Bitget verliert nach Manipulation des Wallet-Autorisierungssystems 351,6 Millionen US-Dollar

Bitget verlor 351,6 Mio. $ durch Manipulation des Wallet-Systems. Unautorisierte Transfers, Auszahlungen pausiert, Cold Wallets sicher.

Bitget verliert nach Manipulation des Wallet-Autorisierungssystems 351,6 Millionen US-Dollar
APT

Illustration mit KI erzeugt

Kompromittiertes Backend löste nicht autorisierte Transfers aus

Die Kryptobörse Bitget teilte mit, Angreifer hätten rund 351,6 Millionen US-Dollar erbeutet. Dafür hätten sie ein wichtiges Backend-System innerhalb der Wallet-Infrastruktur kompromittiert.

Die Börse entdeckte die nicht autorisierten Transfers am 24. September 2026 um 18:31 UTC. CEO Gracy Chen zufolge manipulierte der Eindringling Transaktionsdaten, sodass Bitgets Autorisierungsprozess Transfers genehmigte, die nicht hätten ausgeführt werden dürfen.

Von einem Diebstahl privater Schlüssel war nicht die Rede. Vielmehr scheint der Angreifer Systeme kompromittiert zu haben, die Wallet-Transaktionen vorbereiten, prüfen oder autorisieren. Bitget hat weder die genaue Backend-Komponente benannt noch erklärt, welche Kontrollen versagt haben.

Auch der Angriffsweg ist weiterhin unbekannt. Bitget erklärte, die Methode des Eindringens werde noch untersucht. Die eingeleiteten Eindämmungsmaßnahmen hätten jedoch weitere nicht autorisierte Transfers verhindert.

Betroffen war eine begrenzte Zahl von Börsen-Wallets. In Bitgets öffentlicher Stellungnahme war von Hot und Warm Wallets die Rede, während separate Berichte die betroffene Infrastruktur als Hot Wallets bezeichneten. Beide Darstellungen stimmen darin überein, dass Bitgets Cold Wallets nicht kompromittiert wurden.

Angreifer transferierten sechs Assets über sieben Netzwerke

Chen nannte folgende gestohlene Assets:

  • ETH
  • XRP
  • BNB
  • AVAX
  • USDT
  • USDC

Bitget beobachtete Aktivitäten im Zusammenhang mit dem Vorfall auf Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC und Base. Der größte auf einer einzelnen Blockchain verzeichnete Verlust entfiel auf XRP.

Eine vollständige Liste der Transaktionen oder der vom Angreifer kontrollierten Wallet-Adressen wurde bislang nicht veröffentlicht. Kunden und unabhängige Ermittler können daher anhand der derzeit verfügbaren Informationen nicht alle damit verbundenen Transfers nachvollziehen.

Warum die Beschreibungen der betroffenen Wallets voneinander abweichen, ist noch ungeklärt. Hot Wallets sind in der Regel mit Betriebssystemen verbunden, damit Börsen Auszahlungen schnell abwickeln können. Warm Wallets bilden üblicherweise eine Zwischenstufe im Betrieb, wobei die konkrete Umsetzung von Unternehmen zu Unternehmen variiert. Bitget hat seine interne Wallet-Architektur, die Verteilung der Guthaben oder die Schwellenwerte für Freigaben nicht offengelegt.

Die Cold Wallets blieben unberührt. Das grenzt den bekannten Umfang der Kompromittierung ein, erklärt aber nicht, wie ein Backend-Dienst ausreichend weitreichende Berechtigungen erhielt, um Transaktionsdaten einzureichen, die von nachgelagerten Kontrollen akzeptiert wurden.

Der Angriff zielte auf das Vertrauen in Transaktionsdaten, nicht auf kryptografische Schlüssel

Bitgets Darstellung deutet auf eine Kompromittierung des Transaktionsautorisierungsprozesses hin. Der Angreifer soll Transaktionsinformationen gefälscht haben, bevor diese die Freigabephase erreichten. Dadurch genehmigte das System Transfers auf falscher Grundlage.

