Bitget stoppt Auszahlungen nach Sicherheitsvorfall mit 351,6 Millionen US-Dollar in Hot Wallets
Wichtige Erkenntnisse
- •Bitget meldete am 24. September rund 351,6 Millionen US-Dollar in nicht autorisierten Transfers von Teilen seiner Hot- und Warm-Wallet-Ebenen, während die Cold Wallets unversehrt blieben.
- •Die Börse setzte die Auszahlungen nach der Erkennung ungewöhnlicher Transfers um 18:31 UTC aus, doch Einzahlungen und Handel funktionierten während der laufenden Sicherheitsüberprüfung weiter.
- •Die Guthaben der Nutzer bleiben korrekt, und der betroffene Betrag ist durch den User Protection Fund von Bitget abgesichert, der über 464 Millionen US-Dollar liegt.
- •CEO Gracy Chen erklärte, die vorläufige Untersuchung habe IP-Adressen aufgezeigt, die möglicherweise mit VPN-Diensten einer von der DPRK unterstützten Hackergruppe in Verbindung stehen, betonte jedoch, dass dies ein Untersuchungshinweis und keine bestätigte Zuschreibung ist.
- •Bitget forderte die Nutzer seiner Wallet auf, Contract-Genehmigungen zu widerrufen, bestätigte, dass seine unabhängige Self-Custody-Wallet-Infrastruktur nicht betroffen war, und plant die Veröffentlichung eines vollständigen Vorfallberichts mit Ursache und Korrekturmaßnahmen.

Die Krypto-Börse Bitget meldete am 24. September nicht autorisierte Transfers in Höhe von rund 351,6 Millionen US-Dollar von Teilen ihrer Hot- und Warm-Wallet-Infrastruktur und bezeichnete das Ereignis als eines der größten Krypto-Sicherheitsvorfälle des Jahres 2026. Das Unternehmen teilte Reportern mit, dass seine Cold Wallets unversehrt seien und Einzahlungen sowie der Handel weiterhin funktionierten, während die Auszahlungen vorübergehend ausgesetzt wurden, bis das Sicherheitsteam die Lage geprüft hat.
Ungewöhnliche Transfers um 18:31 UTC erkannt
Laut der Börse erkannten ihre Sicherheitssysteme am 24. September um 18:31 UTC ungewöhnliche Transfers und lösten innerhalb weniger Minuten die Notfallverfahren aus. Bitget geht davon aus, dass etwa 351,6 Millionen US-Dollar betroffen waren.
Das offizielle X-Konto des Unternehmens veröffentlichte Folgendes zu dem Vorfall:
Live about Bitget Hot Wallet Incident on September 24, 2026 — Bitget (@bitget) September 24, 2026 (Quelle)
Nur Teile der Hot- und Warm-Wallet-Ebenen betroffen
Bitget erklärte, das Ereignis habe nur Teile der Hot- und Warm-Wallet-Ebenen des Unternehmens betroffen. Die offizielle Sicherheitshinweis besagt, dass die Cold Wallets nicht betroffen waren. Die Börse wies zudem darauf hin, dass die Guthaben auf den Konten der Nutzer korrekt bleiben und der betroffene Betrag durch ihren User Protection Fundichert ist, der über 464 Millionen US-Dollar liegt. Solche Schutzfonds sind Rückstellungspools, die große Börsen unterhalten, um Verluste der Nutzer infolge von Sicherheitsvorfällen abzudecken.
Die Auszahlungen sind während der laufenden Sicherheitsüberprüfung ausgesetzt, jedoch besagt eine aktuelle Aktualisierung von Bitget, dass Handel und Einzahlungen weiterhin möglich waren. Das Aussetzen ausgehender Transfers bei aufrechterhaltenem übrigem Betrieb ist eine Eindämmungsmaßnahme, die Börsen während aktiver Sicherheitsüberprüfungen üblicherweise ergreifen, da Auszahlungen der Hauptkanal für das Bewegen von Mitteln von einer Plattform sind. Die Börse teilte mit, dass sie die ungewöhnlichen Empfängeradressen erkannt und markiert hat sowie Polizei und Blockchain-Sicherheitsfirmen informiert wurden.
