Bitget bereitet die Wiederaufnahme von Auszahlungen vor: Nach dem Diebstahl von 380 Millionen USD beginnt der eigentliche Test erst

Tapbit Wire - Tapbit NewsTapbit Wire·Quelle:ChainCatcher·
Teilen

Am 26. September um 12 Uhr erfüllte Bitget sein Versprechen vom Vortag und kündigte einen gestuften Zeitplan für die Wiederaufnahme von Auszahlungen an: Bitcoin-Auszahlungen starten am 28. September um 16:00 Uhr (UTC+8), Ethereum, BSC, Arbitrum, Base und Optimism-ETH am 29. September um 16:00 Uhr, USDT auf Ethereum, BSC, Solana und Tron am 30. September um 16:00 Uhr sowie restliche Token, Fiat und P2P am 2. Oktober um 16:00 Uhr. Die offizielle Erklärung betonte erneut, dass die Auszahlungspause „eine Sicherheitsmaßnahme ist und nichts mit der Verfügbarkeit der Nutzer-Assets zu tun hat“; Einzahlungen und Handel blieben stets möglich, finanzielle Verluste werden vom Schutzfonds gedeckt.

Vom ersten festgestellten unbefugten Transfer um 18:31 Uhr (UTC) am 24. September bis zur Öffnung der ersten Auszahlungsphase vergingen etwa 86 Stunden; bis zum 2. Oktober war alles wiederhergestellt – das dauerte siebeneinhalb Tage.

Dieser Zeitraum lässt sich mit einem Referenzpunkt vergleichen: Im Februar 2025 wurde Bybit mit 1,5 Milliarden USD gehackt – viermal so viel wie bei diesem Vorfall. Ben Zhou schloss die Lücke mittels Brückenkredite und stellte die Auszahlungen innerhalb von 72 Stunden wieder her. Bitgets Vorfall war zwar kleiner, dauerte aber länger. Xie Jiayin, Leiter der chinesischen Region von Bitget, erklärte: „Aufgrund unterschiedlicher Diebstahlmethoden erfolgt die Risikobeseitigung absolut umfassend – daher unterscheidet sich die Vorgehensweise von anderen Fällen.“

Diese Aussage enthüllt eigentlich etwas Wichtigeres: Das Problem liegt nicht am Tresor selbst, sondern am gesamten Prozess. Prozesse zu korrigieren, dauert deutlich länger als ein Schloss auszutauschen.

Von 180 Millionen auf 387,5 Millionen: Die Summe wird weiter korrigiert – doch das Stoppen der Abflüsse dauerte fast drei Stunden

Der Betrag wurde bisher zweimal korrigiert und wird wahrscheinlich erneut angepasst.

Die erste Meldung nannte 351,6 Millionen USD; frühere Schätzungen von Onchain-Institutionen lagen noch niedriger – Arkham-Analyst Emmett Gallic schätzte zunächst 178 Millionen USD, PeckShield und Bubblemaps zwischen 145 und 192 Millionen USD, also nur etwa die Hälfte des Endbetrags. Am 25. September korrigierte Bitget den Betrag auf rund 387,5 Millionen USD unter Hinweis auf „eine vollständigere Erfassung der Übertragungssituation während des Vorfalls“, wobei Zcash- und TRON-basierte Beträge (ZEC, TRX, XAUt) nachträglich hinzugefügt wurden. Die Offiziellen betonten, dass dies keine neuen Diebstähle bedeute und der Vorfall unter Kontrolle sei.

Laut Lookonchain-Breakdown ist der Großteil der Mittel ungewöhnlich konzentriert: 102.930.000 XRP (ca. 157,48 Mio. USD), 31.890 ETH (ca. 85,75 Mio. USD), 34,75 Mio. USDT, 21,05 Mio. USDC, 19,67 Mio. USDT0, 3.000 XAUt (ca. 12,82 Mio. USD), 12.719 BNB, 821.012 AVAX sowie 20,59 Mio. TRX. Die von SlowMist’s MistTrack markierte Liste zeigt, dass die Angreifer-Adresse mindestens sieben Ripple-Adressen (insgesamt ca. 102.926.478 XRP), elf EVM-Adressen und eine TRON-Adresse umfasst.

Besonders untersuchenswert ist der Zeitpunkt: Onchain-Daten erkannten das Problem früher als die offizielle Ankündigung – bereits vor 19:00 Uhr hatten Arkham-Analyst Emmett Gallic, PeckShield und Bubblemaps die Anomalien markiert. Arkham berechnete später, dass innerhalb von 18 Minuten (18:58–19:16 Uhr) 228 Millionen USD das Bitget-Wallet verließen. Forbes zitierte Onchain-Daten, wonach die Abflüsse fast drei Stunden andauerten; die letzte ETH-Übertragung erfolgte 52 Minuten vor der offiziellen Ankündigung.