Das unterscheidet sich von einem Angriff, bei dem jemand einen privaten Schlüssel erlangt und damit eigenständig Transaktionen signiert. Eine Kompromittierung des Backends kann die Vertrauensbeziehungen zwischen internen Diensten, Richtlinien-Engines, Wallet-Verwaltungsplattformen und Signatursystemen ausnutzen, selbst wenn die zugrunde liegenden Schlüssel geschützt bleiben.

Die bisher verfügbaren Informationen belegen allerdings nicht, ob der Angreifer Empfängeradressen, Asset-Beträge, Netzwerkinformationen, Freigabedatensätze oder ein anderes Transaktionsfeld veränderte. Ebenso ist unklar, ob der betroffene Prozess automatisiert ablief oder eine menschliche Freigabe erforderte.

Bitget hat folgende Fragen nicht beantwortet:

  • Wie der Angreifer erstmals in die Systeme eindrang.
  • Welcher Backend-Dienst kompromittiert wurde.
  • Ob gestohlene Zugangsdaten von Mitarbeitenden oder Diensten verwendet wurden.
  • Wie lange der Eindringling vor den Transfers Zugriff hatte.
  • Ob Sicherheitsprotokolle oder interne Datensätze verändert wurden.
  • Welche technischen Änderungen nach der Eindämmung vorgenommen wurden.
  • Welche Netzwerk-, Host- oder Wallet-Indikatoren Kunden selbst überprüfen können.

Solange die Untersuchung diese Fragen nicht beantwortet, sollte der Vorfall nicht als Versagen einer bestimmten Blockchain oder eines bestimmten digitalen Signaturalgorithmus verstanden werden. Der bekannte Fehler trat innerhalb der Wallet-Infrastruktur und des Autorisierungsprozesses der Börse auf.

Auszahlungen pausiert, während Ermittler die Geldflüsse nachverfolgen

Bitget setzte Auszahlungen vorsorglich vorübergehend aus und leitete eine umfassendere Sicherheitsüberprüfung ein. Einzahlungen und Handel liefen weiter. Die Börse erklärte, die Guthaben der Kunden seien korrekt ausgewiesen.

Wann Auszahlungen wieder möglich sein würden, gab Bitget nicht bekannt. Auch erklärte das Unternehmen nicht, wie der Verlust von 351,6 Millionen US-Dollar verbucht werde oder ob ein Rückerstattungsmechanismus greife, falls eingefrorene Assets nicht zurückgegeben werden könnten.

Das Unternehmen beauftragte die zu Google gehörende Incident-Response-Firma Mandiant und das Blockchain-Sicherheitsunternehmen SlowMist mit einer unabhängigen Untersuchung. Außerdem wurde der Vorfall den zuständigen Behörden gemeldet.

Bitget nahm Kontakt zu den Stiftungen auf, die mit den betroffenen Blockchains verbunden sind. Chen zufolge hätten einige von ihnen bestätigt, Adressen eingefroren zu haben, die mit dem Angreifer in Verbindung stehen. Dadurch könnte die Bewegung von Assets in ihrem Einflussbereich eingeschränkt werden. Wie viele Adressen eingefroren wurden und welcher Wert sich darauf befindet, ist nicht bekannt.

Einfrieren ist nicht bei allen Assets gleichermaßen möglich. Zentralisierte Stablecoin-Emittenten und bestimmte Organisationen innerhalb von Ökosystemen können unter Umständen einzelne Token sperren oder Gegenmaßnahmen koordinieren. Transfers nativer Kryptowährungen lassen sich hingegen in der Regel nicht einfach rückgängig machen. Bitget hat nicht geschätzt, wie viel Geld letztlich zurückgewonnen werden könnte.

Bitgets Self-Custody-Produkt Bitget Wallet war Berichten zufolge nicht betroffen. Es läuft auf einer von der zentralisierten Börse getrennten Infrastruktur. Die offengelegte Kompromittierung des Backends erstreckt sich daher nach aktuellem Kenntnisstand nicht auf dieses Produkt.

Kunden sollten prüfen, ob ihre angezeigten Guthaben weiterhin korrekt sind, und die offiziellen Mitteilungen von Bitget zu den Auszahlungen verfolgen. Derzeit gibt es keine öffentlich bekannten technischen Indikatoren, nach denen Nutzer auf ihren eigenen Geräten suchen könnten.

