{"id":203069,"date":"2026-09-26T16:00:00","date_gmt":"2026-09-26T15:00:00","guid":{"rendered":"https:\/\/cryptonews.com\/de\/news\/bitget-hack-schutzfonds-schaden\/"},"modified":"2026-09-26T16:00:00","modified_gmt":"2026-09-26T15:00:00","slug":"bitget-hack-schutzfonds-schaden","status":"publish","type":"post","link":"https:\/\/cryptonews.com\/de\/news\/bitget-hack-schutzfonds-schaden\/","title":{"rendered":"Bitgets Schutzfonds soll Folgen des 387,5-Millionen-Hacks abfedern"},"content":{"rendered":"
Die Krypto-B\u00f6rse Bitget<\/strong> beziffert den Schaden des Hacks vom 24. September mittlerweile auf 387,5 Millionen Dollar. Laut eigenen Angaben wurden dabei weder private Schl\u00fcssel noch Nutzerabhebungen kompromittiert, sondern ein Backend-System der Wallet-Infrastruktur, das gef\u00e4lschte Transaktionsdaten in den regul\u00e4ren Freigabeprozess einspeiste \u2013 eine m\u00f6gliche Beteiligung Nordkoreas gilt bislang als unbest\u00e4tigter Verdacht.<\/p> Bitgets Sicherheitssysteme registrierten die unautorisierten Transfers am 24. September um 18:31 UTC, ausgehend von einigen Hot- und Warm-Wallets der B\u00f6rse. Blockchain-Ermittler sch\u00e4tzten den Abfluss innerhalb einer Stunde zun\u00e4chst auf rund 183 Millionen Dollar, bei der \u00f6ffentlichen Best\u00e4tigung durch die B\u00f6rse lag die Summe bereits bei 351,6 Millionen Dollar und wurde sp\u00e4ter auf 387,5 Millionen Dollar revidiert.<\/p> Die gr\u00f6\u00dfte einzelne Position im Abfluss waren rund 103 Millionen XRP im Wert von etwa 157 Millionen Dollar. CEO Gracy Chen erkl\u00e4rte in einem Livestream und mehreren Posts auf X, die Angreifer h\u00e4tten ein zentrales Backend-System der Wallet-Infrastruktur kompromittiert und dar\u00fcber gef\u00e4lschte Transaktionsdaten eingeschleust, um den internen Autorisierungsprozess zur Freigabe scheinbar routinem\u00e4\u00dfiger Auszahlungen zu bewegen. „They did not forge user withdrawal requests, nor did they obtain our private keys of the cold wallet and any hot, warm wallet,“ sagte Chen dazu. Die genauen Eindringmethoden w\u00fcrden weiterhin technisch untersucht.<\/p> Chen verweist auf identifizierte IP-Adressen, die zu den VPN-Mustern einer bestimmten DPRK-Gruppe passen sollen, und beschreibt das Vorgehen als sehr \u00e4hnlich zu fr\u00fcheren Operationen nordkoreanischer Hacker. Auch die On-Chain-Signaturen w\u00fcrden zu Techniken passen, die staatlich verbundenen nordkoreanischen Gruppen zugeschrieben werden \u2013 zugleich betont sie, dass die Identit\u00e4t der Angreifer nicht best\u00e4tigt und keine technischen Beweise ver\u00f6ffentlicht seien.<\/p> Als Referenzpunkt dient der Bybit-Hack vom Februar 2025 \u00fcber 1,4 Milliarden Dollar, den das FBI wenige Wochen sp\u00e4ter der als Lazarus Group beziehungsweise TraderTraitor bekannten nordkoreanischen Einheit zuordnete. Chainalysis beziffert den nordkoreanischen Kryptoertrag f\u00fcr 2025 auf mehr als 2 Milliarden Dollar. Wie zuletzt die Binance-Untersuchung wegen mutma\u00dflicher Iran-Sanktionsverst\u00f6\u00dfe<\/a> zeigte, geraten gro\u00dfe B\u00f6rsen bei mutma\u00dflich staatsnahen Akteuren zunehmend unter Compliance-Druck.<\/p> Der Abfluss wurde nach Chens Angaben gestoppt, weitere unautorisierte Transfers seien nicht mehr m\u00f6glich. Der User Protection Fund der B\u00f6rse umfasst mehr als 464 Millionen Dollar und soll den vollst\u00e4ndigen Verlust abdecken, sodass Kundenkontost\u00e4nde intakt bleiben, auch wenn die Mittel selbst verloren sind.<\/p> Einzahlungen und Handel liefen w\u00e4hrend des Vorfalls weiter, lediglich Auszahlungen wurden vorsorglich pausiert. „The possibility of private key leakage can be ruled out“ sagte Chen laut eigenen Angaben, betonte aber, dass die vollst\u00e4ndige technische Untersuchung mit Mandiant und SlowMist noch andauere. Ein Incident-Report mit Ursachenanalyse soll folgen, sobald die Systeme abgesichert sind.<\/p>Bitget meldet 387,5 Millionen Dollar Schaden<\/strong><\/h2><\/span>
Warum Nordkorea unter Verdacht steht<\/strong><\/h2><\/span>
Reaktionen, Schutzfonds und offene Fragen<\/strong><\/h2><\/span>
Was der Hack f\u00fcr Kunden und B\u00f6rsensicherheit bedeutet<\/strong><\/h2><\/span>