Mit anderen Worten: Es dauerte fast drei Stunden vom „Erkennen“ bis zum „Stoppen der Abflüsse“. In diesen drei Stunden tauschte der Angreifer den größten Teil der Beute seitens der EVM in rund 67.982 ETH (ca. 183 Millionen USD) um – nicht zur Investition, sondern um sich „unfrierbar“ zu machen.

Ein weiterer ungeklärter Widerspruch: Arkham behauptete, 153 Millionen USD XRP stammten von einer Adresse, die es als Bitgets Cold Wallet klassifiziert hatte; Bitget betont jedoch stets, die Cold Wallet sei vollständig sicher. Bislang sind die Aussagen beider Seiten öffentlich nicht abgestimmt.

Der Private Key ging nicht verloren: Umgangen wurde der Autorisierungsprozess

Gracy Chens Erklärung in den frühen Morgenstunden des 25. September ist der ungewöhnlichste Teil dieses Vorfalls.

Sie erklärte, der Angreifer habe das zentrale Backend-System des Wallet-Dienstes kompromittiert und dadurch „gefälschte Überweisungsinformationen generiert sowie Bitgets Signierprozess ausgelöst“, sodass Gelder die Plattform verlassen konnten; außerdem klärte sie, dass „eine Privatschlüssel-Leckage ausgeschlossen werden kann“. Während eines dreistündigen Live-Streams auf X erwähnte sie später, dass erste Hinweise auf einen Supply-Chain-Angriff deuten – kompromittiert seien die täglich genutzten Drittanbieter-Tools der Börse, nicht ihr Kernsystem; interne Mitarbeiter seien derzeit nicht im Verdacht. Mandiant und SlowMist unterstützen weiterhin die Untersuchung; der konkrete Einbruchspfad steht noch in der endgültigen Analyse aus.

Die Bedeutung dieses technischen Wegs liegt in der Neudefinition der Sicherheitsgrenzen. Seit Jahren drehte sich die Narrative zur Börsensicherheit nahezu ausschließlich um das Private-Key-Management: Hot-/Cold-Separation, Multisignatur, MPC, HSM. Auch Bitget verwendete diese Sprache – Dreischichten-Wallet-Architektur mit Hot-, Warm- und Cold-Wallets, wobei Cold Wallets offline sind. Doch diesmal ging kein einziger Private Key verloren, kein einziger Codezeile der Cold Wallet wurde berührt; der Angreifer ließ das System lediglich eine gefälschte Auszahlungsanfrage wie eine normale verarbeiten – ohne dass es jemand bemerkte.

Damit verschob sich die Frage von „Wo wird das Geld aufbewahrt?“ zu „Wer darf das Geld bewegen?“

Die Reaktion der Branche war recht zurückhaltend, aber keineswegs milde. Esme Pau, Leiterin Kapitalmärkte und Politik bei CertiK, bezeichnete den Vorfall als „einen der schwerwiegendsten Angriffe auf zentralisierte Börsen im Jahr 2026“, als „Weckruf für die Digital-Asset-Branche“ und betonte, dass das Ausmaß des Diebstahls drei Viertel des Schutzfonds entspricht – „damit geht es über gewöhnliche Sicherheitspannen hinaus und wird zu einem Krisenereignis.“ Aneirin Flynn, CEO des Cybersicherheitsunternehmens FailSafe, formulierte es noch direkter: Die Bedeutung dieses Diebstahls liegt darin, „die Illusion zu zerstören, große Börsen hätten die Sicherheit von Hot Wallets gelöst“; selbst wenn der Schutzfonds die Verluste ausgleicht, „schädigt ein Angriff dieser Größenordnung das institutionelle Vertrauen in die Krypto-Infrastruktur nachhaltig.“

Ledger-CTO Charles Guillemet machte die Variablen selbst verantwortlich – KI senkt die Kosten für das Aufspüren von Schwachstellen und das Schreiben von Angriffen: „Sicherheit war im Kryptobereich stets eine Herausforderung, und KI verschiebt nun den Vorteil zugunsten der Angreifer. Um diese Lücke zu schließen, reicht es nicht aus, nur die Folgen des nächsten Angriffs zu beheben – vielmehr müssen die zugrundeliegenden Sicherheitsprinzipien und -architekturen neu gestaltet werden.“

Betrachtet man diese drei Punkte gemeinsam, ist die Angriffsfläche für 2026 bereits deutlich erkennbar: CertiK beobachtete, dass sich der Fokus der Angriffe von Smart-Contract-Schwachstellen hin zu Infrastruktur-Eindringlingen, Hot-Wallet-Diebstählen und Schlüssellecks verlagert. Der Unterschied: Contract-Schwachstellen lassen sich systematisch auditieren, während die vertrauenswürdige Datenkette im Genehmigungsprozess nicht vollständig vorab aufgezählt werden kann, um zu bestimmen, welche Verbindung gefälscht wird.

