Bitget sagt: Schwachstelle hinter kürzlichem Hack identifiziert und behoben
Wichtige Erkenntnisse
- •Bitget gab bekannt, die spezifische Schwachstelle hinter seinem kürzlichen Hack identifiziert zu haben, und teilte mit, dass der Fehler behoben wurde.
- •Die Börse hat die Kategorie der Schwachstelle und technische Einzelheiten nicht offengelegt; Angriffsvektor, Zeitpunkt des Eindringens und insgesamt betroffene Assets bleiben unbestätigt.
- •Eine On-Chain-Verfolgung durch AMLBot ergab, dass mindestens 4 BTC aus dem Hack über das Privacy-Mixing-Protokoll Wasabi CoinJoin verschoben wurden.
- •Bitget hat sein Produktangebot während der Incident-Response weiter ausgebaut, mit der Einführung von 470 tokenisierten Aktien, über 200 ETFs und der Übernahme offizieller Nasdaq-Marktdaten.
- •Eine unabhängige Verifizierung der Behebung, etwa durch eine Drittprüfung, wurde bisher nicht berichtet, und mögliche Maßnahmen wie Auszahlungsstopps oder Entschädigungen bleiben unbeantwortet.

Bitget teilt mit, dass es die Schwachstelle hinter seinem kürzlichen Hack identifiziert und den Fehler behoben hat, laut einem Update des Unternehmens. Die Erklärung markiert einen wichtigen Schritt im Incident-Response-Prozess und ist die bislang direkteste öffentliche Äußerung Bitgets zur technischen Ursache des Vorfalls. Dennoch hat das Unternehmen weder den vollen Umfang der Auswirkungen bestätigt noch technische Details zur Schwachstelle veröffentlicht.
Angriffe auf Börsen gehören zu den am genauesten beobachteten Sicherheitsvorfällen im Krypto-Bereich, da zentralisierte Plattformen Nutzer-Guthaben direkt verwalten. Die Identifizierung einer Grundursache ist üblicherweise der Offenlegungs-Meilenstein, den Nutzer und Geschäftspartner am genauesten prüfen, da sie darüber entscheidet, ob ein Fehler konkret behoben und unabhängig verifiziert werden kann.
Bitget pinpointet den Fehler hinter dem Hack
Das Update führt das Sicherheitsversagen auf einen spezifischen, nun bekannten Fehler zurück, statt die Grundursache offen zu lassen – ein bedeutsamer Unterschied bei Sicherheitsmeldungen von Börsen. Bitget hat die Klasse der Schwachstelle jedoch nicht offengelegt, und es bleibt unklar, ob dasagen auf Smart-Contract-Logik, einem Fehler der Zugriffskontrolle oder einer Schwachstelle auf Infrastrukturebene beruhte. Dieser Unterschied ist auch über Bitget hinaus relevant: Jede Kategorie impliziert eine andere Behebung, einen anderen Audit-Weg und andere Restrisiken – weshalb Details zur Grundursache es externen Sicherheitsteams erst ermöglichen zu beurteilen, ob ein Patch vollständig ist.
Ohne eine technische Aufschlüsselung des Unternehmens können der Angriffsvektor, der Zeitpunkt des Eindringens und die insgesamt betroffenen Vermögenswerte nicht bestätigt werden. Separat ergab eine On-Chain-Verfolgung durch AMLBot, dass mindestens 4 BTC aus dem Bitget-Hack über Wasabi CoinJoin verschoben wurden, ein Privacy-Mixing-Protokoll, was darauf hindeutet, dass ein Teil der betroffenen Mittel nach dem Vorfall verschleiert wurde. CoinJoin-Tools arbeiten, indem sie die Transaktionen vieler Nutzer zu einem einzigen Batch auf der öffentlichen Blockchain zusammenfassen und so die direkte Verbindung zwischen Absendern und Empfängern unterbrechen – weshalb Mittel, die in einen solchen Mixer gelangen, deutlich schwerer nachzuverfolgen sind, obwohl das zugrunde liegende Ledger vollständig transparent bleibt.
Nutzer, die technische Einzelheiten suchen, sollten direkte offizielle Ankündigungen von Bitget verfolgen, um bestätigte Details zu erhalten.
