitget, hat Zweifel an der Rückgewinnung von 387,5 Millionen Dollar geäußert, die während eines Sicherheitsvorfalls am 24. September gestohlen wurden. Bei dem Vorfall nutzten Angreifer eine Schwachstelle im System eines Drittanbieters aus, was zu unbefugten Überweisungen von Bitgets Hot- und Warm-Wallets führte.
Der Vorfall wurde gegen 18:31 UTC entdeckt, als die Angreifer 19 Transaktionen über verschiedene Blockchain-Netzwerke durchführten. Obwohl die Cold Wallets sicher blieben, wirft der Vorfall Fragen zur Effektivität der Rückgewinnungsmaßnahmen auf, insbesondere im Hinblick auf den Bybit-Hack im Februar 2025, der enttäuschende Ergebnisse lieferte.
Der User Protection Fund von Bitget, der vor dem Vorfall über 464 Millionen Dollar verfügte, hat den Verlust aufgefangen und sichergestellt, dass die Kontostände der Kunden intakt blieben. Die Auszahlungen wurden vorübergehend gestoppt, sind jedoch inzwischen schrittweise wieder aufgenommen worden. Die Börse hat sich verpflichtet, ihren User Protection Fund innerhalb einer Woche auf über 300 Millionen Dollar aufzufüllen.
Als Reaktion auf den Vorfall hat Bitget ein Belohnungsprogramm ins Leben gerufen, das Anreize für das Einfrieren und die Rückgewinnung gestohlener Vermögenswerte bietet. Die Börse arbeitet mit forensischen Firmen und Strafverfolgungsbehörden zusammen, um den Vorfall zu untersuchen, der möglicherweise mit nordkoreanischen Akteuren in Verbindung steht.
Dieser Vorfall verdeutlicht die Verwundbarkeiten, mit denen Börsen konfrontiert sind, insbesondere solche, die aus Abhängigkeiten von Drittanbietern resultieren. Trotz eines Reservenverhältnisses von über 100 % zeigt die Erfahrung von Bitget die anhaltenden Risiken im Bereich der Krypto-Börsen auf.
Neue Entwicklungen im Bitget-Hack
- Ungefähr 3,8 Millionen Dollar in Zcash (ZEC), die von Bitget gestohlen wurden, sind in einen geschützten Transaktionspool gelangt, was sie nicht nachverfolgbar macht.
- Der Vorfall, der am 24. September 2026 stattfand, wird nun als der größte einzelne Krypto-Diebstahl des Jahres angesehen, mit einem Gesamtwert von 387,5 Millionen Dollar.
- XRP machte den größten Teil der gestohlenen Vermögenswerte aus, mit einem Wert von etwa 157 Millionen Dollar, während andere Vermögenswerte ETH, USDT, USDC, ZEC, BNB, AVAX und TRX umfassten.
- Der Vorfall wurde auf eine Zero-Day-Sicherheitsanfälligkeit in einem von Bitget verwendeten Drittanbieter-Sicherheitsprodukt zurückgeführt, die es Angreifern ermöglichte, Transaktionsdaten zu manipulieren, ohne auf Cold Storage oder private Schlüssel zuzugreifen.
- Die CEO von Bitget, Gracy Chen, hat den Angriff aufgrund von Verhaltensmustern und IP-Adressen mit nordkoreanischen Akteuren in Verbindung gebracht.
- Bis zum 30. September hatten die Angreifer etwa 18.900 ZEC aus dem Exploit bewegt, wobei bereits 3,8 Millionen Dollar durch den geschützten Pool von Zcash, Ironwood, gewaschen wurden.
- Bitget hat die Abhebungen ausgesetzt, stellt sie jedoch schrittweise wieder her und verweist auf einen Benutzerschutzfonds von über 464 Millionen Dollar zur Deckung der Kundenverluste.
FAQ
Wie hoch war der Betrag, der beim Bitget-Hack gestohlen wurde?
387,5 Millionen Dollar wurden während des Sicherheitsvorfalls am 24. September gestohlen.
Wie kam es zu dem Hack?
Die Angreifer nutzten eine Schwachstelle im System eines Drittanbieters für Sicherheitsdienste aus, was zu unbefugten Überweisungen von Bitgets Hot- und Warm-Wallets führte.
Welche Maßnahmen hat Bitget nach dem Hack ergriffen, um seine Nutzer zu schützen?
Der User Protection Fund von Bitget hat den Verlust aufgefangen, sodass die Kontostände der Kunden intakt blieben, und sie haben ein Belohnungsprogramm zur Wiederbeschaffung der gestohlenen Vermögenswerte gestartet.
Sind die Abhebungen nach dem Hack weiterhin pausiert?
Die Abhebungen wurden vorübergehend pausiert, sind jedoch seitdem schrittweise wieder aufgenommen worden.
Was unternimmt Bitget, um den Hack zu untersuchen?
Bitget arbeitet mit forensischen Firmen und Strafverfolgungsbehörden zusammen, um den Vorfall zu untersuchen, der möglicherweise mit nordkoreanischen Akteuren in Verbindung steht.