LONDON (IT BOLTWISE) – Bitget meldet einen mutmaßlichen Sicherheitsvorfall, bei dem Angreifer über kompromittierte Backend-Komponenten 351,6 Millionen US-Dollar aus Hot- und Warm-Wallets abgezogen haben sollen. Das Unternehmen will Kundenguthaben und den Handelsbetrieb trotz der Attacke als unverändert darstellen. Abhebungen wurden vorübergehend aus Sicherheitsgründen gestoppt, während eine umfassende Sicherheitsprüfung läuft. Für die Untersuchung zieht Bitget externe Unterstützung eines spezialisierten Incident-Response-Teams hinzu.

Bitget: Mutmaßlicher Backend-Hack soll 351,6 Millionen US-Dollar aus Wallets abgezogen haben
Bitget: Mutmaßlicher Backend-Hack soll 351,6 Millionen US-Dollar aus Wallets abgezogen haben (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Bitget hat einen Vorfall offengelegt, der vor allem die eigene Wallet-Infrastruktur betrifft: Nach Angaben des Unternehmens sollen mutmaßlich von Nordkorea unterstützte Akteure 351,6 Millionen US-Dollar aus Hot- und Warm-Wallets entwendet haben. Im Kern geht es dabei um einen Backend-Zugriff, der es Angreifern erlaubte, Transaktionsdaten zu manipulieren und anschließend den internen Autorisierungsprozess zum Abfluss von Geldern auszulösen. Bitget stellt parallel klar, dass die Cold-Wallets sowie die überwiegende Mehrheit der Plattform-Assets unberührt geblieben seien und sich die Kontostände der Kunden weiterhin korrekt anfühlten.

Technisch beschreibt Bitget einen Ablauf, der typische Muster kompromittierter Ausführungs- oder Signaturpfade adressiert: Die Sicherheitsanalyse habe am 24. September 2026 um 18:31 UTC nicht autorisierte Übertragungen in einer begrenzten Anzahl von Hot-Wallets identifiziert. Anschließend habe das Unternehmen den Abfluss gestoppt, indem es keine weiteren unautorisierten Transfers mehr zulässt. Für Betreiber von Krypto-Infrastrukturen ist genau diese Trennung entscheidend: Hot- und Warm-Assets sind üblicherweise für Geschwindigkeit und Liquidität zugänglich, während Cold-Wallets als deutlich stärker isolierte Lagerhaltung dienen. Wenn ein Angreifer lediglich den „heißen“ Teil trifft, reduziert sich das Ausmaß typischerweise auf einen klar begrenzten Satz an Beständen – genau darauf zielt die Argumentation von Bitget ab.

Für Nutzerinnen und Nutzer hat die Meldung eine direkte Konsequenz: Abhebungen wurden vorübergehend suspendiert, und zwar „aus Vorsicht“, während laut Bitget eine umfassende Sicherheitsprüfung läuft. Gleichzeitig sollen Einzahlungen und der Handel normal weiterlaufen. Das ist in der Praxis ein Spagat zwischen Sicherheitsmanagement und Betriebskontinuität: Ein komplettes Abschalten aller Funktionen kann Liquidität und Marktinteraktion stören, aber auch neue Risiken schaffen, wenn etwa Abwicklungslogik oder Order-Management in Ausnahmezuständen kippen. Bitget versucht daher offenbar, die Angriffsfläche dort zu begrenzen, wo die Kontrolle über Auszahlungen liegt, während andere Teile der Plattform zunächst im Normalmodus verbleiben.

Bei der Ursachenbeschreibung liefert Bitget mehrere technische Hinweise, allerdings ohne die konkreten Einbruchsschritte im Detail zu veröffentlichen. Das Unternehmen sagt, die Angreifer hätten ein „kritisches Backend-System“ innerhalb der Wallet-Infrastruktur kompromittiert, Transaktionsdaten ausgespooft und damit die Autorisierung zum Verschieben von Geldern ausgelöst. Die spezifische Methode der Systemintrusion stehe noch unter aktiver Untersuchung. Damit bleibt die forensische Lücke: Ohne Details lässt sich derzeit weder beurteilen, ob es sich um eine Schwachstelle in einer Software-Komponente, um missbrauchte Zugangsdaten oder um einen Supply-Chain-ähnlichen Pfad handelt. Für Security-Teams ist aber auch die vorhandene Beschreibung relevant, weil sie nahelegt, dass Manipulationen nicht nur am „Kettenrand“ passierten, sondern bereits in der Signatur- und Autorisierungsumgebung.

Zur Schadensbegrenzung nennt Bitget außerdem On-Chain-Maßnahmen: CEO Gracy Chen führt an, dass die betroffenen Assets unter anderem ETH, XRP, BNB, AVAX, USDT und USDC umfassen. Zudem erwähnt das Unternehmen mehrere beteiligte Netzwerke, darunter Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC und Base. Nach Angaben der Verantwortlichen habe Bitget die Foundations sämtlicher betroffener Chains kontaktiert; einige davon hätten die Sperrung von Hacker-Wallet-Adressen bestätigt. Dieses Vorgehen folgt einem wiederkehrenden Muster nach Krypto-Hacks: Sobald Angriffsziele und Adressen bekannt sind, ermöglichen Chain- oder Ökosystem-Partner häufig technische Blacklists oder Freeze-Mechanismen, um Folgeschäden zu begrenzen und die Umlagerung in neue Zieladressen zu erschweren.

