ANZEIGE

Bitget-Hack: CEO erwartet kaum Rückgewinnung der 388 Millionen Dollar

Nur rund 1,1 Millionen Dollar der fast 388 Millionen Dollar schweren Bitget-Hack-Beute sind eingefroren; CEO Gracy Chen dämpft die Erwartungen.

•• 5 Min
Bitget-Hack: CEO erwartet kaum Rückgewinnung der 388 Millionen Dollar

Die Krypto-Börse Bitget hat nach dem groß angelegten Diebstahl digitaler Vermögenswerte bislang nur einen Bruchteil der gestohlenen Mittel sichergestellt. Wie CEO Gracy Chen gegenüber dem US-Sender CNBC erklärte, seien etwa 1,1 Millionen US-Dollar der fast 388 Millionen US-Dollar eingefroren, die dem Unternehmen in der vergangenen Woche entzogen wurden. Die Plattform arbeite weiterhin daran, die Vermögenswerte zurückzuverfolgen und zurückzugewinnen.

Chen dämpfte in der Sendung „Squawk Box Europe“ am Mittwoch zugleich die Erwartungen an eine vollständige Wiederherstellung. Sie erwarte „nicht, dass ein großer Teil der Gelder zurückgewonnen wird“, sagte sie und verwies auf die begrenzten Erfolgsaussichten bei der Wiederherstellung von Mitteln nach früheren Hacks auf Kryptobörsen. „Börsen haben jedoch die Verantwortung, zu demonstrieren, wie sie ihre Nutzer schützen, insbesondere wenn etwas schiefgeht“, betonte die Managerin.

Bitget versicherte, dass die Kontostände der Nutzer unverändert geblieben seien. Die eingefrorenen Vermögenswerte seien zudem nicht zwangsläufig an die Börse zurückgeflossen, erklärte Chen in einem per E-Mail geführten Interview mit CNBC. Angaben dazu, wie viel bereits sichergestellt werden konnte, machte sie nicht.

Die Details

Im Zentrum der Aufarbeitung steht der Schutzfonds von Bitget, der zur Abdeckung von Verlusten dient. Vor dem Diebstahl wurde er auf mehr als 464 Millionen US-Dollar bewertet. Laut Berechnungen von Bloomberg, die auf den veröffentlichten Wallet-Adressen des Fonds basieren, sank er nach dem Hack auf unter 200 Millionen US-Dollar, bevor er wieder auf mehr als 300 Millionen US-Dollar aufgefüllt wurde.

„Wir haben den Fonds mit Bitgets eigenem Kapital aufgefüllt“, sagte Chen. „Die finanziellen Auswirkungen werden von Bitget getragen und nicht auf unsere Nutzer abgewälzt.“ Der aufgefüllte Fonds bleibe öffentlich über die Blockchain überprüfbar und stehe getrennt von den Reserven, die die Kundenguthaben absichern.

Bitgets neuester „Proof of Reserves“, der auf einem Stand vom 29. September basiert, wies einen selbst gemeldeten gesamten Reservequotienten von 131 Prozent aus. Alle 19 abgedeckten Vermögenswerte waren demnach zu mehr als 100 Prozent hinterlegt.

Am 30. September veröffentlichten Mandiant, ein Teil von Google Cloud, sowie die Blockchain-Sicherheitsfirma SlowMist Untersuchungsberichte. Daraus geht hervor, dass die Angreifer zwei Drittanbieter-Sicherheitsprodukte kompromittiert hatten, bevor sie Zugang zu den Produktions-Wallet-Systemen von Bitget erhielten. SlowMist datierte die frühesten bösartigen Aktivitäten in den verfügbaren Logs auf den 31. August, als eine zuvor unbekannte Zero-Day-Schwachstelle in einem der Produkte ausgenutzt wurde.

Den Berichten von Mandiant zufolge erlangten die Angreifer anschließend privilegierten internen Zugriff und umgingen den normalen kundenseitigen Auszahlungsprozess, ohne private Schlüssel zu stehlen. „Die Methode ist, würde ich sagen, ziemlich ausgefeilt“, sagte Chen in „Squawk Box Europe“ und fügte hinzu, dass die Angreifer nach den Überweisungen Spuren löschten, um die Untersuchung zu erschweren.

Weder der Bericht noch die anderen Dokumente nannten die betroffenen Sicherheitsprodukte. Auf Nachfrage lehnte Chen es ab, weitere Details zu den Anbietern oder Produkten preiszugeben, da die Veröffentlichung zusätzlicher Informationen über die bereits veröffentlichten Ergebnisse hinaus potenziell neue Sicherheitsrisiken mit sich bringen könnte.

In den Berichten wurde der Angriff nicht Nordkorea zugeschrieben. Chen hatte zuvor erklärt, dass die vorläufigen technischen Indizien stark mit bekannten nordkoreanischen Hackergruppen übereinstimmten. „Wir müssen weitere Details dazu abwarten“, sagte sie gegenüber CNBC.

Auszahlungen für Bitcoin, Ether und USDT wurden wieder aufgenommen. Bitget hat angekündigt, Auszahlungen für die verbleibenden Kryptowährungen sowie Fiat-Dienstleistungen und Peer-to-Peer-Dienste am Freitag wieder aufzunehmen.

