Der CEO von BitGet bringt den Börsendiebstahl im Wert von 351 Millionen Dollar mit nordkoreanischen Hackern in Verbindung

- BitgetdentMuster, die mit denen früherer nordkoreanischer Cyberangriffe übereinstimmten.
- CEO Chen merkte an, dass der Hack keine Cold Wallets betroffen habe.
- Nordkoreas WaterPlum-Gruppe hat über 7000 Geldbörsen ins Visier genommen
Die CEO von BitGet vermutet nordkoreanische Beteiligung am jüngsten Hackerangriff mit einem Schaden von 351 Millionen US-Dollar. In einer Live-Fragerunde auf X gab CEO Gracy Chen bekannt, dass der Angriff mit VPNs in Verbindung steht, die häufig von nordkoreanischen staatlich geförderten Gruppen genutzt werden. Sie merkte an, dass die Ermittler Muster festgestellt hätten, die mit früheren nordkoreanischen Cyberangriffen übereinstimmen.
„Wir haben einige IP-Adressendent, die mit den VPN-Einstellungen einer bestimmten Gruppe in Nordkorea übereinstimmen. […] Das Muster ähnelt sehr dem, was das nordkoreanische Team zuvor getan hat“, sagte Chen.
Bei diesem jüngsten Angriff erbeuteten die Hacker große Summen an ETH, XRP, AVAX und BNB sowie wichtige an Fiatwährungen gekoppelte Stablecoins wie USDC, USDT und USDT0 auf Arbitrum.
In den vergangenen Monaten wurden nordkoreanische Hacker aktiv mit einer Reihe gestohlener Gelder in Verbindung gebracht. So wurden beispielsweise im Laufe des letzten Jahres staatlich geförderte Cyberkriminelle aus Nordkorea mit dem Diebstahl digitaler Vermögenswerte im Wert von sage und schreibe 2,02 Milliarden US-Dollar und im ersten Halbjahr dieses Jahres mit Kryptowährungen im Wert von 600 Millionen US-Dollar in Verbindung gebracht.
Der Hack von Bitget umfasste die Übertragung verschiedener Vermögenswerte wie Ether und XRP
Bitget ergriff umgehend Maßnahmen, nachdem festgestelltdent. Auszahlungen wurden sofort ausgesetzt und Strafverfolgungsbehörden sowie Sicherheitsfirmen alarmiert. Chen, der CEO des Unternehmens, versicherte den Nutzern jedoch, dass der Hack nur einen Teil der Online-Wallets der Börse betroffen habe, während die Cold Wallets weiterhin sicher seien.
„Die Kundengelder sind sicher. Der gesamte Verlust ist durch den Benutzerschutzfonds von Bitget abgedeckt, der derzeit über 464 Millionen Dollar umfasst“, versicherte sie.
In der letzten Fragerunde gab weitere Informationen zum Hackerangriff. Sie erklärte, dass dieser durch einen direkten Systemangriff erfolgte. Die Hacker nutzten daher keine Auszahlungskanäle der Kunden.
Sie behauptete jedoch, dass noch nicht alle betroffenen Serverdentund die genauen Sicherheitsvorkehrungen der Angreifer vollständig geklärt seien. Zudem gab sie bekannt, dass die Börse einen Teil der gestohlenen Gelder zurückerhalten habe. Laut Chen arbeite man derzeit in Zusammenarbeit mit Blockchain-Stiftungen und Sicherheitspartnern der Branche daran, den restlichen Betrag zurückzuerlangen.
Aktuell sind Auszahlungen an Nutzer aus Sicherheitsgründen weiterhin ausgesetzt.
Die WaterPlum Group hatte es auf rund 30.000 Geräte und über 7.000 Wallets abgesehen
Eine der zahlreichen nordkoreanischen Hackergruppen, WaterPlum, hat Berichten zufolge Zehntausende Geräte gehackt. Im Rahmen ihrer globalen Angriffskampagne gelang es ihnen, 7.000 Krypto-Wallets in über 100 Ländern zu kompromittieren.
Laut Berichten des FBI, der japanischen Nationalen Polizeibehörde, der australischen ACSC sowie des deutschen BND und BfV wurden zwischen Dezember 2025 und Juli 2026 kriminelle Aktivitäten gemeldet, bei denen digitale Vermögenswerte im Wert von über 10,7 Millionen US-Dollar (1,7 Milliarden Yen) nach Pjöngjang transferiert wurden.
Die Angreifer gaben sich als Personalvermittler und Führungskräfte aus den Bereichen KI, Krypto und NFT sowie anderen Branchen aus. In fingierten technischen Vorstellungsgesprächen wurden die Bewerber aufgefordert, Beispielaufgaben herunterzuladen. In den Projektdateien waren Trojaner wie StoatWaffle, OtterCookie und BeaverTail versteckt, die nur darauf warteten, ausgeführt zu werden.
