Bitget-Kunden heben über 4.000 Bitcoin innerhalb einer Stunde nach 388-Millionen-Dollar-Hack ab
Wichtige Erkenntnisse
- •Kunden hoben in der ersten Stunde nach Wiederaufnahme der Auszahlungen durch Bitget 4.098 Bitcoin in 9.585 Aufträgen im Wert von mehr als 334 Millionen US-Dollar ab.
- •Hacker erbeuteten in der Vorwoche 388 Millionen US-Dollar aus den internet verbundenen Hot Wallets von Bitget, mit einer Methode, die laut Börse hochgradig mit bekannten Mustern nordkoreanischer Hackerorganisationen übereinstimmt.
- •Keine Cold-Storage-Gelder wurden kompromittiert; Angreifer nutzten stattdessen Schwachstellen in Drittanbieterprodukten, um interne Zugangsdaten zu stehlen und betrügerische Abhebungsbefehle zu senden, die die Risikokontrollen umgingen.
- •Bitget füllt seinen Kundenschutzfonds mit eigenen Mitteln wieder auf, nachdem der Bestand auf unter 200 Millionen US-Dollar gefallen war – von 464 Millionen US-Dollar vor dem Hack.
- •Die auf den Seychellen ansässige Börse, gemessen am Handelsvolumen die sechstgrößte mit überwiegend in Asien ansässigen Kunden, bezeichnete den Vorfall als ersten Sicherheitsvorfall dieser Art in acht Jahren und erklärte, er bleibe eingedämmt.

Anleger hoben mehr als 4.000 Bitcoin im Wert von über 334 Millionen US-Dollar zu heutigen Kursen innerhalb einer einzigen Stunde ab, nachdem Bitget die Kundenauszahlungen wieder aufgenommen hatte, wie der Vorstandsvorsitzende der Börse mitteilte.
Bitget-CEO Gracy Chen teilte Bloomberg Television am Dienstag mit, dass sich die Abhebungen von der Börse nach der unmittelbaren Welle an Bitcoin-Transaktionen stabilisiert hätten. Hacker hatten in der Vorwoche die Hot Wallets der in Victoria auf den Seychellen ansässigen Börse angegriffen und Kryptowährungen im Wert von 388 Millionen US-Dollar erbeutet.
"Die Abhebungen haben sich heute tatsächlich stark stabilisiert", sagte Chen. "Diese Hunderte Millionen [an Bitcoin-Abhebungen], der Großteil davon fand tatsächlich in der ersten Stunde nach dem Neustart der Auszahlungen statt."
In einem Beitrag auf X am Montag erklärte Chen, die Börse habe 9.585 Aufträge über insgesamt 4.098 Bitcoin verarbeitet. Die Kunden können ihre Gelder in Phasen abheben – eine übliche Maßnahme nach solchen Vorfällen, bei der der Zugang schrittweise wiederhergestellt wird, während sich die während der Sperre aufgestaute Nachfrage abbaut.
Bitget hatte die Auszahlungen eingefroren, nachdem Blockchain-Experten darauf hingewiesen hatten, dass Gelder die Börse verließen. Das Unternehmen erklärte später, die bei dem Vorfall verwendete Angriffsmethode sei "hochgradig konsistent mit bekannten Mustern nordkoreanischer Hackerorganisationen."
Chen sagte, es sei kein Cold-Storage-Geld angetastet worden. Stattdessen hätten Angreifer "Schwachstellen von Drittanbieterprodukten ausgenutzt, um interne Zugangsdaten zu stehlen, und diese Zugangsdaten dann verwendet, um betrügerische Abhebungsbefehle zu senden, die unsere Risikokontrollen umgangen." Der Unterschied ist entscheidend: Hot Wallets sind mit dem Internet verbundene Konten, die Börsen für tägliche Auszahlungen nutzen, während Cold Storage Gelder offline und außer Reichweite entfernter Angreifer aufbewahrt.
Sie fügte hinzu, dass Bitget seinen Schutzfonds nach dem geschrumpften Bestand mit eigenen Mitteln wieder auffülle. Bloomberg berichtete, der Fonds sei auf unter 200 Millionen US-Dollar gefallen, von 464 Millionen US-Dollar vor dem Hack. Schutzfonds unterhalten manche Börsen, um Kundeverluste im Falle eines Angriffs abzudecken.
Bitget bezeichnete den Vorfall als ersten "Sicherheitsvorfall dieser Art in acht Jahren."
"Der Vorfall bleibt eingedämmt, und weitere unbefugte Überweisungen sind nicht möglich", teilte die Börse in einer Mitteilung mit.
Laut CoinGecko ist Bitget die sechstgrößte Börse nach Handelsvolumen und wickelte in den vergangenen 24 Stunden Transaktionen im Wert von 811 Millionen US-Dollar ab. Die Kunden der Börse sind überwiegend in Asien ansässig.
Angreifer mit Verbindungen zur nordkoreanischen Regierung greifen seit langem Kryptowährungsbörsen an und zählen zu den raffiniertesten Cyberkriminalitätsgruppen; Forscher schätzen, dass solche Gruppen in den vergangenen zehn Jahren Milliarden von Krypto-Plattformen gestohlen haben. Da die Auszahlungen weiterhin in Phasen erfolgen und der Schutzfonds mit eigenen Mitteln von Bitget aufgefüllt wird, sind der Abschluss der verbleibenden Phasen und die Geschwindigkeit der Auffüllung des Fonds die konkreten Anzeichen, auf die es im weiteren Verlauf ankommt.\nDieser Artikel basiert auf Recherchen von Mathew Di Salvo und erschien zuerst auf Bitcoin Magazine.