Cointelegraph
DOGE$0.09286 3.70%
TRX$0.3358 0.68%
LINK$15.03 7.41%
ZEC$1,464.36 8.09%
ADA$0.2435 4.16%
XRP$1.48 1.92%
ETH$2,674.47 0.30%
BTC$83,219.25 1.50%
XMR$537.66 2.16%
BNB$759.74 2.32%
XLM$0.2238 4.03%
SOL$117.73 3.43%
HYPE$86.86 5.21%
Geschrieben von Sam BourgiAutorÜberprüft von Yohan YuRedakteur

Bitget-CEO: Hack über 388 Mio. US-Dollar nutzte Sicherheitslücke bei Drittanbieter aus

Die aktuellsten NachrichtenVeröffentlicht28. Sept. 2026

Einige gestohlene Vermögenswerte wurden eingefroren, doch Bitget hat noch nicht offengelegt, wie viel wiedererlangt wurde, während Ermittler weiterhin eine mögliche Verbindung zu Nordkorea prüfen.

Bitget-CEO Gracy Chen sagte, der jüngste Exploit bei der Kryptobörse über 388 Mio. US-Dollar sei auf eine Schwachstelle in einem Sicherheitsprodukt eines Drittanbieters zurückzuführen, durch die der Angreifer „interne Zugangsdaten mit hohen Berechtigungen“ erlangen konnte.

In Kommentaren gegenüber Cointelegraph sagte Chen, der Angreifer habe diese Zugangsdaten genutzt, um betrügerische Auszahlungsbefehle zu erteilen. Die privaten Schlüssel von Bitget seien nicht kompromittiert worden, und die Cold Wallets der Börse seien nicht betroffen gewesen, sagte sie.

Bitget erklärte, das Unternehmen habe die Sicherheitslücke inzwischen behoben und seine Auszahlungskontrollen verschärft. Dazu gehörten die Einschränkung des internen Zugriffs, eine unabhängige Überprüfung von Auszahlungen und eine verstärkte Überwachung ungewöhnlicher Aktivitäten.

Der Angriff ereignete sich am 24. September, als Bitget nicht autorisierte Transfers aus mehreren seiner Hot Wallets feststellte und Auszahlungen vorübergehend aussetzte. Die Börse schätzte zunächst, dass Vermögenswerte im Wert von etwa 352 Mio. US-Dollar betroffen waren.

Verwandt: Bitget nimmt Bitcoin-Auszahlungen wieder auf, während Hacker ETH über THORChain tauscht

Bitget hat noch keine Angaben zur Wiedererlangung veröffentlicht

Die Börse hat nicht offengelegt, wie viel der gestohlenen Kryptowährungen wiedererlangt oder eingefroren wurde. Chen sagte, einige Vermögenswerte seien mit Hilfe anderer Branchenakteure eingefroren worden, Bitget werde eine Gesamtsumme jedoch erst nach Überprüfung der Beträge veröffentlichen.

Bitget hatte zuvor THORChain, ein Protokoll zum Tausch von Vermögenswerten zwischen Blockchains, aufgefordert, Dienstleistungen für mit dem Angriff verbundene Adressen zu verweigern.

Die Börse erklärte, sie fordere THORChain nicht auf, ihr Netzwerk anzuhalten, während sie versucht, eine Weiterbewegung der gestohlenen Vermögenswerte zu verhindern. THORChain erklärte, dass einzelne Adressen nicht selektiv auf eine schwarze Liste gesetzt werden könnten.

„Wir verstehen, dass THORChain als dezentrales Protokoll betrieben wird und erklärt hat, dass einzelne Adressen nicht selektiv auf eine schwarze Liste gesetzt werden können. Wir respektieren die technischen Einschränkungen verschiedener Netzwerke und fordern kein Protokoll auf, Maßnahmen zu ergreifen, die technisch nicht möglich sind“, sagte Chen.

Chen äußerte sich außerdem zu Bitgets früherem Verdacht, dass Nordkorea hinter dem Angriff gesteckt haben könnte.

„Was zuvor mitgeteilt wurde, basierte auf vorläufigen Hinweisen, die während der Untersuchung identifiziert wurden“, sagte Chen.

„Diese Hinweise werden weiterhin geprüft. Mandiant und SlowMist unterstützen die unabhängige forensische Untersuchung, und diese Arbeit dauert an. Wir werden weitere Erkenntnisse mitteilen, sobald sie verifiziert sind“, fügte sie hinzu.

Zusätzliche Berichterstattung von Helen Partz.

Magazin: THORChain wegen Bitget unter Beschuss, ETH entwickelt sich über die Blockchain hinaus: Hodler’s Digest

Cointelegraph verpflichtet sich zu unabhängigem und transparentem Journalismus. Dieser Nachrichtenartikel wird gemäß der Redaktionsrichtlinie von Cointelegraph erstellt und zielt darauf ab, genaue und zeitnahe Informationen bereitzustellen. Leser werden dazu ermutigt, Informationen eigenständig zu überprüfen. Lesen Sie unsere Redaktionsrichtlinie https://cointelegraph.de/editorial-policy

Mehr zu diesem Thema