Bitget-CEOin Gracy Chen bekräftigt IPO-Pläne trotz Sicherheitsverstoß über 387,5 Millionen US-Dollar
Wichtige Erkenntnisse
- •Der am 24. September um 18:31 UTC entdeckte Vorfall führte dazu, dass rund 387,5 Millionen US-Dollar aus den Hot- und Warm-Wallets von Bitget mithilfe gefälschter Transaktionsdaten gestohlen wurden.
- •Zu den gestohlenen Assets gehörten rund 103 Millionen XRP im Wert von etwa 157 Millionen US-Dollar sowie ETH und USDT; Cold Wallets und private Schlüssel wurden nicht kompromittiert.
- •Die anfängliche Verlustschätzung von Bitget in Höhe von 351,6 Millionen US-Dollar wurde auf 387,5 Millionen US-Dollar erhöht, nachdem ein Teil der gestohlenen Gelder auf den Netzwerken Zcash und TRON zurückgeholt werden konnte.
- •CEOin Gracy Chen erklärte, die Muster des Angriffs ähnelten Vorgängen, die nordkoreanischen Hackergruppen zugeschrieben werden – basend auf IP-Adressanalyse und Transaktions-Tracing.
- •Der User Protection Fund von Bitget mit mehr als 464 Millionen US-Dollar soll die Verluste voraussichtlich vollständig abdecken; die Abhebungen bleiben ausgesetzt, während Mandiant und SlowMist ermitteln.

Bitget ist 2026 einem der größten Hacks an Kryptobörsen zum Opfer gefallen und hat durch unbefugte Abhebungen 387,5 Millionen US-Dollar verloren, doch CEOin Gracy Chen erklärt, das Unternehmen halte weiterhin an seinem Börsengang binnen drei Jahren fest.
Der Sicherheitsvorfall wurde am 24. September um 18:31 UTC entdeckt. Die Angreifer plünderten mit gefälschten Transaktionsdaten sowohl Hot- als auch Warm-Wallets – die internetverbundenen Ebenen, auf die sich Börsen für die tägliche Abwicklung von Abhebungen stützen. Zu den gestohlenen Assets gehörten rund 103 Millionen XRP im Wert von etwa 157 Millionen US-Dollar sowie ETH und USDT. Cold Wallets, die private Schlüssel offline aufbewahren, wurden nicht kompromittiert, und keine privaten Schlüssel wurden offengelegt.
Der Vorfall im Detail
Die erste Schadenschätzung lag bei 351,6 Millionen US-Dollar, doch Bitget erhöhte die Zahl auf 387,5 Millionen US-Dollar, nachdem zusätzliche gestohlene Assets auf den Netzwerken Zcash und TRON zurückgeholt werden konnten – ein Hinweis darauf, wie sich über mehrere Blockchains bewegende Gelder frühe Schadensbewertungen erschweren können.
Chen teilte mit, dass die Charakteristika des Angriffs früheren Vorgängen ähneln, die nordkoreanischen Hackergruppen zugeschrieben werden – Einheiten, die Sicherheitsforscher und Regierungsbehörden in den letzten Jahren mit einer Reihe großer Kryptodiebstähle in Verbindung gebracht haben. Die Einschätzung beruht auf der Analyse von IP-Adressen und der Nachverfolgung von Transaktionsmustern; Bitget hat daraufhin die Strafverfolgungsbehörden informiert und eine On-Chain-Tracing-Initiative gestartet, die Geldern über öffentliche Blockchains folgt, auf denen jede Übertragung dauerhaft aufgezeichnet wird.
Die Börse hat das Cybersecurity-Unternehmen Mandiant und die Blockchain-Sicherheitsfirma SlowMist hinzugezogen, um den Vorfall zu untersuchen und die ausgenutzten Schwachstellen zu schließen. Abhebungen bleiben ausgesetzt, während die Plattform ihre Verteidigung stärkt – eine Eindämmungsmaßnahme, durch die Kunden ihre Gelder erst wieder bewegen können, wenn die Börse sie freigibt.
Das Sicherheitsnetz über 464 Millionen US-Dollar
Bitget unterhält einen User Protection Fund von mehr als 464 Millionen US-Dollar, eine Reserve, die speziell für Szenarien wie diesen geschaffen wurde. Der Fonds wird die Verluste von 387,5 Millionen US-Dollar vollständig abdecken; die betroffenen Nutzer sollten am Ende vollständig entschädigt werden, mit rund 76 Millionen US-Dollar Reserve – ein Ergebnis, das nun davon abhängt, dass die Erstattungen vollständig und termingerecht erfolgen.
Börsengangspläne in einem schwierigen Markt
Chen hat 2026 als herausforderndes Jahr für Kryptounternehmen mit Börsenplänen beschrieben. Die Schwierigkeiten führte sie auf den Wettbewerb um die Aufmerksamkeit der Investoren durch die KI- und Raumfahrtbranche zurück, die Rekordbewertungen erzielt und Kapital von Digital-Asset-Firmen abzieht.
Der von Chen skizzierte Drei-Jahres-Zeitplan für den Börsengang gibt Bitget Zeit, sich von dem Reputationsschaden zu erholen und zu zeigen, dass die Sicherheitsoffensive tatsächlich greift. Jeder IPO-Prospekt wird den Vorfall prominently offenlegen müssen, und wie das Unternehmen mit den Folgen umging – einschließlich des Tempos der Nutzererstattungen und der Wirksamkeit der Sicherheitsverbesserungen – wird ebenso entscheidend sein wie der Vorfall selbst. In der Zwischenzeit sind die Indikatoren, auf die es ankommt: wann die Abhebungen wieder aufgenommen werden, was die Untersuchung von Mandiant und SlowMist zutage fördert und ob das On-Chain-Tracing weitere gestohlene Gelder zurückholen kann.