NachrichtenKryptoBitget bestätigt Hack: Mehr als 350 Millionen US-Dollar aus Hot Wallets der Krypto-Börse abgeflossen

Bitget bestätigt Hack: Mehr als 350 Millionen US-Dollar aus Hot Wallets der Krypto-Börse abgeflossen

Autor: Decrypt·

Wichtige Erkenntnisse

  • •Der CEO von Bitget bestätigte, dass über 350 Millionen US-Dollar in Krypto-Assets aus den internetverbundenen Hot Wallets der Börse gestohlen wurden, während die offline gehaltenen Cold Wallets vollständig sicher bleiben.
  • •On-Chain-Analysten, darunter Bubblemaps und Arkham, verfolgten rund 183 Millionen US-Dollar in ETH, USDT, USDC, AVAX, BNB und anderen Token innerhalb von etwa einer Stunde am Donnerstag zu einer einzigen neu erstellten Adresse zurück.
  • •Eine frische Wallet tauschte am Donnerstag 19,67 Millionen US-Dollar in USDT0 über UniswapX und 1inch Fusion auf Arbitrum in nur sechs Minuten in 7.111 ETH um und zahlte dabei rund 5 % über dem Marktpreis – ein Muster, das auf einen Hacker hindeutet, der Geschwindigkeit priorisiert.
  • •Bitget erkannte die unbefugten Transfers am 24. September 2026 um 18:31 UTC und aktivierte Notfallprotokolle, hat aber nicht offengelegt, wie Angreifer Zugang zu den Wallets erlangten oder wann die blockierten Auszahlungen wieder aufgenommen werden.
  • •Die Börse erklärte, der gesamte Verlust falle unter die Deckung ihres User Protection Fund, der über 464 Millionen US-Dollar hält; der Prozess, wie betroffene Nutzer eine Entschädigung beantragen können, wurde bisher nicht dargelegt.
Bitget bestätigt Hack: Mehr als 350 Millionen US-Dollar aus Hot Wallets der Krypto-Börse abgeflossen

Die Krypto-Börse Bitget hat einen Hack bestätigt, bei dem laut CEO Gracy Chen mehr als 350 Millionen US-Dollar in Krypto-Assets aus den Wallets des Unternehmens abgeflossen sind. Chen erklärte, die Cold Wallets des Unternehmens – also die offline gehaltenen – blieben „vollständig sicher“, und nur die Hot Wallets der Börse, die für den täglichen Handel verbunden sind, seien von dem Angriff betroffen.

On-Chain-Daten zeigen, dass am Donnerstag rund 183 Millionen US-Dollar in ETH, USDT, USDC, AVAX, BNB und anderen Token innerhalb von etwa einer Stunde von Wallets, die Bitget zugeordnet sind, an eine einzige Adresse verschoben wurden. Nutzer meldeten blockierte Auszahlungen, und Bitget bestätigte den Hack nach Veröffentlichung des ersten Berichts.

„Die Gelder der Nutzer sind sicher. Der gesamte Verlust fällt unter die Deckung des User Protection Fund von Bitget, der derzeit über 464 Millionen US-Dollar hält“, schrieb Chen auf X.

In einer auf X geteilten Sicherheitshinweis erklärte Bitget, seine Sicherheitssysteme hätten am 24. September 2026 um 18:31 UTC unbefugte Transfers aus einigen der Hot Wallets festgestellt und das Sicherheitsteam habe umgehend Notfallprotokolle aktiviert. Das Unternehmen hat nicht öffentlich dargelegt, wie Angreifer Zugang zu den Hot Wallets erlangten, und keine Zeitlinie genannt, wann die von Nutzern als blockiert gemeldeten Auszahlungen wieder aufgenommen werden.

[SECURITY NOTICE] Bitget Hot Wallet Incident — September 24, 2026

At 18:31 UTC on September 24, 2026, Bitget's security systems detected unauthorized transfers from some of our hot wallets. Our security team activated emergency response protocols immediately. What we have…

— Gracy Chen @Bitget (@GracyBitget) September 24, 2026

On-Chain-Ermittler schlagen Alarm

On-Chain-Ermittler, darunter Bubblemaps- und Arkham-Analysten, schlugen am späten Donnerstag zunächst Alarm regarding der ungewöhnlichen Aktivität und beschrieben Bitget – eine der größeren zentralisierten Handelsplattformen der Welt – als „potenziell gehackt“. Innerhalb von etwa einer Stunde wurden rund 183 Millionen US-Dollar in Assets aus Wallets, die der Börse zugeordnet, an eine neu erstellte Adresse verschoben. Laut Bubblemaps wurden die Gelder über mehrere Chains an eine einzige Zieladresse beginnend mit 0x770b gesendet und dann weiter auf weitere Adressen verteilt. Da Blockchain-Transfers öffentlich aufgezeichnet werden, bleiben die Bewegungen der Gelder über diese Adressen für jeden, der den Vorfall verfolgt, sichtbar.

