Bitget-Hacker bewegt 83 Millionen US-Dollar in gestohlenen XRP außerhalb der Reichweite von Freeze-Kontrollen
Wichtige Erkenntnisse
- •Der Bitget-Hacker hat XRP im Wert von rund 83 Millionen US-Dollar aus drei Wallets bewegt, die die Mittel ursprünglich empfangen hatten.
- •Rund 54 Millionen von fast 103 Millionen gestohlenen XRP haben die ursprünglichen fünf Depot-Wallets verlassen, während XRP im Wert von etwa 75 Millionen US-Dollar dort verbleibt.
- •Bitget hatte die Gesamtverluste aus dem Angriff zuvor auf nahezu 400 Millionen US-Dollar geschätzt; das gestohlene XRP macht einen erheblichen Teil dieser Summe aus.
- •XRP kann weder von Ripple noch von einem Emittenten eingefroren werden, da die Freeze-Kontrollen des XRP Ledger nur für auf dem Netzwerk ausgegebene Token gelten, nicht für XRP selbst.
- •Circle und Tether haben etwa 320.000 US-Dollar in USDC und USDT im Zusammenhang mit dem Angriff durch das Aufsetzen von Adressen auf schwarze Listen eingefroren, während das gestohlene XRP sich weiter bewegte.

Der Hacker hinter dem Angriff auf die Börse Bitget hat XRP im Wert von rund 83 Millionen US-Dollar aus drei Depot-Wallets bewegt – eine Entwicklung, die einen wesentlichen strukturellen Unterschied zwischen dem nativen Asset des XRP Ledger und emittentenkontrollierten Stablecoins wie USDC und USDT aufzeigt.
Laut von BitcoinKE ausgewerteten XRP-Ledger-Daten wurde die aus Bitget gestohlene Summe von fast 103 Millionen XRP zunächst auf fünf Empfangs-Wallets verteilt. Etwa 54 Millionen XRP – gut die Hälfte der gestohlenen Menge – haben diese Bestände inzwischen verlassen, während XRP im Wert von rund 75 Millionen US-Dollar zum Zeitpunkt der Berichterstattung noch auf den ursprünglichen Konten lag.
Die Bewegung erfolgt, während Bitget weiterhin auf die Folgen des Sicherheitsvorfalls reagiert; die Börse hatte zuvor erklärt, dass die gestohlenen Mittel sich der Marke von 400 Millionen US-Dollar näherten. Das gestohlene XRP macht einen erheblichen Teil dieser Gesamtsumme aus, und sein Weg seit dem Vorfall zeigt, wie unterschiedlich sich die Assets des Vorfalls verhalten, sobald sie die Hände der Börse verlassen.
Anders als USDC und USDT, die emittentenkontrollierte Token sind, kann XRP weder von seinem Emittenten noch von Ripple eingefroren werden. XRP ist das native Asset des XRP Ledger, und die Freeze-Kontrollen des Netzwerks gelten nur für auf dem Ledger ausgegebene Token, nicht für XRP selbst. Ripple hat daher keinen eingebauten Mechanismus, um den Angreifer an der Übertragung oder Ausgabe des gestohlenen XRP zu hindern.
Der Kontrast zeigte sich innerhalb desselben Vorfalls. Circle und Tether, die Emittenten von USDC bzw. USDT, haben Stablecoins im Wert von etwa 320.000 US-Dollarefroren, die mit dem Angriff in Verbindung stehen, mithilfe von Kontrollen, mit denen sie Adressen auf schwarze Listen setzen können. Ein Freeze auf dem Ledger verhindert die Übertragung der betroffenen Token-Guthaben – so konnten die beiden Emittenten die verknüpften Mittel stilllegen. Das gespaltene Ergebnis – Stablecoins auf Emittentenebene stillgelegt, während sich XRP weiter bewegte – zeigt, wie das zugrunde liegende Design jedes Assets die Grenzen der Eindämmung innerhalb eines einzelnen Vorfalls bestimmte.
Börsen und andere Plattformen, die das gestohlene XRP empfangen, können die betreffenden Konten ebenfalls einschränken und Abhebungen verhindern, das XRP selbst jedoch nicht einfrieren, solange es sich in einer von Angreifern kontrollierten Wallet befindet.
Dieser Unterschied lässt die Wiedererlangung des gestohlenen XRP weitgehend davon abhängen, wohin die Mittel als Nächstes bewegt werden. Ob die verbleibenden Bestände zentralisierte Börsen oder andere Plattformen erreichen, die die empfangenden Konten einschränken können, ist die Entwicklung, die im Auge zu behalten ist, während die Mittel sich weiter bewegen.
Quelle: BitcoinKE