Bitget vermutet Nordkorea hinter Krypto-Hack über 351,6 Millionen Dollar
Die Börse meldet unbefugte Transfers aus Hot- und Warm-Wallets; der Verlust ist durch den User Protection Fund gedeckt.

Die Krypto-Börse Bitget vermutet nordkoreanische Hacker hinter einem Sicherheitsvorfall, bei dem digitale Vermögenswerte im Wert von rund 351,6 Millionen US-Dollar betroffen waren. Das teilte CEO Gracy Chen in einem Livestream auf X mit. Die Angaben beruhen auf vorläufigen Erkenntnissen einer laufenden Untersuchung.
Chen erklärte, Ermittler hätten Internetprotokoll-Adressen identifiziert, die mit VPN-Diensten verknüpft sind, die zuvor von einer nordkoreanischen Hackergruppe genutzt wurden. Auch das Muster des Angriffs ähnele früheren Operationen, die dem Land zugeschrieben werden. Die konkrete Eindringmethode, mit der Bitgets Systeme kompromittiert wurden, wird laut Chen weiterhin technisch untersucht.
Bitget hatte nach eigenen Angaben am Donnerstag Nachmittag in den USA unbefugte Übertragungen von einigen Wallets festgestellt. Betroffen waren 19 Transfers aus Teilen der Hot- und Warm-Wallet-Infrastruktur des Unternehmens. Die Cold Wallets blieben sicher.
Zu den betroffenen Vermögenswerten gehörten Ether, XRP, USDT, USDC, Avalanche und BNB – verteilt über die Netzwerke Ethereum, XRP Ledger, Avalanche, BNB Smart Chain und Arbitrum.
Abweichungen bei den Schätzungen
Erste Schätzungen aus der Blockchain ergaben Abflüsse von etwa 183 Millionen US-Dollar. Bitget wies jedoch darauf hin, dass diese Analysen die Aktivitäten nicht über alle betroffenen Blockchains hinweg erfasst hatten. Daraus erklärt sich die Differenz zur nun genannten Summe von rund 351,6 Millionen US-Dollar.
Das Sicherheitsteam der Börse stellte fest, dass der Angreifer ein kritisches Backend-Wallet-System kompromittiert hatte. Über dieses System fälschte er Übertragungsinformationen und löste den Autorisierungs-Signaturprozess von Bitget aus. Chen zufolge ist der Sicherheitsvorfall inzwischen eingedämmt, wodurch weitere unbefugte Abflüsse verhindert wurden.
„Die Kompromittierung des privaten Schlüssels wurde ausgeschlossen“, sagte Chen.
Abhebungen vorübergehend ausgesetzt
Abhebungen bleiben vorerst ausgesetzt, während die technischen Teams die betroffenen Systeme reparieren und verstärken. Einzahlungen und der Handel laufen dagegen normal weiter. Chen wollte sich zwar auf keinen festen Zeitplan festlegen, sagte aber in der Sendung auf X wenige Stunden nach dem Angriff, Abhebungen könnten innerhalb von Stunden oder Tagen wieder möglich sein – „keine Wochen“ dauern.
Das Unternehmen betont, dass die Kontostände der Kunden korrekt sind. Der Verlust sei vollständig durch den User Protection Fund gedeckt, der mehr als 464 Millionen US-Dollar hält. Für deutsche Anleger bedeutet das: Wer Guthaben auf der Plattform hält, muss nach Angaben der Börse keine Abschreibungen auf sein Konto befürchten, kann derzeit aber nicht auszahlen lassen.
Unterstützung aus der Branche
Ben Zhou, CEO der konkurrierenden Börse Bybit, sagte, sein Team stehe bereit, um Bitget zu unterstützen. Bitget hatte Bybit nach dessen Hack im Februar 2025 unterstützt. Bybit aktualisiere zudem seine LazarusBounty-Plattform, um bei der Rückverfolgung der gestohlenen Gelder zu helfen, fügte Zhou hinzu.
Bitget verweist damit auf die Ähnlichkeit des Vorfalls zu früheren Operationen, die Nordkorea zugeschrieben werden. Der genaue Ablauf der Kompromittierung des Backend-Systems bleibt jedoch offen, bis die technische Untersuchung abgeschlossen ist.
