BitGet bestätigt Diebstahl von 351,6 Millionen US-Dollar – größter Crypto-Hack des Jahres 2026
Wichtige Erkenntnisse
- •Bitget gab bekannt, dass rund 351,6 Millionen US-Dollar in digitalen Vermögenswerten aus seinen Hot Wallets gestohlen wurden – der größte Crypto-Hack des Jahres 2026 bislang.
- •CEO Gracy Chen erklärte, die Verletzung beschränke sich auf die Hot- und Warm-Wallet-Infrastruktur; die Cold Wallets des Unternehmens und die Kundenkontostände seien nicht betroffen.
- •Die Angreifer kompromittierten ein kritisches Backend-System, fälschten Transaktionsdaten und missbrauchten den eigenen Autorisierungsprozess der Börse, um Geld zu bewegen, anstatt private Schlüssel zu stehlen.
- •Der User Protection Fund von Bitget, der mehr als 464 Millionen US-Dollar hält, reicht laut CEO aus, um den vollständig gemeldeten Verlust abzudecken.
- •Auszahlungen bleiben bis zum Abschluss der Sicherheitsüberprüfung ausgesetzt; Bitget hat die beteiligten Adressen markiert und Strafverfolgungsbehörden sowie Blockchain-Sicherheitsfirmen informiert.

Die Kryptowährungsbörse BitGet teilte mit, dass bei einer Sicherheitsverletzung rund 351,6 Millionen US-Dollar in digitalen Vermögenswerten gestohlen wurden – der bislang größte Hack des Jahres 2026 –, betonte jedoch zugleich, dass ihre Cold Wallets und Kundengelder sicher blieben.
Die Börse erklärte, sie habe unbefugte Überweisungen aus einigen ihrer Hot Wallets erkannt und vorsorglich die Auszahlungen ausgesetzt, während sie den Vorfall untersucht. Einzahlungen und Handel blieben funktionsfähig. Aussetzung von Auszahlungen ist eine gängige Notfallmaßnahme bei Sicherheitsuntersuchungen von Börsen, um weitere Abflüsse zu verhindern, während die forensische Arbeit läuft.
Bitget-CEO Gracy Chen sagte, die Verletzung beschränke sich auf Teile der Hot- und Warm-Wallet-Infrastruktur der Börse; die Cold Wallets des Unternehmens waren nicht betroffen. Hot Wallets sind mit dem Internet verbundene Konten zur Abwicklung täglicher Ein- und Auszahlungen, während Warm Wallets als Zwischenschicht zwischen diesen und der Offline-Kaltlagerung dienen.
Der User Protection Fund der Börse, der mehr als 464 Millionen US-Dollar hält, deckt den voll gemeldeten Verlust ab, so Chen. „Die Gelder der Nutzer sind sicher“, sagte sie und fügte hinzu, dass die Kundenkontostände korrekt blieben und die Vermögens geschützt seien. Solche Schutzfonds werden von einigen Börsen als bestimmter Puffer für Nutzerverluste unterhalten; ihre Größe im Verhältnis zu einem Vorfall ist ein zentraler Maßstab dafür, ob betroffene Nutzer vollständig entschädigt werden.
Die Börse erklärte später, der Vorfall beruhe nicht auf einer Kompromittierung privater Schlüssel. Stattdessen hätten die Angreifer, so Chen, ein kritisches Backend-System innerhalb der Wallet-Infrastruktur von Bitget kompromittiert, Transaktionsdaten gefälscht und den eigenen Autorisierungsprozess der Börse ausgelöst, um Gelder zu bewegen. Dieser Angriffsweg ist relevant, weil er den Kaltlagerungsperimeter vollständig umgeht: Statt die Schlüssel zu stehlen, die die Offline-Reserven schützen, nutzten die Angreifer die Systeme aus, die Bewegungen aus operativen Wallets autorisieren – dieselbe Schicht, über die auch reguläre Nutzerauszahlungen laufen.
Bitget teilte mit, dass sein Sicherheitsteam innerhalb weniger Minuten nach der Erkennung der unbefugten Überweisungen Notfallverfahren aktiviert habe. Das Unternehmen hat die an den Transaktionen beteiligten Adressen identifiziert und markiert sowie Strafverfolgungsbehörden und Blockchain-Sicherheitsfirmen informiert. Das Markieren von Adressen ist ein Standard-Erste-Schritt in solchen Fällen: Er ermöglicht Börsen, Analyse-Anbietern und Ermittlern, die Bewegungen gestohlener Vermögenswerte über Blockchains nachzuverfolgen und Versuche zu überwachen, diese weiter zu bewegen.
Die Auszahlungen werden bis zum Abschluss der Sicherheitsüberprüfung ausgesetzt bleiben, teilte die Börse mit und kündigte an, einen vollständigen Vorfallbericht zu Ursache und Korrekturmaßnahmen zu veröffentlichen. Bitget erklärte, weitere unbefugte Überweisungen seien eingedämmt worden, und man werde über den Fortgang der Untersuchung berichten. Die Ergebnisse dieses Berichts, der Zeitplan für die Wiederherstellung der Auszahlungen und die Ergebnisse der Verfolgung der markierten Adressen sind die unmittelbaren Anhaltspunkte, auf die es bei der weiteren Entwicklung ankommt.
Die Sicherheitsverletzung fügt sich in eine Reihe großer Kryptosicherheitsvorfälle im Jahr 2026 ein und unterstreicht die Risiken, denen Börsen ausgesetzt sind – selbst wenn die privaten Schlüssel, die ihre Offline-Reserven kontrollieren, nicht kompromittiert werden.