Hintergrund: Was bisher geschah

Bereits am 25.09.2026 berichtete aktien.news, dass die Krypto-Börse Bitget Opfer eines groß angelegten Diebstahls digitaler Vermögenswerte geworden war. Damals teilte das Unternehmen mit, dass in diesem Jahr nahezu 352 Millionen US-Dollar von der Handelsplattform gestohlen wurden – der bislang größte Krypto-Hack des Jahres. Bitget gab an, dass die angewandten Methoden „hochgradig konsistent“ mit denen nordkoreanischer Hacker seien. Konkret erklärte Gracy Chen, dass die Systeme der Börse am Donnerstag um 18:31 Uhr GMT festgestellt hätten, dass 351,6 Millionen US-Dollar von den Wallets ihrer Kunden gestohlen worden seien. Unmittelbar darauf habe das Unternehmen die Auszahlungen für Kunden eingefroren.

Ebenfalls am 25.09.2026 meldete aktien.news, dass Bitget nordkoreanische Hacker hinter dem Sicherheitsvorfall vermutet. Chen erklärte in einem Livestream auf X, Ermittler hätten Internetprotokoll-Adressen identifiziert, die mit VPN-Diensten verknüpft sind, die zuvor von einer nordkoreanischen Hackergruppe genutzt wurden. Auch das Muster des Angriffs ähnele früheren Operationen, die dem Land zugeschrieben werden. Die konkrete Eindringmethode wurde laut Chen weiterhin technisch untersucht.

Der Branchenkontext zeigt, dass Sicherheitsvorfälle bei Krypto-Plattformen kein Einzelfall sind. Am 02.04.2026 berichtete aktien.news über den 32. Proof-of-Reserves-Bericht von Bybit, der eine Reservequote von über 100 Prozent für alle erfassten Vermögenswerte bestätigte. Am 09.04.2026 berichtete aktien.news, dass Bitcoin Depot Opfer eines Cyberangriffs wurde, bei dem etwa 50.903 Bitcoin im Wert von rund 3,665 Millionen US-Dollar aus unternehmenseigenen Wallets transferiert wurden.

Was das für Anleger bedeutet

Für Nutzer von Krypto-Börsen zeigt der Fall Bitget vor allem, wie wichtig die Trennung von Kundenreserven und unternehmenseigenen Schutzfonds ist. Bitget betont, dass die Kontostände der Nutzer unverändert geblieben seien und die finanziellen Auswirkungen von Bitget selbst getragen würden. Der Schutzfonds wurde nach Angaben des Unternehmens mit eigenem Kapital wieder aufgefüllt und bleibt über die Blockchain überprüfbar.

Der selbst gemeldete Reservequotient von 131 Prozent zum Stichtag 29. September ist ein Indikator dafür, dass die Börse ihre Verbindlichkeiten nach eigener Darstellung überdeckt. Solche Angaben beruhen jedoch auf den veröffentlichten Daten der Börse selbst und ersetzen keine unabhängige Prüfung. Anleger sollten die Entwicklung des Schutzfonds und der Reserveberichte weiter verfolgen.

Bemerkenswert ist zudem, dass der Angriff nicht über gestohlene private Schlüssel erfolgte, sondern über kompromittierte Sicherheitsprodukte von Drittanbietern. Das verweist auf ein Risiko, das sich nicht auf eine einzelne Börse beschränkt: Die Lieferkette der Sicherheitsdienstleister ist selbst ein Angriffsziel. Wie hoch der endgültige Schaden ausfällt, hängt maßgeblich davon ab, wie viel der Mittel noch zurückverfolgt werden kann.

Ausblick

Bitget hat angekündigt, die Auszahlungen für die verbleibenden Kryptowährungen sowie Fiat-Dienstleistungen und Peer-to-Peer-Dienste am Freitag wieder aufzunehmen. Zuvor waren Auszahlungen für Bitcoin, Ether und USDT bereits wieder angelaufen.

Offen bleibt die Zuordnung des Angriffs. Die Untersuchungsberichte von Mandiant und SlowMist schrieben den Vorfall nicht Nordkorea zu. Chen verwies darauf, dass weitere Details abgewartet werden müssten. Auch die Namen der betroffenen Drittanbieter-Sicherheitsprodukte nannte sie nicht.

Bei der Rückgewinnung der Mittel bleibt die CEO zurückhaltend: Sie erwarte nicht, dass ein großer Teil der Gelder zurückgewonnen wird. Bislang sind etwa 1,1 Millionen US-Dollar der fast 388 Millionen US-Dollar eingefroren.

Kurz erklärt

  • Proof of Reserves: Ein von Krypto-Börsen veröffentlichter Nachweis, dass die verwahrten Vermögenswerte die Kundenguthaben decken.
  • Zero-Day-Schwachstelle: Eine bisher unbekannte Sicherheitslücke in einer Software, für die noch kein Hersteller-Patch existiert.
  • Schutzfonds: Ein von einer Börse aus eigenen Mitteln dotierter Fonds, der Verluste aus Sicherheitsvorfällen abdecken soll.
Bitget HackGracy ChenKrypto-Börse SicherheitSchutzfondsProof Of ReservesZero-Day-SchwachstelleKrypto DiebstahlNordkorea Hacker

Meistgelesene News

  1. Mercedes-Benz: Neue Regeln für mobiles Arbeiten stehen kurz bevor
  2. Beschlagnahmte Iran-Öltanker segeln langsam in Richtung USA
  3. Alphabet und Nvidia: Was 1.000 Dollar bis 2030 wert sein könnten
  4. Ölpreis stabilisiert sich: USA und Iran prüfen gestaffelten Hormus-Deal
  5. Iran erhält offizielle US-Antwort auf Friedensvorschlag

Disclaimer