LONDON (IT BOLTWISE) – Ein Sicherheitsvorfall bei der Krypto-Börse Bitget hat nach Angaben aus dem Umfeld des Vorfalls rund 351,6 Millionen US-Dollar an Vermögenswerten gekostet. Ein großer Teil entfällt auf XRP, das im Gegensatz zu vielen anderen Token nicht von einer zentralen Instanz eingefroren werden kann. Laut Schilderungen wurde dafür keine Kompromittierung der privaten Schlüssel benötigt, sondern gefälschte Freigabedaten in der Backend-Logik. Offen bleibt aber, ob und wie Anleger dennoch indirekt betroffen sein können.

Bitget-Hack: XRP kann nicht eingefroren werden – was das für Anleger heißt
Bitget-Hack: XRP kann nicht eingefroren werden – was das für Anleger heißt (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Der Bitget-Vorfall zeigt, wie unterschiedlich das Risiko bei Krypto-Diebstählen ausfallen kann: Selbst wenn ein Token nicht eingefroren oder zurückgefordert werden kann, ist der eigentliche Angriff nicht zwangsläufig der „Coin selbst“, sondern die Prozesskette, die Transaktionen überhaupt erst freigibt. Aus den Beschreibungen zum Hack wird deutlich, dass die Täter nicht die privaten Schlüssel der Börse erlangten und damit auch nicht direkt die Kontrolle über Cold-Wallets bekamen. Dennoch gelang es, über gefälschte Transaktionsinformationen unautorisierte Abhebungen anzustoßen – ein Muster, das eher nach Schwachstellen in der Systemlogik als nach einem „Keys wurden geknackt“-Szenario klingt.

Technisch steht dabei der Backend-Freigabeprozess im Mittelpunkt. Laut den Angaben der Bitget-Umgebung nutzten die Angreifer eine Schwachstelle im Backend und versendeten gefälschte Transaktionsdaten, um die Genehmigungsroutine dazu zu bringen, 19 unautorisierte Abhebungen aus sogenannten „hot“ und „warm“ Wallets zu bewilligen. Diese Wallet-Typen sind im Tagesgeschäft dafür da, häufiger zu bewegende Kontostände schnell zu verarbeiten; genau deshalb sind sie für Angriffe besonders attraktiv. Gleichzeitig blieb der zentrale Schutzmechanismus offenbar intakt: Bitget betont, dass die privaten Schlüssel nicht abgeflossen seien und die Cold-Wallets unberührt blieben. Die Überwachung reagierte nach ersten unzulässigen Abhebungen, die um 18:31 UTC bemerkt worden sein sollen, woraufhin Bitget die weiteren Auszahlungen stoppte; während der Stillstandphase hätten User dennoch weiter einzahlen und handeln können.

Mit Blick auf den Schaden fällt auf, dass die Zusammensetzung des Diebesguts für die Frage „Was kann man mit dem gestohlenen XRP machen?“ entscheidend ist. Insgesamt beziffern die Angaben den Umfang auf 351,6 Millionen US-Dollar. Rund 44% davon sollen auf XRP entfallen, also ungefähr 157 Millionen US-Dollar bzw. 103 Millionen XRP. Dazu kamen etwa 31.900 ETH mit rund 86 Millionen US-Dollar sowie weitere Positionen wie stabile Coins (USDT und USDC) im Bereich von jeweils mehreren zehntel Millionen. Zusätzlich werden rund 3.000 XAUt (tokenisiertes Gold) mit ungefähr 13 Millionen US-Dollar genannt und kleinere Beträge in anderen Assets wie BNB, Avalanche und Tron. Für Anleger ist dieser Mix deshalb relevant, weil „Einfrieren“ bei vielen Ökosystemen an zentrale Governance-Elemente gebunden ist, während XRP laut den vorliegenden Schilderungen keiner Organisation eingefroren oder „geclawbackt“ werden kann.

Damit verlagert sich die Risikodiskussion weg von der technischen Frage, ob XRP kurzfristig gesperrt werden kann, hin zur Markt- und Abwicklungsrealität: Werden Vermögenswerte später ersetzt, ausgeglichen oder über Versicherungs- bzw. Schutzfonds finanziert? In der Darstellung heißt es, dass der User-Protection-Fund von Bitget über 464 Millionen US-Dollar sämtliche Kundenverluste abdecken soll. Gleichzeitig wird die praktische Größenordnung relativiert: Das gestohlene XRP entspreche nur etwa 3,8% des täglichen Handelsvolumens. In der unmittelbaren Kursreaktion wird außerdem von einem Anstieg des XRP-Preises bis auf 1,55 US-Dollar am 25. September berichtet, was demnach etwa 4% Plus entspricht. Das ist zwar kein Beweis für „keine Ansteckung“, liefert aber einen Hinweis darauf, dass der Markt die Unfreezability bzw. die erwartete Abwicklung zumindest kurzfristig nicht als dominanten Preistreiber einpreist.