0,08 %: Effizienz und obere Grenze der Rückgewinnung gestohlener Mittel

Wie viel der gestohlenen Mittel zurückgeholt werden kann, stand bereits in den ersten Minuten des Vorfalls fest.

Circle und Tether reagierten unverzüglich. Am 25. September um 05:00 Uhr (UTC) aktivierte Circle die integrierte Blacklist-Funktion des USDC-Vertrags und sperrte 99.990 USDC an der von Etherscan als „Bitget Exploiter 8“ markierten Adresse; rund sieben Stunden später fügte Tether dieselbe Adresse der USDT-Blacklist hinzu und blockierte 218.023 USDT. Insgesamt wurden so etwa 318.000 US-Dollar gesperrt – knapp 0,08 % des gesamten gestohlenen Betrags.

Dieser Prozentsatz ist auffallend niedrig, spiegelt jedoch keine Nachlässigkeit von Circle oder Tether wider, sondern verdeutlicht vielmehr die strukturelle Obergrenze der Situation: Stablecoins sind Verträge des Emittenten, der daher auf Vertragsebene sperren kann; ETH ist das native Netzwerkasset – ohne Vertrag, ohne Emittent und ohne Sperroption für Dritte. Der Angreifer verstand dies offenbar besser als alle anderen: Innerhalb von sechs Minuten wandelte eine neu erstellte Wallet 19,67 Millionen USDT über UniswapX und 1inch Fusion in 7.111 ETH um – mit einem Aufschlag von rund 5 %. Um unsperrbar zu bleiben, war er bereit, mit Verlust zu verkaufen. Eine von Bitget veröffentlichte On-Chain-Analyse zeigt zudem, dass innerhalb weniger Stunden nach dem Vorfall etwa 6.300 ETH (knapp 19 Millionen US-Dollar) in Tornado Cash flossen.

Die Tracker gehen einhellig davon aus, dass die vom Angreifer genutzten Adressen weiterhin über 63.000 ETH halten – außer Reichweite jedes Emittenten.

Verblieben ist ein sich erholendes Netzwerk, das sich zwar abzeichnet, aber nur begrenzte Effizienz aufweist. Bitget startete ein Recovery-Bounty-Programm mit einer Belohnung von 5 % für Hilfe beim Sperren oder Zurückholen gestohlener Mittel, stellte zudem ein Echtzeit-Tracking-Dashboard, ein Informations-Einreichungsportal und eine API für Angreiferadressen bereit und ermöglicht Einreichungen auch über Bybits Lazarus-Bounty-Plattform. In der Branche erklärte Bybit-CEO Ben Zhou seine Bereitschaft zur Unterstützung – Bitget hatte nach dessen Diebstahl von 1,5 Milliarden US-Dollar bereits bei der Untersuchung geholfen; Binance-Co-CEO Richard Teng bestätigte den Austausch von Erkenntnissen und Tracking-Unterstützung; MEXC-CEO Vugar Usi signalisierte uneingeschränkte Unterstützung für Bitget; und auch CZ äußerte öffentlich seine Solidarität.

Diese Szene der „Branchenkollegen, die sich nach einem Diebstahl gegenseitig unterstützen“, hat sich in den letzten zwei Jahren rasch etabliert. Doch ihre Möglichkeiten beschränken sich stets darauf, den Teil der Mittel einzufrieren, der nicht rechtzeitig in ETH umgewandelt wurde.

Wie viel bleibt im Schutzfonds übrig?

Eine praktischere Frage lautet: Reicht der 464-Millionen-US-Dollar-Schutzfonds aus?

Basierend auf dem korrigierten Betrag von 387,5 Millionen US-Dollar ergibt sich eine Deckungsquote von rund 1,2:1 – lediglich etwa 76,5 Millionen US-Dollar verbleiben als Puffer, also mehr als ein Drittel weniger als die ursprüngliche Schätzung von 351,6 Millionen US-Dollar. Gracy Chen versuchte, dieses Versprechen durch weitere Zahlen zu untermauern: „Neben diesem Schutzfonds von über 464 Millionen US-Dollar, der vollständig in öffentlich verifizierbaren Wallets gehalten wird, verfügt Bitget selbst über Vermögenswerte von über einer Milliarde US-Dollar – Kundengelder sind damit zu 1:1 abgesichert.“ Bitget veröffentlichte 45 Monate lang ununterbrochen Reserve-Beweise; die Reservequote für August betrug 122 %.

