NachrichtenKryptoCircle und Tether frieren 318.000 US-Dollar in Stablecoins im Zusammenhang mit dem Bitget-Hack ein, während der Großteil der gestohlenen Mittel entgleitet

Circle und Tether frieren 318.000 US-Dollar in Stablecoins im Zusammenhang mit dem Bitget-Hack ein, während der Großteil der gestohlenen Mittel entgleitet

Autor: Decrypt·

Wichtige Erkenntnisse

  • •Circle und Tether haben rund 318.000 US-Dollar in Stablecoins – etwa 99.990 USDC und 218.023 USDT – eingefroren, indem sie eine mit dem Bitget-Hack in Verbindung stehende Wallet auf Vertragsebene auf Blacklist setzten.
  • •Circle setzte die Adresse, die auf Etherscan als „Bitget Exploiter 8“ bezeichnet wird, um 05:00 UTC am Freitag auf die Blacklist, und Tether fügte dieselbe Adresse rund sieben Stunden später der USDT-Blacklist hinzu.
  • •Da die Blacklist jedes Emittenten nur für seinen eigenen Token gilt, erforderte das Einfrieren einer Wallet mit USDC und USDT eine koordinierte Aktion beider Unternehmen.
  • •Der Angreifer wandte die meisten einfrierbaren Vermögenswerte vor der Intervention in Ether um, und mit dem Angreifer in Verbindung gebrachte Adressen halten weiterhin mehr als 63.000 ETH – plus rund 170 ETH in der markierten Wallet –, die kein Emittent einfrieren kann.
  • •Der Angriff, mit frühen Verlustschätzungen von rund 387 Millionen US-Dollar und möglichen Verbindungen zur nordkoreanischen Lazarus Group, geht auf ein kompromittiertes Backend-System in Bitgets Wallet-Infrastruktur zurück, und der Nutzer-Schutzfonds der Börse von über 464 Millionen US-Dollar wird die Verluste abdecken.
Circle und Tether frieren 318.000 US-Dollar in Stablecoins im Zusammenhang mit dem Bitget-Hack ein, während der Großteil der gestohlenen Mittel entgleitet

Circle und Tether haben eine Wallet eingefroren, die mit dem Hack der Krypto-Börse Bitget in Verbindung steht, und dabei rund 318.000 US-Dollar in Stablecoins auf Vertragsebene auf die Blacklist gesetzt. Die koordinierte Maßnahme schnitt dem Angreifer einen Teil der Beute ab, doch der Großteil der gestohlenen Mittel war bereits in Bereiche umgewandelt worden, die für die Emittenten unerreichbar sind.

Blockchain-Daten zeigen, dass Circle die Adresse, die auf Etherscan als „Bitget Exploiter 8“ bezeichnet wird, um 05:00 UTC am Freitag auf die Blacklist gesetzt hat, und dabei die in seinem USDC-Token-Vertrag eingebaute Freeze-Funktion nutzte. Rund sieben Stunden später zog Tether nach, wobei ein Unterzeichner eine Transaktion auf seiner Multisig-Wallet bestätigte, die dieselbe Adresse auf die USDT-Blacklist setzte. Insgesamt wurden durch die beiden Maßnahmen etwa 99.990 USDC und 218.023 USDT gesperrt. Da die Blacklist jedes Emittenten nur für seinen eigenen Token gilt, erfordert das Einfrieren einer Wallet, die sowohl USDC als auch USDT hält, das gleichzeitige Handeln beider Unternehmen – keiner der Emittenten hätte allein den gesamten Saldo sperren können.

Die Wallet enthielt außerdem rund 170 ETH, und Teil bleibt unangetastet. Der Vorfall verdeutlicht die grundlegende Einschränkung von Stablecoin-Einfrierungen: Emittenten können ihre eigenen Tokens auf Vertragsebene auf die Blacklist setzen, aber niemand kann Ethereum selbst einfrieren. Tokens auf einer Blacklist können vom Inhaber nicht bewegt werden, während Ether auf einer markierten Adresse vollständig unter der Kontrolle des Angreifers bleibt.

Diese Lücke erklärt, warum so wenig wiedergeholt werden konnte. Der Angreifer scheint die einfrierbaren Vermögenswerte hastig in ETH umgewandelt zu haben, bevor die Emittenten eingriffen, indem er gestohlene Tokens in neue Wallets konsolidierte und die Stablecoins innerhalb von Minuten tauschte. Blockchain-Tracker zeigen, dass andere mit dem Angreifer in Verbindung gebrachte Adressen weiterhin mehr als 63.000 ETH halten, die kein Emittent anfassen darf – Bestände, die On-Chain-Analysten voraussichtlich weiter auf Anzeichen einer Bewegung überwachen werden.

Die Einfrierungen sind nur ein kleiner Dellen in eine der größten Börsen-Verletzungen des Jahres. Der Bitget-Hack drained Hunderte Millionen US-Dollar, frühe Schätzungen beziffern die Verluste auf rund 387 Millionen US-Dollar, und Analysten haben auf die nordkoreanische Lazarus Group als möglichen Täter verwiesen – eine Gruppe, die Sicherheitsforscher und westliche Behörden wiederholt mit einigen der größten Krypto-Diebstähle der Geschichte in Verbindung gebracht haben.

Bitget-CEO Gracy Chen hat erklärt, dass die Angreifer ein Backend-System in der Wallet-Infrastruktur der Börse kompromittiert und Transaktionsdaten gefälscht haben, um unbefugte Überweisungen auszulösen, während eine Kompromittierung privater Schlüssel ausgeschlossen wurde. Die Börse hat mitgeteilt, dass ein Nutzer-Schutzfonds von über 464 Millionen US-Dollar die Verluste abdecken wird.

Die schnelle Blacklistung wurde als schnellere Reaktion als bei einigen früheren Vorfällen wahrgenommen, gab aber auch einer langjährigen Debatte über die zentralisierte Kontrolle neuen Auftrieb, die Stablecoin-Emittenten über häufig als „permissionless“ bezeichnete Assets ausüben – eine Macht, die sich zeigte, als zwei der größten Emittenten des Sektors innerhalb weniger Stunden gegen dieselbe Adresse vorgingen.