NachrichtenKryptoBitget bestätigt unbefugte Transfers in Höhe von 351,6 Millionen US-Dollar und setzt Auszahlungen während der Sicherheitsüberprüfung aus

Bitget bestätigt unbefugte Transfers in Höhe von 351,6 Millionen US-Dollar und setzt Auszahlungen während der Sicherheitsüberprüfung aus

Autor: Cointelegraph·

Wichtige Erkenntnisse

  • •Bitget bestätigte unbefugte Transfers im Wert von rund 351,6 Millionen US-Dollar und setzte die Auszahlungen vorübergehend aus, während der Sicherheitsvorfall untersucht wird.
  • •Der Angriff wurde am Donnerstag um 18:31 UTC in einer begrenzten Anzahl von Hot Wallets erkannt und auf die Hot- und Warm-Wallet-Schichten beschränkt; die Cold Wallets blieben sicher.
  • •Zu den betroffenen Assets gehörten Ether, XRP, USDt, USDC, Avalanche, BNB und USDT0 auf den Netzwerken Ethereum, XRP Ledger, Avalanche, BNB Smart Chain und Arbitrum, wobei Ethereum den Hauptanteil der gestohlenen Gelder ausmachte.
  • •Bitget markierte Adressen im Zusammenhang mit den Transfers und kontaktierte Strafverfolgungsbehörden und On-Chain-Sicherheitsunternehmen; die Nutzer Kontostände blieben unverändert, Einzahlungen und Handel liefen normal weiter.
  • •CEO Gracy Chen sagte, der User-Protection-Fund mit über 464 Millionen US-Dollar deckt die betroffenen Gelder mehr als ab, und Bitget erwartet, dass die Auszahlungen innerhalb von Stunden oder Tagen wieder aufgenommen werden, bevor innerhalb von 24 Stunden ein vollständiger Vorfallsbericht veröffentlicht wird.
Bitget bestätigt unbefugte Transfers in Höhe von 351,6 Millionen US-Dollar und setzt Auszahlungen während der Sicherheitsüberprüfung aus

Die Kryptobörse Bitget hat unbefugte Transfers im Wert von rund 351,6 Millionen US-Dollar bestätigt und die Auszahlungen vorübergehend ausgesetzt, während sie den Sicherheitsvorfall untersucht.

Laut der Börse haben ihre Sicherheitssysteme die unbefugten Transfers, die eine begrenzte Anzahl von Hot Wallets betrafen, am Donnerstag um 18:31 UTC erkannt, woraufhin Notfallmaßnahmen aktiviert wurden.

Bitget-CEO Gracy Chen sagte, der Angriff habe sich auf einen Teil der Hot- und Warm-Wallet-Schichten der Börse beschränkt, während die Cold Wallets sicher blieben. Hot Wallets bleiben für die Abwicklung täglicher Auszahlungen mit dem Internet verbunden, Warm Wallets dienen als Zwischenschicht, und Cold Wallets halten Assets offline – ein mehrschichtiges Setup, das von zentralisierten Börsen häufig genutzt wird, um zu begrenzen, wie viel Kundengelder bei einem einzelnen Vorfall erreichbar sind.

In einem Live-Q&A erklärte Chen, zu den betroffenen Assets gehörten Ether (ETH), XRP (XRP), USDt (USDT), USDC (USDC), Avalanche (AVAX), BNB (BNB) und USDT0 (USDT0) auf Arbitrum. Als betroffene Netzwerke nannte sie Ethereum, das XRP Ledger, Avalanche, die BNB Smart Chain und Arbitrum, wobei Ethereum den Hauptanteil der beobachteten gestohlenen Gelder ausmachte.

Erste On-Chain-Berichte erfassten einen geringeren Betrag als die Zahl, die Bitget später mitteilte. Chen führte die Abweichung darauf zurück, dass sich der Vorfall über die in der ersten On-Chain-Analyse erfasste Ethereum-Aktivität hinaus erstreckte.

Die Auszahlungen bleiben während der laufenden Sicherheitsüberprüfung der Börse ausgesetzt, und Chen erwartet, dass sie innerhalb von Stunden oder Tagen wieder aufgenommen werden. Die Aussetzung ausgehender Transfers ist ein üblicher Eindämmungsschritt, während eine Börse die Integrität ihrer Wallets überprüft.

Bitget teilte mit, dass Adressen im Zusammenhang mit den Transfers markiert wurden und Strafverfolgungsbehörden sowie On-Chain-Sicherheitsunternehmen kontaktiert wurden. Die Kontostände der Nutzer blieben unverändert, so die Börse, während Einzahlungen und Handel normal weiterlaufen.

Chen fügte hinzu, dass die betroffenen Gelder durch den User-Protection-Fund von Bitget mehr als abgedeckt sind, der derzeit über 464 Millionen US-Dollar hält – eine Reserve, die die Börse zur Abdeckung von Nutzer Verlusten durch Sicherheitsvorfälle vorhält. Die Börse wird stündliche Updates bereitstellen und innerhalb von 24 Stunden einen vollständigen Vorfallsbericht veröffentlichen, einschließlich einer Root-Cause-Analyse und Korrekturmaßnahmen – die Meilenste, die klären werden, wie es zu dem Angriff kam und wann der Auszahlungsdienst vollständig zurückkehrt.

Bitget gab den Vorfall in einer Erklärung auf X bekannt, während Chen Details in ihrem eigenen Beitrag auf X teilte.