Bitget bestätigt Wallet-Angriff über 351,6 Millionen US-Dollar und stoppt Auszahlungen
Wichtige Erkenntnisse
- •Rund 351,6 Millionen US-Dollar wurden ohne Autorisierung aus Bitgets internetverbundenen Hot- und Warm-Wallet-Schichten bewegt, während die Offline-Kaltwallets unberührt blieben.
- •Bitget hat die Auszahlungen als Eindämmungsmaßnahme ausgesetzt, Einzahlungen und regulärer Handel blieben funktionsfähig; ein Zeitplan für die Wiederherstellung der Auszahlungen wurde nicht angekündigt.
- •Der gesamte Verlust wird durch Bitgets User Protection Fund abgedeckt, der bei Bekanntgabe des Vorfalls mehr als 464 Millionen US-Dollar hielt und damit die gestohlene Summe übersteigt.
- •Ein Proof-of-Reserves-Bericht vom 17. September wies eine aggregierte Reservequote von 135 % über 19 erfasste Assets aus und wurde eine Woche vor dem Angriff veröffentlicht.
- •Bitget hat den Angreifer nicht identifiziert oder die Angriffsmethode bestätigt; ein vollständiger Bericht zu Ursache und Korrekturmaßnahmen wird innerhalb von 24 Stunden nach der ersten Bekanntgabe erwartet.

Bitget hat bestätigt, dass etwa 351,6 Millionen US-Dollar in Form unbefugter Überweisungen aus Teilen seiner Wallet-Infrastruktur abgeflossen sind, nachdem die Börse am 24. September um 18:31 UTC ungewöhnliche Aktivitäten festgestellt hatte.
Laut der Börse wurde der Vorfall auf Teile der Hot- und Warm-Wallet-Schichten innerhalb ihres dreistufigen Verwahrungssystems begrenzt. Die Kaltwallets waren nicht betroffen. Hot Wallets sind mit dem Internet verbunden, um tägliche Auszahlungen abzuwickeln, während Cold Wallets offline für die langfristige Aufbewahrung bleiben – eine Struktur, die dazu dienen soll, größere Reserven außer Reichweite zu halten, falls die Online-Infrastruktur kompromittiert wird.
Bitget aktivierte binnen Minuten nach der Entdeckung seinen Notfallprozess, identifizierte und markierte Adressen, die mit den Überweisungen in Verbindung stehen, und informierte Strafverfolgungsbehörden sowie On-Chain-Sicherheitsfirmen. Das Unternehmen veröffentlichte Vorfallhinweise auf seinem offiziellen Support-Portal und äußerte sich zu dem Vorfall auf X.
Auszahlungen während der Sicherheitsüberprüfung ausgesetzt
Bitget hat die Auszahlungen ausgesetzt, während sein Sicherheitsteam die betroffene Infrastruktur untersucht – eine standardmäßige Eindämmungsmaßnahme, solange die Ermittler die Geldbewegungen nachverfolgen. Einzahlungen und der reguläre Handel blieben gemäß der ersten Betriebsmitteilung der Börse verfügbar. Bitget teilte später mit, dass auch sein separater Onchain-Handelsservice vorübergehend von der Sicherheitsüberprüfung betroffen war und am frühen 25. September nicht verfügbar war.
Die Börse erklärte, die Auszahlungsdienste werden nach Abschluss der Überprüfung wieder aufgenommen. In den jüngsten öffentlichen Support-Hinweisen wurde noch keine Wiederherstellungszeit angekündigt.
Die Abschaltung folgt auf vorsorg Maßnahmen anderer Krypto-Dienste nach aktuellen Sicherheitsvorfällen. Blink setzte seine Dienste nach unbefugten Abhebungen aus Verwahrungskonten vorübergehend aus, während Swiss Bitcoin Pay seine Server nach einem vermuteten unbefugten Zugriff auf interne Systeme vom Netz nahm.
Schutzfonds übersteigt gemeldeten Verlust
Bitget erklärte, der gesamte Verlust falle in seinen User Protection Fund, der bei Bekanntgabe des Vorfalls mehr als 464 Millionen US-Dollar hielt. Der Fonds wurde getrennt von den Reserven der Börse eingerichtet, um Nutzern eine zusätzliche finanzielle Absicherung zu bieten, und Bitget hat sich verpflichtet, seinen Wert über 300 Millionen US-Dollar zu halten. Derartige zweckgebundene Fonds dienen als Kapitalpuffer, den Börsen vorhalten, um Verluste aus Sicherheitsvorfällen abzufedern, ohne auf Kundenguthaben zurückzugreifen.
Ein Proof-of-Reserves-Bericht vom 17. September wies eine aggregierte Reservequote von 135 % über 19 erfasste Assets aus. Der Snapshot wurde eine Woche vor dem Angriff veröffentlicht und markierte Bitgets 46. monatliche Reserveaktualisierung seit Dezember 2022. Proof-of-Reserves-Berichte sind veröffentlichte Schnappschüsse, die zeigen sollen, dass die Bestände einer Börse die Kundenguthaben abdecken – eine Praxis, die sich nach dem Zusammenbruch von FTX im Jahr 2022 bei großen Börsen verbreitete.
Die Börse erklärte, die Kontoguthaben der Nutzer seien korrekt, und betroffene Assets würden durch den Schutzmechanismus abgedeckt.
Keine Täterzuordnung veröffentlicht
Bitget hat den Angreifer nicht öffentlich identifiziert oder die technische Methode bestätigt, mit der die unbefugten Überweisungen veranlasst wurden. In seiner Vorfallmitteilung heißt es ausdrücklich, dass die Börse vor Abschluss der Untersuchung keine Spekulationen über den Angriffsvektor anstellen werde.
Bitget hat den Angriff in seiner veröffentlichten Sicherheitshinweis-Mitteilung auch nicht Nordkoreas Lazarus Group zugeschrieben. Lazarus ist eine mit Nordkorea verbundene Hackergruppe, die Regierungsbehörden mit einigen der größten Diebstähle im Kryptosektor in Verbindung bringen. Eine Zuordnung würde separate Beweise der Börse, der Strafverfolgungsbehörden oder der direkt an der Verfolgung des Vorfalls beteiligten Ermittler erfordern.
Ein vollständiger Vorfallbericht zu Ursache und Korrekturmaßnahmen soll innerhalb von 24 Stunden nach Bitgets erster Bekanntgabe veröffentlicht werden. Der Bericht und der Zeitplan für die Wiederherstellung der Auszahlungsdienste sind die wichtigsten Entwick, während die Überprüfung andauert. Auszahlungen blieben gemäß der letzten offiziellen Aktualisierung ausgesetzt, während die Sicherheitsüberprüfung fortgesetzt wurde.