NieuwsCryptoBitget bevestigt inbraak van $351,6 miljoen in hot wallets en wijst naar hackers met banden met Noord-Korea

Bitget bevestigt inbraak van $351,6 miljoen in hot wallets en wijst naar hackers met banden met Noord-Korea

Auteur: Metaverse Post·

Belangrijkste punten

  • •De inbraak trof circa $351,6 miljoen over meerdere ketens, waarbij het grootste afzonderlijke verlies ongeveer 102,9 miljoen XRP ter waarde van zo'n $157,5 miljoen op de XRP Ledger betrof.
  • •Aanvallers compromitteerden een kritiek backendsysteem van de walletservice en vervalsten transactiegegevens om het geautoriseerde ondertekeningsproces te activeren; Bitget sloot lekkage van privésleutels expliciet uit.
  • •De drieledge walletarchitectuur van Bitget beperkte het incident tot delen van de hot- en warm wallet-lagen, waarbij alle cold wallets als veilig werden bevestigd; opnames werden opgeschort terwijl stortingen en handel operationeel bleven.
  • •CEO Gracy Chen zei dat de User Protection Fund, met meer dan $464 miljoen, voldoende is om de verliezen van gebruikers te dekken, wees vergelijkingen met FTX van de hand en bevestigde dat Bitget Wallet op gescheiden infrastructuur draait en niet werd getroffen.
  • •Toerekeningsevicens wijzen naar actoren met banden tot Noord-Korea, en analist Specter koppelde de gebrugde gestolen XRP aan de AFX-hack van $24 miljoen in juli, toegeschreven aan TraderTraitor, een subactor van de Lazarus Group.
Bitget bevestigt inbraak van $351,6 miljoen in hot wallets en wijst naar hackers met banden met Noord-Korea

Crypto-beurs Bitget bevestigde op 24 september 2026 dat zijn beveiligingssystemen om 18:31 UTC ongeautoriseerde overboekingen vanuit een beperkt aantal hot wallets hadden gedetecteerd. De beurs meldde dat circa $351,6 miljoen aan activa was getroffen, waarmee dit incident een van de grootste beveiligingsinbraken bij beurzen is sinds het verlies van $1,5 miljard bij Bybit.

Initiële on-chain monitoring wees erop dat drie hot wallets en één cold wallet waren gecompromitteerd, met meer dan $170 miljoen die werd verplaatst en omgewisseld naar ETH. Bitget verduidelijkte later dat de drieledge walletarchitectuur de inbraak beperkte tot delen van de hot- en warm wallet-lagen, terwijl alle cold wallets op elke keten als veilig en onaangetast werden bevestigd. Hot wallets staan online om dagelijkse opnames te verwerken, terwijl cold storage offline wordt bewaard; het isoleren van het grootste deel van de activa van een beurs in het laatste is de standaardbuffer die beperkt hoeveel kapitaal blootstaat wanneer een online ondertekeningslaag wordt gecompromitteerd.

De gestolen activa strekken zich uit over meerdere ketens, waaronder Ethereum, de XRP Ledger, Arbitrum, Avalanche, Optimism, BSC en Base. Het grootste afzonderlijke verlies deed zich voor op de XRP-k, waar ongeveer 102,9 miljoen XRP ter waarde van zo'n $157,5 miljoen werd buitgemaakt. Andere getroffen activa omvatten circa 31.890 ETH, 34,75 miljoen USDT, 21 miljoen USDC, 19,67 miljoen USD₮0, 3.000 XAUt, 12.719 BNB, 821.012 AVAX en 20,6 miljoen TRX. On-chain onderzoekers meldden dat de aanvaller het grootste deel van de opbrengsten op EVM-ketens omwisselde naar bijna 68.000 ETH.

Volgens het beveiligingsteam van Bitget braken de hackers een kritiek backendsysteem van de walletservice binnen, vervalsten transactiegegevens en activeerden het geautoriseerde ondertekeningsproces om geld naar buiten te krijgen, waarbij lekkage van privésleutels expliciet werd uitgesloten — een aanvalspad dat zich richt op de interne autorisatieworkflow van de beurs in plaats van op de cryptografische sleutels zelf. Als voorzorgsmaatregel werden opnames opgeschort, terwijl stortingen en handel operationeel bleven.