Behebungsmaßnahmen und was das Update signalisiert
Bitget berichtet, dass die Schwachstelle behoben wurde, was bedeutet, dass der identifizierte Fehler adressiert ist. Die Behebung eines bekannten Fehlers garantiert jedoch nicht allein die Beseitigung aller Sicherheitsrisiken auf einer Plattform, und eine unabhängige Verifizierung der Korrektur wurde zu diesem Zeitpunkt noch nicht berichtet.
In früheren Branchenzwischenfällen folgten auf Angriffsmeldungen Maßnahmen wie Auszahlungsstopps, Entschädigungen aus Rücklagen oder Versicherungsfonds sowie beauftragte Sicherheitsüberprüfungen; das aktuelle Bitget-Update geht nicht darauf ein, ob solche Schritte unternommen wurden, und lässt diese Fragen zusammen mit den unveröffentlichten technischen Einzelheiten offen.
Börsen, die sowohl die Identifizierung als auch die Behebung eines sicherheitsrelevanten Fehlers in einem einzigen Update bekannt geben, tun dies typischerweise, um Nutzern und Geschäftspartnern betriebliche Kontinuität zu signalisieren. Bitgets Aktivitäten in diesem Zeitraum entsprechen dieser Lesart: Die Börse hat ihr Produktangebot weiter ausgebaut, mit der Einführung von 470 tokenisierten Aktien und mehr als 200 ETFs und der Übernahme offizieller Nasdaq-Marktdaten – Schritte, die zeigen, dass sie parallel zu ihrer Incident-Response weiterarbeitet.
Sicherheitsforscher empfehlen Börsen generell, nach einem Angriff Drittprüfungen in Auftrag zu geben, um zu validieren, dass eine Korrektur vollständig ist und keine neuen Angriffsflächen geschaffen wurden. Allein aus einer externen Ankündigung lassen sich Geschwindigkeit und Vollständigkeit einer Behebung schwer beurteilen.
Worauf Bitget-Nutzer als Nächstes achten sollten
Nutzer sollten sich auf offizielle Folgeankündigungen von Bitget stützen, um bestätigte Details zu den Auswirkungen und erforderliche nächste Schritte zu erfahren. Das aktuelle Update stellt lediglich fest, dass eine Schwachstelle gefunden und behoben wurde; es identifiziert nicht, welche Nutzerkonten oder Asset-Typen betroffen waren, und quantifiziert die Gesamtverluste nicht. In vergleichbaren Situationen umfassen die typischerweise folgenden Offenlegungen ein technisches Post-Mortem, etwaige Ergebnisse von Drittprüfungen und die Bestätigung, welche Systeme oder Dienste betroffen waren – alles Angaben, die die verbleibenden Lücken in der öffentlichen Berichterstattung verkleinern würden.
Die Absicherung von Konten mit starker Authentifizierung bleibt in jeder Zeit nach einem Angriff eine grundlegende Vorsichtsmaßnahme. Branchenweit stehen Anmeldepraktiken zunehmend unter Beobachtung, wobei Plattformen wie Coincheck NFT mit verpflichtender Passkey-Authentifizierung als Reaktion auf branchenweite Bedrohungen zu stärkeren Anmeldeanforderungen übergehen. Die Verwendung von Wasabi CoinJoin zur Verschleierung nachverfolgter Mittel in diesem Fall unterstreicht zudem, warum die Rückverfolgung von Geldern nach einem Angriff für Börsen und Ermittler gleichermaßen eine fortwährende Herausforderung bleibt.
Die derzeit verfügbaren Informationen erlauben keine Aussage über den Umfang des Angriffs, die betroffenen Dienste oder das volle Ausmaß der Auswirkungen auf Nutzer. Wenn Bitget weitere Updates veröffentlicht, werden diese Offenlegungen die maßliche Quelle für Nutzer sein, die ihre eigene Betroffenheit einschätzen möchten.
Hinweis: Dieser Artikel dient ausschließlich Informationszwecken und stellt keine Finanz- oder Anlageberatung dar. Krypto- und digitale Asset-Märkte sind mit erheblichen Risiken verbunden. Führen Sie stets Ihre eigene Recherche durch, bevor Sie Entscheidungen treffen.