All dies fällt in die Kategorie „Unternehmensaussagen“, und jeder weiß nach FTX, was das bedeutet. Die eigentlichen Prüfpunkte sind zwei: ob ein vollständiger Vorfallbericht fristgerecht veröffentlicht wird und ob Nutzer ihre Gelder tatsächlich nach dem 28. September abheben können. Die Geschichte liefert zudem negative Beispiele – nach dem Hack von Bitmart im Jahr 2021 (196 Millionen US-Dollar) wurde ebenfalls eine vollständige Entschädigung versprochen; bis 2026 war die Plattform jedoch geschlossen, und Nutzer hatten ihre Mittel immer noch nicht zurückbekommen.

Zur Herkunft des Angriffs behauptet Bitget, dass IP-Verhaltensmuster und On-Chain-Merkmale auf Nordkorea hindeuten. Elliptic stuft diesen Fall als den größten mutmaßlichen nordkoreanischen Kryptowährungs-Diebstahl des Jahres 2026 ein – damit steigt die Summe gestohlener Krypto-Assets für das Jahr auf über eine Milliarde US-Dollar. Chainalysis-Daten zeigen, dass Nordkorea bereits 2025 einen Rekordbetrag von zwei Milliarden US-Dollar gestohlen hatte und zunehmend IT-Fachkräfte zur Infiltration von Zielunternehmen einsetzt. SentinelOne hatte gerade den TraderTraitor–Bybit-Fall (1,5 Milliarden US-Dollar) und den KelpDAO-Fall (292 Millionen US-Dollar) mit einer Intrusion gegen einen indischen IT-Dienstleister eine Woche vor diesem Vorfall in Verbindung gebracht. Einige Analysten bleiben jedoch vorsichtig, eine direkte Verbindung zu Lazarus herzustellen, und betrachten dies lediglich als Ermittlungsansatz – nicht als polizeiliche Schlussfolgerung.

Der Bitget-Plattformtoken BGB fiel aktuell von rund 2,02–2,06 US-Dollar vor dem Diebstahl auf etwa 1,93 US-Dollar – ein Rückgang von ca. 5–7 % – bevor er sich leicht erholte; im selben Zeitraum stieg der Gesamtmarkt für Kryptowährungen sogar um nahezu 10 % innerhalb der vergangenen Woche.

Fazit

In den letzten beiden Jahren hat die Kryptobranche erhebliche Anstrengungen unternommen, um der Außenwelt zu vermitteln, „wir sind jetzt anders“ – Lizenzen, Audits, Reserven-Nachweise, Schutzfonds, Dreistufen-Wallet-Architektur: Bitget verfügt über all dies und kündigte kürzlich eine Reservequote von 122 %, 45 Monate ununterbrochene Proof-of-Reserves und sogar einen Schutzfonds an, der für Auszahlungen noch ausreichend ist.

Doch der Weg zum Verlust dieses Mal führt nicht über irgendeinen dieser Punkte. Die Angreifer knackten weder Kryptografie noch stahlen private Schlüssel – sie ließen einfach eine Überweisungsanfrage, die eigentlich geprüft worden wäre, ungehindert durch den gesamten Genehmigungsprozess bis zum Endschritt durchlaufen. Was die Branche gesichert hat, sind die Schlüssel – was jedoch verletzt wurde, ist das Vertrauen; und Vertrauen lässt sich niemals „kalt lagern“.

Der am 28. September geöffnete Torweg hat daher eine Bedeutung, die weit über die Wiederherstellung von Auszahlungen hinausgeht. Es ist zugleich ein Stresstest: Können Nutzer ihr Geld innerhalb der zugesagten Frist vollständig abheben, verwandelt Bitget diese Krise in einen Bybit-artigen Vertrauensaufbau; treten jedoch Warteschlangen, Limits oder sonstige Verzögerungen bei den Auszahlungen auf, dann misst der in 86 Stunden aufgestellte Zeitplan letztlich nicht die Geschwindigkeit technischer Korrekturen, sondern die Fähigkeit einer Börse, ihre Zusagen einzulösen.

Nach einem Diebstahl liegt die Todesursache einer Börse nie darin, dass sie Geld verloren hat, sondern darin, dass Nutzer feststellen, dass sie ihre Gelder nicht abheben können.