Eine Beteiligung Nordkoreas wird vermutet, ist aber nicht belegt

Bitget erklärte, die Vorgehensweise passe stark zu bekannten Verhaltensmustern nordkoreanischer Bedrohungsakteure. Die Einschätzung beruhe auf IP-Aktivitäten und der Analyse von Blockchain-Transaktionen.

Das Unternehmen hat die Belege für diese Schlussfolgerung nicht veröffentlicht. Chen ordnete den Diebstahl auch keiner namentlich genannten nordkoreanischen Gruppe zu. Es handelt sich daher um eine Einschätzung anhand des Verhaltens, nicht um eine bestätigte Zuordnung.

Diese Unterscheidung ist wichtig. IP-Adressen können über kompromittierte Infrastruktur, Proxys oder kommerzielle Dienste geleitet werden. Auch Muster bei der Verschleierung von Blockchain-Transaktionen können von anderen Kriminellen kopiert werden. Eine belastbare Zuordnung stützt sich üblicherweise auf mehrere Beweisquellen, darunter Schadsoftware, die Wiederverwendung von Infrastruktur, Fehler der Täter, Zugangsmethoden und Erkenntnisse, die in öffentlichen Berichten nicht verfügbar sind.

Der Vorfall folgt auf eine weitere mutmaßlich mit Nordkorea verbundene Operation gegen ein IT-Dienstleistungsunternehmen mit Sitz in Indien. Damals nutzten Angreifer gefälschte Terraform-Aufgaben in Bewerbungsverfahren, um zu Entwicklersystemen vorzudringen. Derzeit gibt es jedoch keine Belege für einen Zusammenhang zwischen diesem Eindringen und dem Diebstahl bei Bitget.

Die mit Nordkorea verbundene Gruppe TraderTraitor wurde bereits mit großen Kryptoangriffen in Verbindung gebracht, darunter dem Diebstahl von rund 1,5 Milliarden US-Dollar bei Bybit und einem Vorfall mit einer Kelp-DAO-LayerZero-Bridge, der je nach Bericht mit 290 oder 292 Millionen US-Dollar beziffert wurde. Das FBI machte Nordkorea für den Diebstahl bei Bybit verantwortlich, der sich im Februar 2025 ereignete.

Diese früheren Fälle liefern Kontext, aber keinen Beweis. Weder Bitget noch die Ermittler haben TraderTraitor oder eine andere konkrete nordkoreanische Gruppe als Verantwortliche für diese Kompromittierung benannt.

Wichtige Fragen bleiben offen

Die sofort eingeleiteten Eindämmungsmaßnahmen scheinen weitere nicht autorisierte Transfers gestoppt zu haben. Die zentralen technischen Fragen sind jedoch weiterhin ungeklärt. Die Ermittler müssen herausfinden, wie der Angreifer ins Backend gelangte, wie sich Transaktionsdaten fälschen ließen und warum der Autorisierungsprozess sie akzeptierte.

Bitget muss außerdem klarstellen, ob Warm Wallets betroffen waren, wie viele Assets erfolgreich eingefroren wurden und welche Kontrollen inzwischen die Erstellung von Transaktionen von deren Freigabe und Signierung trennen.

Für Kunden sind vor allem einige wenige Fakten entscheidend: Die Guthaben wurden als korrekt gemeldet, Handel und Einzahlungen liefen weiter, Auszahlungen waren vorübergehend ausgesetzt und Bitget Wallet war nicht betroffen. Auch die Cold Wallets lagen außerhalb des bekannten Umfangs der Kompromittierung.

Der Diebstahl zeigt dennoch, dass geschützte private Schlüssel allein keine Börse absichern. Kann ein Angreifer die Daten kontrollieren, die einem vertrauenswürdigen Autorisierungssystem vorgelegt werden, können die daraus resultierenden Signaturen kryptografisch gültig sein und trotzdem vollständig betrügerische Transfers freigeben.

Auch interessant

Quellen

Dieser Artikel ist eine eigenständige Aufbereitung auf Basis der folgenden Quellen.

Zurück zur Startseite

Aktuelle Cybersecurity-News

Alle Cybersecurity-News →