79thVault holt 92 % der gestohlenen BNB zurück, während Bitget-Zweifel an Rückgabe von 388 Mio. USD äußert
Wichtige Erkenntnisse
- •79thVault hat 15.000 BNB zurückerhalten, rund 92 % der beim Exploit vom 7. Oktober gestohlenen 16.249 BNB; bei Bestätigung fehlten noch etwa 1.249 BNB.
- •Eine Operator-Wallet entnahm zwischen 07:25 und 08:25 UTC in sieben Transaktionen 2,01 Millionen 79AU-Token aus dem PancakeSwap-Pool des Projekts und verkaufte sie in rund 95 Trades.
- •Der Verkauf senkte die USDT-Reserven des Pools von etwa 15,2 Millionen USD auf 3,9 Millionen USD und brachte rund 16.249 BNB im Wert von etwa 12,5 Millionen USD ein.
- •79thVault machte Schwächen im Berechtigungsmanagement verantwortlich, obwohl Berichten zufolge die OPERATOR_ROLE-Ftion des 79AU-Vertrags das Bewegen von Pool-Token und Umschreiben der Reserven ermöglichte, bevor die Berechtigung widerrufen wurde.
- •Rückholungen sind möglich, wenn Angreifer identifiziert werden, wie bei der vollständigen Rückgabe von 3,8 Millionen USD durch NEAR Intents; Mittel mit Verbindung zu staatlichen Akteuren bleiben jedoch weitgehend verloren, wie die Fälle Bitget, Bybit und Drift Protocol zeigen.

79thVault hat 15.000 BNB von dem Hacker zurückerhalten, der am 7. Oktober seinen 79AU-Liquiditätspool plünderte; der Angreifer gab damit rund 92 % der bei dem Exploit gestohlenen 16.249 BNB zurück. Gestohlene Kryptowährungen werden fast nie zurückgeholt, was die teilweise Rückgabe zu einem seltenen Erfolg für das Projekt macht. Dennoch fehlten zum Zeitpunkt der Bestätigung durch das Team noch etwa 1,9 BNB — rund 8 % der gestohlenen Gesamtmenge.
Das Team von 79thVault bestätigte die Rückgabe auf X und verlinkte eine On-Chain-Transaktion für die zurückerhaltenen Coins (Transaktionsbestätigung, offizielle Erklärung). Das Projekt kündigte an, die BNB wieder in seinen Liquiditätspool einzubringen und die dabei entstehenden LP-Token dauerhaft zu verbrennen. LP-Token sind Belege, die einen Anspruch auf die Assets eines Pools darstellen; durch deren Verbrennung erlischt dieser Anspruch, sodass die wiederhergestellte Liquidität effektiv im Pool verankert wird.
Wie viel gab der 79thVault-Hacker zurück?
Der Angriff begann am 7. Oktober, als eine Operator-Wallet 2,01 Millionen 79AU-Token aus dem Pool des Projekts auf PancakeSwap zog, einer dezentralen Börse, auf der Trades gegen aus Nutzeroeinlagen gespeiste Liquiditätspools ausgeführt werden. Der Täter führte zwischen 07:25 und 08:25 UTC sieben Transaktionen aus, um die Mittel vollständig abzuziehen, und verkaufte sie anschließend in rund 95 Trades gegen BNB.
Der Verkauf senkte die USDT-erven des Pools — der an den Dollar gekoppelten Stablecoin von Tether — von etwa 15,2 Millionen USD auf 3,9 Millionen USD. Der Verkauf der 2,01 Millionen Token brachte rund 16.249 BNB im Wert von etwa 12,5 Millionen USD ein.
79thVault machte für den Vorfall in seiner Erklärung vom 8. Oktober „Schwächen im Berechtigungsmanagement" verantwortlich. Berichten zufolge verfügte der 79AU-Vertrag jedoch über eine OPERATOR_ROLE-Funktion, mit der Token aus dem Pool bewegt und dessen Reserven umgeschrieben werden konnten; diese Berechtigung wurde später widerrufen.
Wie viel kann Bitget aus seinem Hack zurückholen?
Innerhalb von zwei Wochen haben sich zwei Vorfälle ähnlich der Rückzahlung durch 79thVault ereignet, was zeigt, dass gestohlene Mittel zurückgeholt werden können, wenn ein Angreifer identifiziert und unter Druck gesetzt werden kann. Diese Identifizierung beruht auf der öffentlichen Natur der Blockchain-Ledger: Gestohlene Token hinterlassen bei jeder Bewegung zwischen Wallets eine dauerhafte, nachverfolgbare Spur.
Cryptopolitan berichtete, dass der Angreifer von NEAR Intents die gesamten gestohlenen 3,8 Millionen USD zurückgab, rund einen Tag nachdem Geschäftsführer Alex Shevchenko die Wallet-Adressen des Angreifers veröffentlicht und ein 48-Stunden-Ultimatum gestellt hatte. „Wir haben Sie identifiziert, mein Herr", schrieb Shevchenko.
Die Rückholung von Geldern aus Überfällen, die mit staatlich verbundenen Akteuren in Verbindung stehen, ist deutlich komplizierter. Bitget-CEO Gracy Chen erklärte, sie sei „nicht sehr optimistisch", die 388 Millionen USD zurückzubekommen, die letzten Monat von ihrer Börse gestohlen wurden, und sagte, Nordkorea könnte hinter dem Angriff stecken. Sie verwies auf den Bybit-Hack vom Februar 2025, bei dem nur etwa 3,5 % der rund 1,5 Milliarden USD eingefroren wurden.
Cryptopolitan berichtete außerdem, dass der 285-Millionen-USD-Exploit von Drift Protocol mit nordkoreanischen Akteuren in Verbindung gebracht wurde. Mehr als sechs Monate später sind die meisten Mittel weiterhin verloren, und ein Großteil der Beute wurde über Tornado Cash gewaschen, einen Krypto-Mixing-Dienst, der Einzahlungen bündelt und umverteilt, um die Herkunft der Gelder zu verschleiern.