LONDON (IT BOLTWISE) – Bitget meldet einen mutmaßlichen Sicherheitsvorfall, bei dem Angreifer über kompromittierte Backend-Komponenten 351,6 Millionen US-Dollar aus Hot- und Warm-Wallets abgezogen haben sollen. Das Unternehmen will Kundenguthaben und den Handelsbetrieb trotz der Attacke als unverändert darstellen. Abhebungen wurden vorübergehend aus Sicherheitsgründen gestoppt, während eine umfassende Sicherheitsprüfung läuft. Für die Untersuchung zieht Bitget externe Unterstützung eines spezialisierten Incident-Response-Teams hinzu.

Bitget hat einen Vorfall offengelegt, der vor allem die eigene Wallet-Infrastruktur betrifft: Nach Angaben des Unternehmens sollen mutmaßlich von Nordkorea unterstützte Akteure 351,6 Millionen US-Dollar aus Hot- und Warm-Wallets entwendet haben. Im Kern geht es dabei um einen Backend-Zugriff, der es Angreifern erlaubte, Transaktionsdaten zu manipulieren und anschließend den internen Autorisierungsprozess zum Abfluss von Geldern auszulösen. Bitget stellt parallel klar, dass die Cold-Wallets sowie die überwiegende Mehrheit der Plattform-Assets unberührt geblieben seien und sich die Kontostände der Kunden weiterhin korrekt anfühlten.
Technisch beschreibt Bitget einen Ablauf, der typische Muster kompromittierter Ausführungs- oder Signaturpfade adressiert: Die Sicherheitsanalyse habe am 24. September 2026 um 18:31 UTC nicht autorisierte Übertragungen in einer begrenzten Anzahl von Hot-Wallets identifiziert. Anschließend habe das Unternehmen den Abfluss gestoppt, indem es keine weiteren unautorisierten Transfers mehr zulässt. Für Betreiber von Krypto-Infrastrukturen ist genau diese Trennung entscheidend: Hot- und Warm-Assets sind üblicherweise für Geschwindigkeit und Liquidität zugänglich, während Cold-Wallets als deutlich stärker isolierte Lagerhaltung dienen. Wenn ein Angreifer lediglich den „heißen“ Teil trifft, reduziert sich das Ausmaß typischerweise auf einen klar begrenzten Satz an Beständen – genau darauf zielt die Argumentation von Bitget ab.
Für Nutzerinnen und Nutzer hat die Meldung eine direkte Konsequenz: Abhebungen wurden vorübergehend suspendiert, und zwar „aus Vorsicht“, während laut Bitget eine umfassende Sicherheitsprüfung läuft. Gleichzeitig sollen Einzahlungen und der Handel normal weiterlaufen. Das ist in der Praxis ein Spagat zwischen Sicherheitsmanagement und Betriebskontinuität: Ein komplettes Abschalten aller Funktionen kann Liquidität und Marktinteraktion stören, aber auch neue Risiken schaffen, wenn etwa Abwicklungslogik oder Order-Management in Ausnahmezuständen kippen. Bitget versucht daher offenbar, die Angriffsfläche dort zu begrenzen, wo die Kontrolle über Auszahlungen liegt, während andere Teile der Plattform zunächst im Normalmodus verbleiben.
Bei der Ursachenbeschreibung liefert Bitget mehrere technische Hinweise, allerdings ohne die konkreten Einbruchsschritte im Detail zu veröffentlichen. Das Unternehmen sagt, die Angreifer hätten ein „kritisches Backend-System“ innerhalb der Wallet-Infrastruktur kompromittiert, Transaktionsdaten ausgespooft und damit die Autorisierung zum Verschieben von Geldern ausgelöst. Die spezifische Methode der Systemintrusion stehe noch unter aktiver Untersuchung. Damit bleibt die forensische Lücke: Ohne Details lässt sich derzeit weder beurteilen, ob es sich um eine Schwachstelle in einer Software-Komponente, um missbrauchte Zugangsdaten oder um einen Supply-Chain-ähnlichen Pfad handelt. Für Security-Teams ist aber auch die vorhandene Beschreibung relevant, weil sie nahelegt, dass Manipulationen nicht nur am „Kettenrand“ passierten, sondern bereits in der Signatur- und Autorisierungsumgebung.
