Wie der Bitget-Hack einen Präzedenzfall für das Einfrieren gestohlener Stablecoins ohne rechtliche Aufforderung schuf
Wichtige Erkenntnisse
- •Circle und Tether setzten eine mit dem Bitget-Angreifer verknüpfte Wallet innerhalb weniger Stunden nach dem Vorfall auf die Sperrliste und frorren rund 318.000 US-Dollar in USDC und USDT an der Adresse ein.
- •Bitget identifizierte den Angriff am 24. September 2026 und erhöhte später seine Schätzung der betroffenen Assets auf rund 387,5 Millionen US-Dollar, was zusätzlich auf TRON und ZCash gefundene Assets widerspiegelt.
- •Die Reaktion steht im Kontrast zum Drift-Protocol-Hack im April 2026, als rund 230 Millionen US-Dollar in gestohlenem USDC ohne Einfrieren von Solana zu Ethereum über Circles Cross-Chain Transfer Protocol bewegt wurden.
- •Circles frühere Haltung war, Assets nur bei rechtlicher Verpflichtung einzufrieren, wie die Sperrung von fast 58 Millionen US-Dollar in USDC im Zusammenhang mit dem LIBRA-Memecoin-Betrug im Jahr 2025 im Rahmen einer von Burwick Law geführten Klage zeigte.
- •Der eingefrorene Betrag macht nur einen kleinen Teil der gestohlenen Mittel aus, da die meisten Assets, darunter mehr als 63.000 ETH auf von Angreifern kontrollierten Adressen, von Stablecoin-Emittern nicht eingefroren werden können.

Circle und Tether haben damit begonnen, Stablecoins im Zusammenhang mit dem 387,5-Millionen-Dollar-Hack der Krypto-Börse Bitget einzufrieren – eine Reaktion, die einen deutlichen Wandel im Umgang mit dem früheren Drift-Protocol-Exploit markiert und darauf hindeutet, dass die Branche schneller handelt, sobald gestohlene Mittel in zentralisierte Stablecoin-Infrastruktur gelangen. Die Maßnahme erfolgte innerhalb weniger Stunden nach der Entdeckung des Vorfalls.
Schnelle Sperrliste nach dem Bitget-Vorfall
Circle setzte eine mit dem Bitget-Angreifer verknüpfte Wallet um 05:00 Uhr GMT auf die Sperrliste, wenige Stunden nachdem die Börse unbefugte Transfers aus ihren Hot Wallets – den internet verbundenen Wallets, auf die Börsen für tägliche Ein- und Auszahlungen angewiesen sind – entdeckt hatte. Laut On-Chain-Daten befanden sich in der Wallet etwa 99.990 USDC und 218.023 USDT mit einem Gesamtwert von rund 318.000 US-Dollar. Tether setzte anschließend dieselbe Adresse auf die Sperrliste.
Die Sperrliste ist das direkte Kontrollinstrument, über das Stablecoin-Emitter bei ihren eigenen Token verfügen: Sobald eine Adresse auf die Liste gesetzt wird, werden Transfers zu und von dieser Adresse blockiert, wodurch alle an dieser Adresse gehaltenen USDC oder USDT stillgelegt werden, während andere dort befindliche Assets unberührt bleiben.
Der Eingriff folgte auf Bitgets Identifizierung des Angriffs am 24. September 2026 und den Start der Bemühungen, die gestohlenen Assets zurückzuverfolgen. Die Börse erhöhte später ihre Schätzung der betroffenen Assets auf rund 387,5 Millionen US-Dollar und erklärte, die höhere Zahl spiegle zusätzlich identifizierte Assets auf Netzwerken einschließlich TRON und ZCash wider und nicht weitere unbefugte Transfers.
Ein Kontrast zum Drift-Protocol-Exploit
Die Reaktion steht in scharfem Kontrast zum Drift-Protocol-Hack im April 2026, als etwa 230 Millionen US-Dollar in gestohlenem USDC von Solana zu Ethereum über Circles Cross-Chain Transfer Protocol bewegt wurden – das System des Emitters zur nativen Bewegung von USDC zwischen Blockchains –, in einem Vorfall, der damals alslang größter DeFi-Exploit des Jahres 2026 beschrieben wurde. Der On-Chain-Ermittler ZachXBT kritisierte Circle öffentlich dafür, die Mittel nicht eingefroren zu haben, obwohl mehrere Stunden Zeit gehabt hätte. Circles Position war damals, dass Assets nur eingefroren werden, wenn dies rechtlich erforderlich ist.
Diese Haltung zeigte sich auch beim Einfrieren von fast 58 Millionen US-Dollar in USDC im Zusammenhang mit dem LIBRA-Memecoin-Betrug im Jahr 2025 – ein Beispiel dafür, dass Circle solchen Anweisungen nur bei Vorliegen einer rechtlichen Aufforderung nachkam. Diese Sperrung wurde Berichten zufolge im Rahmen einer laufenden Klage durchgeführt, die von der umstrittenen Kanzlei Burwick Law angeführt wurde.
Ein Wandel der Erwartungen
Vor diesem Hintergrund bietet der Bitget-Vorfall einen frühen Hinweis darauf, dass die Drift-Protocol-Episode im April 2026 möglicherweise die Erwartungen verändert hat, wie schnell Stablecoin-Emitter auf größere Hacks reagieren sollten. Statt zu warten, bis die gestohlenen Assets weiter durch das Ökosystem wandern, oder auf eine rechtliche oder strafrechtliche Aufforderung, nutzten Circle und Tether ihre Fähigkeit, ihre eigenen Token auf die Sperrliste zu setzen, sobald eine von Angreifern kontrollierte Adresse identifiziert wurde.
Die Reaktion bleibt dennoch begrenzt, und der eingefrorene Betrag macht nur einen kleinen Teil der Gesamtsumme aus. Die Möglichkeit der Sperrliste gilt nur für Token, die die Emitter selbst kontrollieren; die meisten gestohlenen Assets befinden sich in Ether und anderen Kryptowährungen, die Stablecoin-Emitter nicht einfrieren können, wobei mehr als 63.000 ETH weiterhin über von Angreifern kontrollierte Adressen verfolgt werden.
Trotzdem liegt die Bedeutung der Maßnahme weniger in den in diesem Fall eingefrorenen rund 318.000 US-Dollar als in der Geschwindigkeit und Koordination der Reaktion. Der Drift-Hack legte die Konsequenzen offen, wenn große Mengen gestohlenen USDC kettenübergreifend bewegt werden können; die Bitget-Reaktion zeigt, dass Stablecoin-Emitter direkter handeln, wenn sie die technische Möglichkeit haben, Mittel zu stoppen.
Wie dauerhaft der Wandel sein wird, könnte sich zeigen, während Bitgets Rückverfolgungsbemühungen voranschreiten: Wann immer weitere von Angreifern kontrollierte Adressen identifiziert werden, wird es Aufschluss geben, ob Circle und Tether erneut zuerst ohne rechtliche Aufforderung einfrieren, ob diese Episode eine dauerhafte Veränderung des Emitterverhaltens markiert.
Für Stablecoin-Unternehmen wird der aus Drift hervorgehende Präzedenzfall zunehmend deutlicher: Wenn ein größerer Hack eintritt, kann die Geschwindigkeit darüber entscheiden, ob von Emittern kontrollierte Assets wiedererlangbar bleiben oder tiefer im Krypto-Ökosystem verschwinden.