KAI, Binance und Bybit: Ist One Central Dubai ein Hacker-Hotspot?

DUBAI, VAE, Juni 9, 2025
Am 3. Juni 2025, KAI Exchange entdeckte, dass 5 Millionen US-Dollar aus seiner Margin-Brieftasche gestohlen wurden. KAI operiert aus dem One Central Tower in Dubai, demselben Gebäude, das auch die großen Börsen Binance und Bybit beherbergt. Dieser jüngste Einbruch folgt zwei anderen hochkarätigen Hacks, die mit One Central in Verbindung gebracht werden, und wirft die Frage auf, ob der gemeinsame Standort alle Mieter einem höheren Risiko aussetzt.
Binance’s 2019 Hack
Im Mai 2019 verlor Binance 7.000 BTC – damals etwa 40 Millionen US-Dollar –, als Hacker Zugang zu privaten API-Schlüsseln erhielten. Obwohl Binance die Verluste der Kunden sofort deckte, unterstrichen die gestohlenen Gelder, dass sogar Top-Börsen anfällig sein können. Der Vorfall führte dazu, dass Binance seine internen Kontrollen verschärfte, mehr Vermögenswerte in Cold Storage verlagerte und verbesserte Überwachungstools implementierte.
Bybits 2025-Diebstahl
Im Februar 2025 erlitt Bybit einen massiven Sicherheitsvorfall, bei dem 400.000 ETH im Wert von rund 1,5 Milliarden US-Dollar aus seinen Hot-Wallets abgezogen wurden. Erste Berichte deuteten darauf hin, dass Angreifer private Schlüsseldaten kompromittiert hatten. Als Reaktion investierte Bybit stark in On-Chain-Überwachung, verbesserte Wallet-Trennung und beauftragte externe Prüfer, um die Sicherheitslage zu überprüfen.
Kais jüngster Verlust
KAI’s Vorfall im Juni 2025 beinhaltete die unbefugte Entfernung von 5 Millionen US-Dollar aus seinen Margin-Geldern. Ermittler deuten darauf hin, dass der Einbruch auf eine Schwäche in KAI’s eigener Infrastruktur zurückzuführen war und nicht auf eine Schwäche im öffentlichen Netzwerk. Dennoch hat die Tatsache, dass alle drei Börsen One Central teilen, Branchenbeobachter dazu veranlasst, zu fragen, ob die gemeinsamen Dienstleistungen des Gebäudes, einschließlich Strom, Kühlung oder Netzwerk-Backbone, ein versteckter Risikofaktor sein könnten.
Risiken durch Co-Location und gemeinsame Infrastruktur
Börsen dieses Ausmaßes verlassen sich nicht auf öffentliches WLAN für sensible Operationen. Sie nutzen private, verschlüsselte Netzwerke und Virtual Private Networks (VPNs) für interne Systeme. Das Teilen eines Gebäudes bedeutet jedoch potenzielle Überschneidungen bei Infrastrukturkomponenten wie Netzwerkschaltern, Firewalls oder herstellerverwalteten Geräten. Wenn ein gemeinsames Element falsch konfiguriert oder nicht gepatcht ist, könnten Angreifer diese Lücke ausnutzen, um lateral zwischen Mietern zu wechseln.
In One Central hält jede Börse separate Netzwerksegmente aufrecht. Fehler in der Konfiguration oder Verzögerungen bei der Anwendung von Firmware-Patches können jedoch eine Schwachstelle schaffen, die alle Mieter betrifft. Obwohl es keine direkten Beweise dafür gibt, dass einer dieser drei Hacks über eine gemeinsame Gebäudeverwundbarkeit entstand, kann das Muster wiederholter Verluste an derselben Adresse nicht ignoriert werden.
Ergriffene Schritte zur Stärkung der Sicherheit
• Binance verlagerte den Großteil seiner Vermögenswerte in Cold Storage, beschränkte die Berechtigungen von API-Schlüsseln und implementierte strengere interne Zugriffssteuerungen
• Bybit setzte erweiterte Echtzeit-On-Chain-Überwachung ein, überarbeitete seine Schlüsselverwaltungsprozesse und trennte Hot-Wallet-Gelder in mehrere kleinere Adressen
• KAI führte Multi-Signature-Wallets ein, erzwang die Zwei-Faktor-Authentifizierung für alle Mitarbeiter und rollte On-Chain-Überwachungstools aus, um ungewöhnliche Transfers sofort zu erkennen
Alle drei Börsen führen nun regelmäßige Sicherheitsaudits durch und teilen, wo angemessen, Bedrohungsinformationen. Sie haben auch Drittanbieter beauftragt, Penetrationstests an gemeinsamer Netzwerkhardware oder von Anbietern bereitgestellten Systemen durchzuführen, die mehrere Etagen bedienen.
Wichtige Erkenntnisse für die Branche
One Central mag als Wahrzeichen für Dubais Krypto-Ambitionen stehen, aber es zeigt auch, dass kein Ort absolute Sicherheit garantieren kann. Der wahre Hotspot für Hacker sind oft schwache Kontrollen und veraltete Verfahren anstelle eines bestimmten Gebäudes. Indem gemeinsame Infrastruktur als potenzieller Risikofaktor behandelt und strenge Sicherheitspraktiken beibehalten werden, können Börsen Kundengelder auch in einer Co-Location-Umgebung mit hohem Wert besser schützen.
Dieser Bericht wurde von Crypto Security Watch erstellt.
Über Crypto Security Watch
Crypto Security Watch ist eine gemeinnützige Organisation mit Sitz in Jakarta, die Krypto-Sicherheitsvorfälle weltweit überwacht. Wir analysieren, verifizieren und berichten in Echtzeit über Sicherheitslücken und Verwundbarkeiten und bieten handlungsorientierte Leitfäden und Empfehlungen für bewährte Verfahren, um Organisationen und Einzelpersonen dabei zu helfen, ihre digitalen Vermögenswerte zu schützen.
Medienkontakt
Muhammad Ihsan, Mitbegründer
Website: https://cryptosecuritywatch.com
E-Mail: [email protected]
Haftungsausschluss. Dies ist eine Unternehmens-Pressemitteilung. Leser sollten vor jeglichen Maßnahmen im Zusammenhang mit dem beworbenen Unternehmen oder seinen verbundenen Gesellschaften oder Dienstleistungen ihre eigenen Due-Diligence-Prüfungen durchführen. Cryptopolitan.com ist nicht direkt oder indirekt für Schäden oder Verluste verantwortlich, die durch die Nutzung oder das Vertrauen auf Inhalte, Waren oder Dienstleistungen, die in der Pressemitteilung erwähnt werden, verursacht oder angeblich verursacht wurden.

Cryptopolitan Media
Ein dedizierter Bereich für kuratierte Einblicke und hervorgehobene Updates aus unserem Netzwerk globaler Industriepartner.