De beurs markeerde de afwijkende adressen, schakelde wetshandhavers en on-chain beveiligingsbedrijven in en meldde dat verschillende blockchain-foundations de wallets van de aanvaller al hebben bevroren. Bitget beloofde updates per uur en een volledig incidentenrapport met een oorzaakanalyse binnen 24 uur.

Het nieuws over het incident kwam voor het eerst naar buiten in een bericht op X van 谢家印 (Xie Jiayin):

今天凌晨2:31 Bitget安全系统监测到部分热钱包出现异常转账。安全团队在第一时间启动应急响应机制。 一、已确认的情况: 1、初步评估涉及金额约3.516亿美金 2、冷钱包及平台绝大部分资产完整,未受影响…

— 谢家 (@xiejiayinBitget) September 24, 2026

Financiële dekking en toerekeningsvragen

Bitget benadrukte dat de middelen van gebruikers volledig beschermd zijn, wijzend het feit dat het verlies binnen de User Protection Fund valt, die meer dan $464 miljoen aan publiek verifieerbare wallets beheert, en dat de beurs daarnaast meer dan $1 miljard aan eigen kapitaal aanhoudt. CEO Gracy Chen verklaarde dat het fonds alleen al voldoende is om de verliezen te dekken en wees vergelijkingen met FTX van de hand, met het argument dat het platform een mogelijke run op opnames kan weerstaan. Ze bevestigde ook dat Bitget Wallet op volledig gescheiden infrastructuur draait en niet werd getroffen.

Chen vatte haar opmerkingen samen op X:

刚才上午跟大家做了个三个多小时的直播,这里总结一下直播中聊到的点: ① Bitget 安全事件12小时进展通报。以下为具体信息,不打官腔。 ②…

— Gracy Chen @Bitget (@GracyBitget) September 25, 2026

Over de toerekening zei Chen dat de identiteit van de aanvaller niet met volledige zekerheid kan worden bevestigd, maar dat het bewijs wijst naar actoren met banden tot Noord-Korea. Bepaalde IP-adressen die bij de inbraak betrokken waren, komen nauw overeen met VPN-patronen die worden gebruikt door een aan de DPRK gelieerde groep, en de aanvalsmethode is consistent met hun bekende technieken. De omvang van het verlies past in een breder patroon: aan Noord-Korea gelieerde hackingeenheden worden door onderzoekers verantwoordelijk gehouden voor enkele van de grootste diefstallen bij beurzen in de sector, waaronder het verlies van $1,5 miljard bij Bybit, waarbij de opbrengsten doorgaans over ketens worden verplaatst en omgewisseld om terugvordering te bemoeilijken. De onafhankelijke analist Specter koppelde de gestolen XRP, die werd gebrugd, aan de AFX-hack van $24 miljoen in juli, die werd toegeschreven aan TraderTraitor, een subactor van de Lazarus Group — de aanduiding die Amerikaanse instanties en industrieonderzoekers gebruiken voor een op cryptocurrency gerichte tak van de Lazarus-operaties. Bitget heeft de relevante autoriteiten op de hoogte gesteld en werkt wereldwijd samen met onderzoeken.

Regarding who is behind the hack: I present to you THE LAZARUS GROUP. just linked this hack to the AFX hack, which stole $24M in July and was specifically attributed to TraderTraitor. The stolen XRP from Bitget was bridged and can be directly linked to the funds stolen in the… pic.twitter.com/cRPdhhdpjQ

— Specter (@SpecterAnalyst) September 25, 2026

Het herstel van opnames is nog in behandeling, waarbij Chen verklaarde dat er geen precieze tijdlijn wordt toegezegd totdat de systeembeveiliging volledig is bevestigd, aangezien het herstel van de vele getroffen cryptocurrencies en netwerken nog gaande is. Kortetermijnpunten voor lezers zijn onder meer het beloofde oorzaakrapport, de hervatting van opnames en eventuele verdere bevriezingen of on-chain bewegingen rondom de gemarkeerde adressen van de aanvaller.

Dit artikel is oorspronkelijk gepubliceerd door Metaverse Post.