Krypto-Börse Bitget von 350-Millionen-Dollar-Hack getroffen: Nordkorea-Verdacht
Bitget verliert 351,6 Millionen US-Dollar durch einen Hack und verweist auf Muster nordkoreanischer Hackerorganisationen.

Die Krypto-Börse Bitget ist Opfer eines groß angelegten Diebstahls digitaler Vermögenswerte geworden. Wie das Unternehmen mitteilte, wurden in diesem Jahr nahezu 352 Millionen US-Dollar von der Handelsplattform gestohlen – der bislang größte Krypto-Hack des Jahres. Bitget gab an, dass die angewandten Methoden „hochgradig konsistent" mit denen nordkoreanischer Hacker seien.
Konkret erklärte Gracy Chen, Chief Executive von Bitget, dass die Systeme der Börse am Donnerstag um 18:31 Uhr GMT festgestellt hätten, dass 351,6 Millionen US-Dollar von den Wallets ihrer Kunden gestohlen worden seien. Unmittelbar darauf habe das Unternehmen die Auszahlungen für Kunden eingefroren. Chen versicherte, dass die gestohlenen Mittel durch den User Protection Fund von Bitget abgedeckt würden, der derzeit mehr als 464 Millionen US-Dollar halte. Auszahlungen würden wieder erlaubt, „sobald wir bestätigt haben, dass es sicher ist, den Betrieb wieder aufzunehmen".
Nordkoreanische Hacker als Hauptverdächtige
Chen zufolge sei „basierend auf IP-Verhaltensmustern und On-Chain-Analysen die Angriffsmethode in diesem Vorfall hochgradig konsistent mit bekannten Mustern nordkoreanischer Hackerorganisationen". Die Blockchain-Analysegruppe TRM Labs hatte in diesem Jahr festgestellt, dass Nordkorea „bei weitem die größte Quelle gestohlener Werte" bleibe, und beschrieb „staatlich gelenkte Finanzoperationen unter Einbeziehung hochkomplexer Infrastrukturkompromittierungen".
Die starken Anstiege der Kurse digitaler Vermögenswerte in den letzten Jahren haben Kryptounternehmen zu lukrativen Zielen für Cyberkriminelle gemacht, aus deren Systemen bereits Milliardenbeträge an Token abgeflossen sind. Im Februar 2025 hatten nordkoreanische Hacker 1,5 Milliarden US-Dollar von Bybit, einer weiteren Krypto-Börse, abgezogen – dies war der größte einzelne Krypto-Hack aller Zeiten. Das FBI hatte im Vorjahr erklärt, dass „davon auszugehen ist, dass diese Vermögenswerte weiter gewaschen und schließlich in Fiat-Währung umgewandelt werden".
Ein Muster wiederkehrender Angriffe
Der Diebstahl bei Bitget ist der bisher größte Krypto-Hack in diesem Jahr und folgt auf eine Reihe weiterer Vorfälle. Dazu zählen 319 Millionen US-Dollar an Bitcoin, die Anfang September vom Blockchain-Netzwerk Liquid Network gestohlen wurden, sowie 292 Millionen US-Dollar, die im April von der Infrastruktur des Protokolls KelpDAO entwendet wurden. Vor dem Hack bei Bitget waren bis dato im Jahr 2026 insgesamt 1,73 Milliarden US-Dollar in 333 Vorfällen bei Krypto-Unternehmen gestohlen worden, so TRM Labs.
Bitget wurde 2018 gegründet und ist laut CoinMarketCap die fünftgrößte Börse der Welt nach Handelsvolumina im Spot-Handel. Die Hacker stahlen Token wie Ether und XRP sowie die Stablecoins USDC und USDT von Blockchains einschließlich Ethereum, XRP Ledger und Base. Bitget gab an, mit Strafverfolgungsbehörden und Blockchain-Sicherheitsgruppen sowie mit den Betreibern aller betroffenen Blockchains zusammenzuarbeiten. Einige dieser Gruppen, so Chen, hätten bereits Wallets identifiziert, die den Hackern gehören, und diese einfrieren lassen.
Chen erklärte, dass die Angreifer „ein kritisches Backendsystem innerhalb unserer Wallet-Infrastruktur kompromittiert, genutzt hätten, um Transaktionsdaten zu fälschen, und unseren Autorisierungsprozess ausgelöst hätten, um Gelder abzufließen". Der Vorfall zeigt, wie tief Angreifer inzwischen in die Infrastruktur von Handelsplattformen eindringen können, ohne auf klassische Phishing-Methoden angewiesen zu sein.
Datenlecks als zweite Front
Neben dem direkten Diebstahl von Geldern zielen Cyberkriminelle zunehmend auch auf die persönlichen Daten von Krypto-Inhabern ab, entweder um sie weiterzuverkaufen oder Lösegeld dafür zu verlangen, dass sie nicht veröffentlicht werden. Kriminelle, die sich vergangene Woche für einen Datenleck bei der Online-Bank Revolut verantwortlich machten, drohten damit, die vertraulichen Aufzeichnungen von Hunderten von Kunden an andere kriminelle Gruppen zu verkaufen, sofern das britische Unternehmen kein Lösegeld in Höhe von 3 Millionen US-Dollar zahlt.
Für deutsche Anleger, die Kryptowährungen über zentralisierte Börsen handeln, unterstreicht der Fall Bitget die Bedeutung der Frage, wie Plattformen ihre Kundengelder sichern und welche Schutzmechanismen sie im Ernstfall bereithalten. Der User Protection Fund von Bitget mit einem Volumen von mehr als 464 Millionen US-Dollar soll dabei als Puffer dienen – ob dieser im konkreten Fall vollständig greift, hängt von der weiteren Aufklärung des Angriffs ab.