Der Bitget-Hack reiht sich in eine Reihe weiterer schwerwiegender Kryptoangriffe ein, die mit nordkoreanischen Hackern in Verbindung gebracht werden. Im Februar 2025 verlor Bybit bei einem der größten Hackerangriffe der Branche Kryptowährungen im Wert von rund 1,5 Milliarden US-Dollar. Blockchain-Experten führten den Angriff auf die Lazarus-Gruppe zurück, eine mit dem nordkoreanischen Staat verbundene Hackerorganisation. Derdent verdeutlichte, wie schnell Angreifer gestohlene Kryptowährungen über mehrere Wallets verschieben und verschleiern können.
Nach demdentbei Bitget erklärte Bybit-CEO Ben Zhou, dass die Börse Bitget bei der tracund Rückgewinnung der gestohlenen Kryptowährung unterstützen werde. Die Zusammenarbeit baut auf der bisherigen Unterstützung beider Börsen auf; Bitget hatte Bybit bereits nach einem eigenen Sicherheitsvorfall geholfen.
Die Analyse von TRM Labs zeigt, dass nordkoreanische Angriffe hauptsächlich auf die Backend-Infrastruktur abzielen
Jüngst wies das Blockchain-Forensikunternehmen TRM Labs darauf hin, dass ausgeklügelte Bedrohungen, wie beispielsweise die Angriffe Nordkoreas,maticdie Backend-Infrastruktur und nicht den Quellcode angreifen. Die größten Risiken für Unternehmen im Bereich digitaler Vermögenswerte bergen das Schlüsselmanagement, die Einrichtung kryptografischer Signaturen und mehrstufige Genehmigungsprozesse.
Das Unternehmen riet Krypto-Plattformen, ihre Sicherheitsbudgets auf die spezifischen Infrastrukturschwachstellen zu konzentrieren, die in der Vergangenheit die verheerendsten Finanzkrisen ausgelöst haben.
„Diedent , der Versicherungsschutz und die Finanzreserven sollten eher auf die Möglichkeit eines schwerwiegenden Infrastrukturausfalls als auf durchschnittliche Verluste ausgerichtet sein. Ein einziger erfolgreicher Angriff defiweiterhin die jährlichen Verluste der gesamten Branche“, erklärte das Unternehmen.
Derdent verdeutlicht auch die wachsenden Sicherheitsrisiken für zentralisierte Kryptobörsen, die weiterhintracZiele darstellen, da sie große Mengen digitaler Vermögenswerte in einer Infrastruktur halten, die zu einem einzigen Ausfallpunkt werden kann.
Selbst wenn die Auszahlungssysteme für Kunden unberührt bleiben, kann eine Kompromittierung der Backend-Systeme oder der Signaturinfrastruktur erhebliche Gelder offenlegen.
Die Untersuchung von Bitget könnte daher weitere Erkenntnisse darüber liefern, wie Börsen die Wallet-Kontrollen, die Genehmigung von Transaktionen, die Serversicherheit und die Überwachungssysteme gegen immer raffiniertere Angriffe stärken können.
Die klügsten Köpfe der Krypto-Szene lesen bereits unseren Newsletter. Möchten Sie auch dabei sein? Dann schließen Sie sich ihnen an.
Häufig gestellte Fragen
Wie viel Kryptowährung wurde von Bitget gestohlen?
Hacker haben auf Arbitrum digitale Vermögenswerte im Wert von etwa 351 Millionen US-Dollar gestohlen, darunter ETH, XRP, AVAX, BNB, USDC, USDT und USDT0.
Weiß Bitget, wer hinter dem Hack steckt?
Bitget-CEO Gracy Chen vermutet aufgrund von IP-Adressen, VPN-Nutzung und Angriffsmustern die Beteiligung nordkoreanischer Hacker. Die Zuordnung ist jedoch noch vorläufig.
Sind Auszahlungen bei Bitget immer noch ausgesetzt?
Ja. Bitget hat die Auszahlungen nach Feststellung der verdächtigen Überweisungen ausgesetzt und mitgeteilt, dass diese so lange ausgesetzt bleiben, bis die Börse den Vorfall untersucht und an der Wiedererlangung der gestohlenen Gelder arbeitet.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan/ übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wirtronempfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführendent oder einen qualifizierten Fachmann zu konsultieren

Nellius Irene
Nellius hat einen Abschluss in Betriebswirtschaft und IT und verfügt über fünf Jahre Erfahrung in der Kryptowährungsbranche. Sie ist außerdem Absolventin des Bitcoin Dada-Programms. Nellius hat für führende Medien wie BanklessTimes, Cryptobasic und Riseup Media geschrieben.
