Für die Untersuchung zieht Bitget externe Hilfe hinzu und setzt dabei auf ein Incident-Response-Setup von Mandiant sowie SlowMist. In diesem Zusammenhang ist wichtig, dass das Unternehmen auch die Wallet-Architektur abgrenzt: Bitget Wallet laufe als Self-Custodial-Wallet auf einer vollständig getrennten und unabhängigen Infrastruktur von Bitget Exchange und sei deshalb nicht von diesem Vorfall betroffen. Diese Unterscheidung adressiert typischerweise genau die Frage, die im Markt sofort auftaucht: Handelt es sich um ein Plattformproblem mit hoher Ausbreitungsgefahr, oder um einen isolierten Bereich innerhalb einer getrennten Systemlandschaft? Die Antwort von Bitget lautet klar letzteres.

Der Fall fügt sich zudem in ein breiteres Muster von Angriffen ein, die auf Backend-Komponenten und Auszahlungslogik zielen. Laut Bitget sei die beobachtete Vorgehensweise „hoch konsistent“ mit bekannten Mustern nordkoreanischer Hackerorganisationen; zugleich verweist der Text auf die jüngere Einschätzung, dass Gruppen wie TraderTraitor bereits zuvor große Diebstähle über bekannte Krypto-Ziele realisiert hätten. Selbst wenn die konkreten Taktiken je Incident variieren, bleibt der strategische Schwerpunkt häufig gleich: Angreifer suchen nach Wegen, um interne Freigabeprozesse zu umgehen, statt nur Transaktionen auf der Blockchain zu überwachen. Das erklärt auch, warum das Thema nicht nur für Krypto-Startups, sondern zunehmend für jede Organisation mit automatisierten Wertströmen relevant wird.

Aus Markt- und Architektur-Sicht sollte die Meldung insbesondere Macherinnen und Machern von Wallet- und Zahlungsplattformen als Kontrollliste dienen: Trennung von Hot-, Warm- und Cold-Umgebungen, robuste Autorisierungs- und Signaturpfade, sowie die Fähigkeit, nach einem Verdacht schnell den Auszahlungsstrom zu stoppen, während andere Betriebsbereiche stabil bleiben. Für die Einordnung ist außerdem entscheidend, ob die betroffenen Wallets nur „kontaminiert“ wurden oder ob es zu einer breiteren Kompromittierung kam; genau dazu läuft offenbar noch die Sicherheitsprüfung. Bis belastbare Details vorliegen, bleibt für Kundinnen und Kunden vor allem der pragmatische Status: Einzahlungen und Handel laufen weiter, Abhebungen sind ausgesetzt, und die weitere Entwicklung hängt davon ab, wie vollständig sich der Angriffsweg im Backend rekonstruieren lässt.

Abschließend zeigt der Vorfall, wie stark die Security-Praxis in Krypto-Ökosystemen mittlerweile auf Zusammenarbeit mit Ketten-Partnern und spezialisierten Ermittlern ausgerichtet ist. On-Chain-Freezes, externe forensische Analyse und eine klare Kommunikation über betroffene sowie nicht betroffene Teilsysteme sind dabei nicht nur PR-Elemente, sondern Teil der technischen Schadensbegrenzung. Wenn Bitget die Untersuchung abschließt, wird sich zeigen, welche konkrete Schwachstelle oder welches Missbrauchsmodell den Backend-Zugriff ermöglichte und wie gut die bisherigen Schutzmechanismen gegen genau diese Angriffsklasse gegriffen haben.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Bitget: Mutmaßlicher Backend-Hack soll 351,6 Millionen US-Dollar aus Wallets abgezogen haben - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Bitget: Mutmaßlicher Backend-Hack soll 351,6 Millionen US-Dollar aus Wallets abgezogen haben".
Stichwörter AI Artificial Intelligence Backend-kompromittierung Bitget Cold-wallet Cybersecurity Ethereum Freeze Hacker Hot-wallet Incident-Response IT-Sicherheit KI Krypto-austausch Künstliche Intelligenz Mandiant Netzwerksicherheit On-chain Sicherheitsvorfall Slomist Wallet Xrp-ledger
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Bitget: Mutmaßlicher Backend-Hack soll 351,6 Millionen US-Dollar aus Wallets abgezogen haben" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Bitget: Mutmaßlicher Backend-Hack soll 351,6 Millionen US-Dollar aus Wallets abgezogen haben" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Bitget: Mutmaßlicher Backend-Hack soll 351,6 Millionen US-Dollar aus Wallets abgezogen haben« bei Google Deutschland suchen, bei Bing oder Google News!


    708 Leser gerade online auf IT BOLTWISE
    KI-Jobs