$183M moved from Bitget wallets as recent as 24 minutes ago to the hacker's address 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee pic.twitter.com/eN5QXURmc3

— Emmett Gallic (@emmettgallic) September 24, 2026

Das erste Anzeichen kam von einer Hot Wallet – der internetverbundenen Reserve, die eine Börse zur schnellen Abwicklung alltäglicher Auszahlungen nutzt, im Gegensatz zu einer sicherheitshalber offline gehaltenen Cold Wallet. Eine neu erstellte Adresse, beginnend mit „0xe410“, nahm USDT0 im Wert von 19,67 Millionen US-Dollar – eine Cross-Chain-Version des an den Dollar gebundenen Stablecoins Tether – und tauschte die Mittel in nur sechs Minuten gegen 7.111 ETH. Anders als USDT ist ETH dezentral und schwer zu beschlagnahmen.

ALERT: 🚨 Bitget potentially hacked

Bitget wallets just sent $180M across multiple chains to a single destination: 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee

Which then further dispersed to: 0x469Ac1406dE92f82C05677240a3627057425DC… pic.twitter.com/1ydmKWAEAD

— Bubblemaps (@bubblemaps) September 24, 2026

Ether mit Aufschlag gekauft

Berichten zufolge lief der Kauf über UniswapX und 1inch Fusion, Dienste, mit denen Trader Token direkt auf der Blockchain tauschen können, ohne einen Zwischenhändler zu nutzen. Wer diese Orders aufgegeben hat, zahlte rund 5 % über dem geltenden Marktpreis – die Art von Aufschlag, die auftritt, wenn Geschwindigkeit wichtiger ist als ein guter Preis. Es ist ein klassisches Signal dafür, dass ein Hacker schnell handeln will.

Think @bitget hot wallet might've just been hacked for 20M?

something hella fishy happening on @arbitrum

Fresh wallet 0xe410…d946 just bought 7,111 ETH on Arbitrum in 6 min with 19.67M USDT0 (from a Bitget hot wallet), via UniswapX + 1inch Fusion, paying up to +5% over spot…

— DCF GOD (@dcfgod) September 24, 2026

Danach folgten weitere Transfers. Zusätzliche Wallets, die Bitget zugeordnet sind, sendeten ETH, AVAX, BNB, USDC, USDT und XAUT – einen durch physisches Gold gedeckten Token – an dieselbe Adresse, laut dem pseudonymen On-Chain-Forscher DCF GOD, der die Aktivität zuerst auf X meldete.

Die Abflüsse aus den öffentlich gekennzeichneten Wallets der Börse schienen etwa sechs Minuten nach dem ersten verdächtigen Trade zu stoppen und blieben danach mindestens 20 Minuten lang ruhig – ein Muster, das damit vereinbar ist, dass eine Börse während einer Untersuchung Auszahlungen einfriert.

Vertreter von Bitget reagierten nicht sofort auf eine Anfrage von Decrypt um Stellungnahme.

Verwahrungsrisiko wachsender Schutzfonds

Wenn man Geld auf einer Börse wie Bitget einzahlt, vertraut man dem Unternehmen, es in Wallets zu verwahren, die es kontrolliert – nicht unähnlich der Übergabe von Bargeld an einen Bankschalter. Der Unterschied: Es gibt keine staatliche Einlagensicherung, die Kunden im Falle eines Einbruchs in den Tresor schadlos hält – genau deshalb ist „not your keys, not your coins“ überhaupt erst eine Krypto-Mantra geworden.

Dies wäre nicht das erste Mal, dass dieses Vertrauen auf die Probe gestellt wird. Im Jahr 2023 warb Bitget mit einem 300-Millionen-Dollar-Schutzfonds, der speziell zur Abdeckung von Hacks, Diebstählen und ähnlichen Verlusten aufgebaut wurde. Dieser Schutzfonds ist seither offenbar gewachsen: Der CEO des Unternehmens bestätigte heute, dass er über 464 Millionen US-Dollar hält – eine Summe, die den bestätigten Verlust von mehr als 350 Millionen US-Dollar übersteigt – und Kundenverluste abdecken wird. Wie betroffene Nutzer diese Deckung geltend machen können, wurde bisher nicht dargelegt.

Die Börse ist keineswegs allein. Die Konkurrenz-Börse Bybit verlor im Februar 2025 1,4 Milliarden US-Dollar, nachdem Angreifer eine Signatur-Anzeige gefälscht hatten, um einen routinemäßigen Cold-Wallet-Transfer zu kapern – der größte Krypto-Diebstahl der Geschichte. Branchenweit stahlen Hacker im vergangenen Jahr insgesamt 2,72 Milliarden US-Dollar von Börsen und Protokollen.

Redaktionelle Anmerkung: Dieser Beitrag wurde nach der Erstveröffentlichung aktualisiert, um eine Stellungnahme von Bitget-CEO Gracy Chen aufzunehmen, die den Hack bestätigt.