Bitget-Wallet-Nutzer aufgefordert, Contract-Berechtigungen zu widerrufen
Der Vorfall führte auch zu einer vorsorglichen Empfehlung an Nutzer der Bitget Wallet. Bitget forderte die Nutzer auf, ihre aktuellen Contract-Berechtigungen als Teil des Untersuchungsprotokolls zu widerrufen und auf bestimmte Handelsaktivitäten zu verzichten, bis weitere Informationen vorliegen. Token-Genehmigungen geben Smart Contracts eine ständige Berechtigung, auf das Guthaben eines Nutzers zuzugreifen, weshalb das Entfernen ungenutzter Genehmigungen eine routinemäßige Vorsichtsmaßnahme bei sicherheitsrelevanten Vorfällen auf Plattformebene ist. Laut den eigenen Sicherheitsempfehlungen der Börse sollten Nutzer ihre Genehmigungsprotokolle prüfen und nicht mehr benötigte Berechtigungen widerrufen, da das Entfernen überflüssiger Token-Berechtigungen das Risiko unerwünschter Contract-Interaktionen senken kann.
Die Bitget Wallet teilte außerdem mit, dass sie in Bezug auf ihre eigenen Wallet-Systeme und die Guthaben der Nutzer nicht von dem Vorfall betroffen sei, und fügte hinzu, dass ihre Self-Custody-Wallet-Infrastruktur unabhängig vom Custody-Wallet-Netzwerk der Börse sei.
Untersuchung richtet sich auf den Angriffsweg
Bisher hat Bitget die spezifische Schwachstelle, die die nicht autorisierten Transfers ermöglichte, nicht öffentlich bekannt gegeben. Die Börse nannte in ihrer offiziellen Mitteilung keine weiteren Details zum Angriffsvektor und erklärte, diese Informationen würden bis zum Abschluss der Untersuchungen zurückgehalten.
Gracy Chen, die CEO des Unternehmens, erklärte später, die vorläufige Untersuchung habe IP-Adressen aufgezeigt, die möglicherweise mit VPN-Diensten in Verbindung stehen könnten, die einer von der DPRK unterstützten Hackergruppe gehören. Sie betonte, dass dies ein Untersuchshinweis und keine abschließende Zuschreibung sei. Gruppen mit DPRK-Verbindung wurden von UN-Ermittlern und Blockchain-Analysefirmen in den vergangenen Jahren mit einer Reihe großer Kryptodiebstähle in Verbindung gebracht – ein Muster, das erklärt, warum ein solcher Hinweis einer genauen Prüfung unterzogen wird, bevor eine Zuschreibung bestätigt ist.
On-Chain-Analysten haben beobachtet, dass Vermögenswerte in neue Adressen fließen und zwischen dezentralen Börsen (DEXs) gehandelt werden. Diese Blockchain-Bewegungen konnten jedoch bisher keinen Eigentümern zugeordnet werden, ebenso wenig wie die Art und Weise, wie der erste Einbruch erfolgte. Die Nachverfolgung auf öffentlichen Blockchains erfolgt in der Regel schrittweise, da Analysten die Vermögenswerte Schritt für Schritt über Adressen und Plattformen verfolgen, bevor Empfänger identifiziert oder Mittel eingefroren werden können.
Sicherheit von Krypto-Börsen im Fokus
Der Vorfall verdeutlicht die Unterschiede zwischen Hot Wallets, Warm Wallets und Cold Storage bei zentralisierten Krypto-Börsen. Hot Wallets bleiben mit Systemen verbunden, die Transaktionen ermöglichen, was sie für tägliche Auszahlungen nützlich macht, sie aber auch einer größeren Online-Angriffsfläche aussetzt. Cold Wallets werden offline aufbewahrt oder anderweitig vom regulären Online-Betrieb isoliert. Warm Wallets liegen zwischen beiden unter strengeren Zugriffskontrollen und eingeschränkter Konnektivität, und Börsen betreiben solche mehrstufigen Setups, um die tägliche Liquidität gegen das Risiko großer online gehaltener Beträge abzuwägen.
Bitget erklärte, die Untersuchung laufe, und das plane die Veröffentlichung eines vollständigen Vorfallberichts, der die Ursache und Korrekturmaßnahmen abdeckt. Die Börse hat außerdem mitgeteilt, dass die Auszahlungen nach Abschluss der Sicherheitsüberprüfung wieder aufgenommen werden. Bis dahin bleiben die offenen Fragen die im Bericht dargelegte Ursache, der Zeitplan für die Wiederherstellung der Auszahlungen und die Frage, ob die vorläufigen Hinweise zu einer bestätigten Zuschreibung führen.
Quelle: Crypto Ninjas