Zur Schadensbegrenzung nennt Bitget außerdem On-Chain-Maßnahmen: CEO Gracy Chen führt an, dass die betroffenen Assets unter anderem ETH, XRP, BNB, AVAX, USDT und USDC umfassen. Zudem erwähnt das Unternehmen mehrere beteiligte Netzwerke, darunter Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC und Base. Nach Angaben der Verantwortlichen habe Bitget die Foundations sämtlicher betroffener Chains kontaktiert; einige davon hätten die Sperrung von Hacker-Wallet-Adressen bestätigt. Dieses Vorgehen folgt einem wiederkehrenden Muster nach Krypto-Hacks: Sobald Angriffsziele und Adressen bekannt sind, ermöglichen Chain- oder Ökosystem-Partner häufig technische Blacklists oder Freeze-Mechanismen, um Folgeschäden zu begrenzen und die Umlagerung in neue Zieladressen zu erschweren.
Für die Untersuchung zieht Bitget externe Hilfe hinzu und setzt dabei auf ein Incident-Response-Setup von Mandiant sowie SlowMist. In diesem Zusammenhang ist wichtig, dass das Unternehmen auch die Wallet-Architektur abgrenzt: Bitget Wallet laufe als Self-Custodial-Wallet auf einer vollständig getrennten und unabhängigen Infrastruktur von Bitget Exchange und sei deshalb nicht von diesem Vorfall betroffen. Diese Unterscheidung adressiert typischerweise genau die Frage, die im Markt sofort auftaucht: Handelt es sich um ein Plattformproblem mit hoher Ausbreitungsgefahr, oder um einen isolierten Bereich innerhalb einer getrennten Systemlandschaft? Die Antwort von Bitget lautet klar letzteres.
Der Fall fügt sich zudem in ein breiteres Muster von Angriffen ein, die auf Backend-Komponenten und Auszahlungslogik zielen. Laut Bitget sei die beobachtete Vorgehensweise „hoch konsistent“ mit bekannten Mustern nordkoreanischer Hackerorganisationen; zugleich verweist der Text auf die jüngere Einschätzung, dass Gruppen wie TraderTraitor bereits zuvor große Diebstähle über bekannte Krypto-Ziele realisiert hätten. Selbst wenn die konkreten Taktiken je Incident variieren, bleibt der strategische Schwerpunkt häufig gleich: Angreifer suchen nach Wegen, um interne Freigabeprozesse zu umgehen, statt nur Transaktionen auf der Blockchain zu überwachen. Das erklärt auch, warum das Thema nicht nur für Krypto-Startups, sondern zunehmend für jede Organisation mit automatisierten Wertströmen relevant wird.
Aus Markt- und Architektur-Sicht sollte die Meldung insbesondere Macherinnen und Machern von Wallet- und Zahlungsplattformen als Kontrollliste dienen: Trennung von Hot-, Warm- und Cold-Umgebungen, robuste Autorisierungs- und Signaturpfade, sowie die Fähigkeit, nach einem Verdacht schnell den Auszahlungsstrom zu stoppen, während andere Betriebsbereiche stabil bleiben. Für die Einordnung ist außerdem entscheidend, ob die betroffenen Wallets nur „kontaminiert“ wurden oder ob es zu einer breiteren Kompromittierung kam; genau dazu läuft offenbar noch die Sicherheitsprüfung. Bis belastbare Details vorliegen, bleibt für Kundinnen und Kunden vor allem der pragmatische Status: Einzahlungen und Handel laufen weiter, Abhebungen sind ausgesetzt, und die weitere Entwicklung hängt davon ab, wie vollständig sich der Angriffsweg im Backend rekonstruieren lässt.
Abschließend zeigt der Vorfall, wie stark die Security-Praxis in Krypto-Ökosystemen mittlerweile auf Zusammenarbeit mit Ketten-Partnern und spezialisierten Ermittlern ausgerichtet ist. On-Chain-Freezes, externe forensische Analyse und eine klare Kommunikation über betroffene sowie nicht betroffene Teilsysteme sind dabei nicht nur PR-Elemente, sondern Teil der technischen Schadensbegrenzung. Wenn Bitget die Untersuchung abschließt, wird sich zeigen, welche konkrete Schwachstelle oder welches Missbrauchsmodell den Backend-Zugriff ermöglichte und wie gut die bisherigen Schutzmechanismen gegen genau diese Angriffsklasse gegriffen haben.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Bitget: Mutmaßlicher Backend-Hack soll 351,6 Millionen US-Dollar aus Wallets abgezogen haben" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Bitget: Mutmaßlicher Backend-Hack soll 351,6 Millionen US-Dollar aus Wallets abgezogen haben" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Bitget: Mutmaßlicher Backend-Hack soll 351,6 Millionen US-Dollar aus Wallets abgezogen haben« bei Google Deutschland suchen, bei Bing oder Google News!