Bitget zufolge wurden aus Teilen seiner Wallet-Infrastruktur unbefugte Überweisungen im Umfang von insgesamt 351,6 Mio. Dollar vorgenommen. Die Börse erklärt, ihr Nutzerschutzfonds, der nach eigenen Angaben mehr als 464 Mio. Dollar umfasst, decke den gesamten Betrag ab. Auszahlungen bleiben während einer Sicherheitsprüfung ausgesetzt, Einzahlungen und Handel laufen weiter.
Bitget-CEO Gracy Chen sagte, der Vorfall sei innerhalb weniger Minuten erkannt und Notfallmaßnahmen seien eingeleitet worden. Außerdem seien die Cold Wallets sicher geblieben. In einem Livestream beschrieb sie einen mutmaßlichen Angriff auf ein Backend-System, das mit der Wallet-Infrastruktur verbunden ist. Die Angreifer sollen Transaktionsdaten manipuliert haben, um den Autorisierungsprozess der Börse auszulösen.
Warum das wichtig ist
Sollte sich die vermutete Methode bestätigen, würde dies auf einen Angriff auf Systeme hindeuten, die Wallet-Transaktionen verarbeiten, und nicht auf den Diebstahl privater Schlüssel. Bitget hat keinen Angriffsvektor bestätigt, die Untersuchung läuft weiter. Die Börse erklärt, derzeit nicht davon auszugehen, dass es sich um einen Insider-Angriff handelt.
Chen zufolge gehörten zu den vorläufigen Erkenntnissen IP-Adressen, die zu VPN-Diensten passen, die mit einer nordkoreanischen Hackergruppe in Verbindung stehen, sowie Ähnlichkeiten mit früheren Angriffen, die nordkoreanischen Akteuren zugeschrieben wurden. Eine Beteiligung Nordkoreas bezeichnete sie als „sehr wahrscheinlich“, aber nicht bestätigt. Die Zuordnung bleibt eine zentrale offene Frage, während Ermittler die Beweise prüfen.
Auswirkungen auf den Markt
Der vom Unternehmen angegebene Kontostand des Schutzfonds von 464 Mio. Dollar liegt über dem gemeldeten Verlust von 351,6 Mio. Dollar. Nutzer können jedoch weiterhin nicht auszahlen, und ein Termin für die Wiederaufnahme wurde nicht genannt. Bitget zufolge sind die Kontostände der Kunden korrekt und geschützt; Handel und Einzahlungen laufen ohne Unterbrechung weiter.
Bloomberg berichtete, Chen habe gesagt, ein vollständiger Bericht zum Vorfall mit Ursachenanalyse und Korrekturmaßnahmen werde innerhalb von 24 Stunden nach der Offenlegung veröffentlicht. Die Sicherheitsprüfung und dieser Bericht sind die nächsten wichtigen Schritte für Nutzer, die einschätzen wollen, wann Auszahlungen wieder möglich sein könnten und wie es zu dem Angriff kam.
Häufig gestellte Fragen
-
Wie viel wurde Bitget zufolge bei dem Wallet-Vorfall gestohlen?
Bitget meldete unbefugte Überweisungen im Umfang von 351,6 Mio. Dollar aus Teilen seiner Wallet-Infrastruktur.
-
Kann Bitgets Nutzerschutzfonds den gemeldeten Verlust abdecken?
Bitget zufolge umfasst der Fonds mehr als 464 Mio. Dollar und deckt den gesamten gemeldeten Verlust von 351,6 Mio. Dollar ab.
-
Sind Auszahlungen bei Bitget während der Prüfung möglich?
Nein. Auszahlungen bleiben während der Sicherheitsprüfung ausgesetzt; Bitget hat keinen Termin für ihre Wiederaufnahme genannt. Einzahlungen und Handel laufen weiter.
-
Hat Bitget bestätigt, dass nordkoreanische Hacker verantwortlich waren?
Nein. Gracy Chen bezeichnete eine Beteiligung Nordkoreas auf Grundlage vorläufiger Erkenntnisse als „sehr wahrscheinlich“, doch die Zuordnung ist nicht bestätigt.
-
Was hat Bitget dazu gesagt, wie die Angreifer Gelder bewegt haben?
Chen beschrieb einen mutmaßlichen Angriff auf ein Backend-System, bei dem manipulierte Transaktionsdaten angeblich den Autorisierungsprozess der Börse auslösten. Bitget hat den Angriffsvektor nicht bestätigt.