Bitget von Wallet-Angriff über 387,5 Millionen US-Dollar betroffen, Auszahlungen vorübergehend ausgesetzt
Wichtige Erkenntnisse
- •Bitget entdeckte am 24. September 2026 um 18:31 UTC unbefugte Überweisungen aus einigen Hot- und Warm-Wallets und aktivierte innerhalb weniger Minuten Notfallreaktionsprotokolle.
- •Der geschätzte Verlust wurde durch zusätzliche Transaktionsklassifizierung von etwa 351,6 Millionen auf rund 387,5 Millionen US-Dollar angehoben; betroffen sind Assets auf Ethereum und EVM-Chains, dem XRP Ledger, Zcash und TRON.
- •Bitgets Cold Wallets und der separate Self-Cust-Dienst Bitget Wallet waren nicht betroffen, und die Börse erklärte, ihr User Protection Fund könne den gemeldeten Verlust decken.
- •Ein neues Recovery Bounty Program bietet geeigneten Teilnehmern 5 % der eingefrorenen und 5 % der wiedererlangten Mittel aus qualifizierenden freiwilligen Bemühungen; Maßnahmen aufgrund von Gerichtsbeschlüssen oder Strafverfolgungsverfahren qualifizieren sich nicht.
- •Auszahlungen bleiben bis zum Abschluss der Sicherheitsüberprüfung ausgesetzt; ein Update zur Wiederherstellung ist bis zum 26. September geplant, und Mandiant und SlowMist unterstützen die Rückverfolgung der Mittel.

Die Kryptobörse Bitget hat eine schwerwiegende Sicherheitsverletzung erlitten, bei der digitale Assets im Wert von Hunderten Millionen US-Dollar betroffen sind. Am 24. September 2026 begannen unbefugte Überweisungen aus Teilen der Wallet-Infrastruktur der Börse, was eine Notfallreaktion und die vorübergehende Aussetzung von Auszahlungen auslöste. Das Unternehmen hat rund 387,5 Millionen US-Dollar an betroffenen Assets bestätigt und ein Recovery Bounty aufgelegt, das auf das Einfrieren und die Rückgabe der gestohlenen Mittel abzielt. Einzahlungen und Handel bleiben betriebsfähig, während die Sicherheitsteams den Vorfall untersuchen.
Bitget erkennt unbefugte Wallet-Überweisungen
Bitget entdeckte am 24. September unbefugte Überweisungen aus Teilen seiner Hot- und Warm-Wallet-Infrastruktur. Laut dem Unternehmen aktivierten die Sicherheitsteams innerhalb weniger Minuten Notfallverfahren und begannen, verdächtige Adressen zu identifizieren.
Bitget erklärte, seine Cold Wallets seien von der Verletzung nicht betroffen und die Kontostände und Assets der Nutzer blieben korrekt und geschützt. Hot- und Warm-Wallets bilden die verbundenen Schichten der Verwahrungsstruktur einer Börse und verarbeiten den täglichen Transaktionsfluss, während Cold Wallets Reserven offline halten. Das Unternehmen bezifferte die betroffenen Mittel zunächst auf etwa 351,6 Millionen US-Dollar und erklärte, dass sein User Protection Fund den gemeldeten Verlust decken könne.
Bitgets Gracy Chen teilte die Sicherheitsmitteilung des Unternehmens auf X:
[SECURITY NOTICE] Bitget Hot Wallet Incident — September 24, 2026
At 18:31 UTC on September 24, 2026, Bitget's security systems detected unauthorized transfers from some of our hot wallets. Our security team activated emergency response protocols immediately. What we have…
— Gracy Chen @Bitget (@GracyBitget) September 24, 2026
Weitere Untersuchungen erhöhten den an Angreifer-Adressen überwiesenen Betrag später auf etwa 387,5 Millionen US-Dollar. Bitget erklärte, die Anpassung sei auf eine zusätzliche Klassifizierung von Transaktionen und nicht auf neue unbefugte Überweisungen zurückzuführen; zusätzlich identifizierte Assets auf Zcash und TRON machten einen Teil der Differenz aus.
Zu den betroffenen Netzwerken zählen Ethereum und mehrere EVM-Chains das XRP Ledger, Zcash und TRON. Zu den beteiligten Assets gehören XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX und TRX.
Bitget startet Recovery Bounty Program
Nach Angaben von Bitget wurden im Rahmen der Wiederherstellungsbemühungen bereits einige betroffene Assets mit Hilfe von Branchenpartnern eingefroren. Das Unternehmen hat zudem ein Recovery Bounty Program für berechtigte Parteien eingeführt, die direkt dazu beitragen, betroffene Mittel einzufrieren oder wiederzuerlangen. Geeignete Teilnehmer können 5 % der durch freiwillige Maßnahmen erfolgreich eingefrorenen Mittel erhalten, und weitere 5 % können auf durch qualifizierende Bemühungen erfolgreich wiedererlangte Mittel entfallen.
Prärienarte Wiederherstellungsprogramme dieser Art sind nach Sicherheitsvorfällen an Börsen zu einem wiederkehrenden Brancheninstrument geworden, bei dem externe Börsen, Token-Herausgeber und On-Chain-Ermittler eingebunden werden, um gestohlene Mittel zu kennzeichnen und einzufrieren, während sie sich über öffentliche Blockchains bewegen.
Maßnahmen, die aufgrund von Gerichtsbeschlüssen, Ersuchen der Strafverfolgungsbehörden oder anderen rechtlichen Verfahren durchgeführt werden, qualifizieren sich nicht für Bounty-Zahlungen.get wird die endgültigen Entscheidungen über Anspruchsberechtigung und Zahlungsbeträge treffen. Die Börse wird zudem Bybits LazarusBounty-Initiative als zentralen Kanal für ihre Bemühungen zur Rückverfolgung und Wiedererlangung der Mittel nutzen.
Auszahlungen bleiben ausgesetzt
Auszahlungsdienste bleiben weiterhin nicht verfügbar, während die technischen Teams Sicherheitsüberprüfungen durchführen und die Systeme für die Wiedereröffnung vorbereiten. In einer Auszahlungsmitteilung vom 24. September erklärte Bitget, die Dienste würden nach Abschluss der Sicherheitsüberprüfung zurückkehren, und die Börse plant, den Status und den Zeitpunkt der Wiederherstellung der Auszahlungen bis zum 26. September bekannt zu geben. Solche Auszahlungsstopps sind nach Sicherheitsvorfällen an Börsen eine übliche Eindämmungsmaßnahme, die weitere Abflüsse stoppen soll, während die internen Systeme verifiziert werden.
In der Zwischenzeit erklärte Bitget Wallet, sein separater Self-Custody-Dienst sei vom Börsenvorfall nicht betroffen; seine Systeme und die Self-Custody-Assets der Nutzer blieben betriebsfähig. Die unabhängigen Cybersecurity-Firmen Mandiant und SlowMist unterstützen Bitget bei der Untersuchung und der Rückverfolgung der Mittel. Mandiant ist ein etabliertes Cybersecurity-Unternehmen, während sich SlowMist auf Blockchain-Sicherheit und On-Chain-Forensik spezialisiert hat.
Die Rückverfolgung der Mittel und die breitere Untersuchung laufen weiterhin, was bedeutet, dass sich die bestätigte Verlustsumme ändern könnte, wenn weitere Transaktionen klassifiziert werden. Zu den kurzfristigen Indikatoren zählen das Update vom 26. September zur Wiederherstellung der Auszahlungen und die Fortschritte bei Asset-Freeze-Maßnahmen im Rahmen des Recovery Bounty Program.