Bitget bestätigt Wallet-Hack im Wert von 351,6 Millionen US-Dollar – Auszahlungen bleiben ausgesetzt
Wichtige Erkenntnisse
- •Bitget bestätigte, dass aus Teilen seiner internetverbundenen Hot- und Warm-Wallet-Infrastruktur unbefugte Überweisungen von rund 351,6 Millionen US-Dollar in Kryptowährungen erfolgten; die verdächtige Aktivität wurde am 24. September um 18:31 UTC festgestellt.
- •Cold Wallets bleiben sicher und die Kundenguthaben sind korrekt; Einzahlungen und der Handel laufen weiter, während Auszahlungen bis zum Abschluss einer Sicherheitsüberprüfung vorübergehend ausgesetzt sind.
- •Bitget hat die mit den unbefugten Überweisungen in Verbindung stehenden Adressen markiert und Strafverfolgungsbehörden sowie On-Chain-Sicherheitsfirmen verständigt, um ein koordiniertes Nachverfolgen zu ermöglichen; wie die Angreifer Zugriff erlangten, ist nicht bekannt.
- •Der User Protection Fund der Börse hält mehr als 464 Millionen US-Dollar und übersteigt damit sein Mindestziel von 300 Millionen US-Dollar, womit der betroffene Betrag ausreichend abgedeckt ist.
- •Bitget hat stündliche Updates zugesagt und plant, innerhalb von 24 Stunden einen vollständigen Vorfallbericht zur Grundursache und zu Korrekturmaßnahmen zu veröffentlichen.

Bitget hat bestätigt, dass eine Sicherheitsverletzung in Teilen seiner Hot- und Warm-Wallet-Infrastruktur zu unbefugten Überweisungen von rund 351,6 Millionen US-Dollar in Kryptowährungen führte. Der Börsenbetreiber bemerkte die verdächtige Aktivität am 24. September um 18:31 UTC und aktivierte umgehend seine Notfallprozeduren.
Hot- und Warm Wallets sind internetverbundene Systeme, auf die Börsen für die operative Liquidität angewiesen sind und die daher in Sicherheitsvorfällen wiederholt im Fokus stehen, während Cold Wallets konstruktionsbedingt offline gehalten werden. Nach Angaben des Unternehmens bleiben die Cold Wallets sicher und die Kundenguthaben korrekt. Einzahlungen und der Handel laufen weiter, während Auszahlungen bis zum Abschluss einer Sicherheitsüberprüfung vorübergehend ausgesetzt sind – eine Eindämmungsmaßnahme, die Börsen bei der Prüfung möglicherweise kompromittierter Infrastruktur häufig anwenden.
Ungewöhnliche On-Chain-Bewegungen lösten den Alarm aus
Der Vorfall erregte erstmals Aufmerksamkeit, nachdem ungewöhnliche On-Chain-Bewegungen in Wallets im Zusammenhang mit Bitget festgestellt worden waren; erste Schätzungen lagen unterhalb des endgültigen Betrags, den die Börse schließlich bekannt gab.
Bitget teilte mit, dass die mit den unbefugten Überweisungen in Verbindung gebrachten Adressen inzwischen identifiziert und markiert wurden und dass Strafverfolgungsbehörden sowie On-Chain-Sicherheitsfirmen verständigt wurden. Die Weitergabe der markierten Adressen an On-Chain-Sicherheitsfirmen ermöglicht ein koordiniertes Nachverfolgen und Überwachen der Gelder bei ihrer Bewegung über öffentliche Blockchains. Die Börse hat nicht offengelegt, wie die Angreifer Zugriff erlangten, und erklärte, sie werde sich während der laufenden Untersuchung nicht über die Angriffsmethode äußern.
Schutzfonds soll die Verluste abdecken
Bitget erklärte, dass sein User Protection Fund derzeit mehr als 464 Millionen US-Dollar hält, was nach Angaben der Börse eine ausreichende Abdeckung der im Vorfall betroffenen rund 351,6 Millionen US-Dollar ermöglicht. Der Fonds wurde zum Schutz der Nutzer-Assets geschaffen und hielt zuvor ein Mindestziel von 300 Millionen US-Dollar – ein Wert, der gemessen am betroffenen Betrag vom aktuell gemeldeten Stand übertroffen wird.
Die Börse hat stündliche Updates zugesagt und plant, innerhalb von 24 Stunden einen vollständigen Vorfallbericht zur Grundursache und zu Korrekturmaßnahmen zu veröffentlichen. Bis zum Abschluss dieser Überprüfung bleiben die Auszahlungen ausgesetzt, während Bitget seine Wallet-Infrastruktur sichert und die betroffenen Assets bewertet. Der zugesagte Vorfallbericht sowie eventuelle Ankündigung zur Wiederaufnahme der Auszahlungen werden die wichtigsten Entwicklungen sein, die man im Verlauf der Sicherheitsüberprüfung beobachten sollte.
Quelle: CryptoMeter io