Ein zweiter technischer Aspekt betrifft die forensische Einordnung und die Frage, ob ein Angriffsmuster wiederverwendet wurde. Bitget bzw. die Berichterstattung nennt, dass einige IP-Adressen zu früheren Aktivitäten eines nordkoreanischen Hackerclusters passen könnten, allerdings ohne eine endgültige Zuordnung. Parallel wird beschrieben, dass Sicherheitsfirmen wie Mandiant und SlowMist die Ermittlungen aufgenommen hätten, nachdem Bitget die ersten verdächtigen Abhebungen entdeckt habe. Für Unternehmen und Börsenbetreiber ist das auch deshalb wichtig, weil „Backend-Approval“ und „gefälschte Transaktionsdaten“ oft nicht durch eine einzelne Maßnahme (z.B. Hardware-Wallets) verhindert werden, sondern durch ein Zusammenspiel aus Validierung, Signatur- und Datenintegritätsprüfungen, Anomalieerkennung sowie klaren Abbruchmechanismen.

Für die Praxis ergibt sich daraus eine nüchterne Lehre, die auch unabhängig von XRP gilt: Die entscheidende Frage ist nicht nur, welche Assets „frei“ sind oder ob ein Einfrieren technisch möglich wäre, sondern ob die Plattform beim Durchlaufen der internen Freigabepipeline gegen manipulierte Eingaben abgesichert ist. In der beschriebenen Variante konnten die Angreifer Transaktionen „synthetisch“ erscheinen lassen, ohne die privaten Schlüssel zu kompromittieren. Genau solche Angriffe lassen sich typischerweise durch strengere Server-seitige Konsistenzprüfungen, die Entkopplung von Genehmigung und Datenquellen sowie die robuste Verifikation von Transaktionsintentionen reduzieren. Gleichzeitig bleibt für Anleger die operative Perspektive zentral: Wenn ein Schutzfonds Verluste ersetzt, verschiebt sich das Risiko vom Token selbst auf die Liquidität und Umsetzungsgeschwindigkeit der Gegenmaßnahmen. Bis dahin können kurzfristig Handelsvolumen, Liquiditätsprämien oder Gegenparteirisiken wirken, selbst wenn der Token nicht einfrierbar ist.

Unabhängig davon, ob die Täter später konkret benannt werden, unterstreicht der Vorfall zudem, wie schnell Kettenangriffe zu zweistelligen Millionenbeträgen eskalieren können, wenn mehrere Wallet-Klassen im selben Systemverbund verarbeitet werden. Bitget wird in den vorliegenden Angaben als Beispiel dafür beschrieben, dass das Monitoring früh genug reagierte, um weitere Abhebungen zu stoppen. Gleichzeitig verweist die Nennung eines weiteren großen Vorfalls im September auf ein breites Bedrohungsumfeld rund um Kryptobörsen. Für die Branche bedeutet das: KI-gestützte Detektion und Anomalieanalyse kann helfen, aber sie ersetzt nicht die harte Sicherheitsarbeit in den Genehmigungs- und Datenintegritäts-Schichten, die bei solchen „gefälschten Freigaben“ den Unterschied machen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Bitget-Hack: XRP kann nicht eingefroren werden – was das für Anleger heißt - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Bitget-Hack: XRP kann nicht eingefroren werden – was das für Anleger heißt".
Stichwörter AI Artificial Intelligence Backend Bitget Blockchain Cold-wallet Crypto Cryptocurrencies Ethereum Forensik Hacking Handelsvolumen Hot-wallet KI Krypto Krypto-austausch Kryptowährung Künstliche Intelligenz Mandiant Sicherheitsvorfall Slowmist Stabilecoins User-protection-fund Wallet XRP
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Bitget-Hack: XRP kann nicht eingefroren werden – was das für Anleger heißt" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Bitget-Hack: XRP kann nicht eingefroren werden – was das für Anleger heißt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Bitget-Hack: XRP kann nicht eingefroren werden – was das für Anleger heißt« bei Google Deutschland suchen, bei Bing oder Google News!


    1.366 Leser gerade online auf IT BOLTWISE
    KI-Jobs