LONDON (IT BOLTWISE) – Ein Sicherheitsvorfall bei der Krypto-Börse Bitget hat nach Angaben aus dem Umfeld des Vorfalls rund 351,6 Millionen US-Dollar an Vermögenswerten gekostet. Ein großer Teil entfällt auf XRP, das im Gegensatz zu vielen anderen Token nicht von einer zentralen Instanz eingefroren werden kann. Laut Schilderungen wurde dafür keine Kompromittierung der privaten Schlüssel benötigt, sondern gefälschte Freigabedaten in der Backend-Logik. Offen bleibt aber, ob und wie Anleger dennoch indirekt betroffen sein können.

Der Bitget-Vorfall zeigt, wie unterschiedlich das Risiko bei Krypto-Diebstählen ausfallen kann: Selbst wenn ein Token nicht eingefroren oder zurückgefordert werden kann, ist der eigentliche Angriff nicht zwangsläufig der „Coin selbst“, sondern die Prozesskette, die Transaktionen überhaupt erst freigibt. Aus den Beschreibungen zum Hack wird deutlich, dass die Täter nicht die privaten Schlüssel der Börse erlangten und damit auch nicht direkt die Kontrolle über Cold-Wallets bekamen. Dennoch gelang es, über gefälschte Transaktionsinformationen unautorisierte Abhebungen anzustoßen – ein Muster, das eher nach Schwachstellen in der Systemlogik als nach einem „Keys wurden geknackt“-Szenario klingt.
Technisch steht dabei der Backend-Freigabeprozess im Mittelpunkt. Laut den Angaben der Bitget-Umgebung nutzten die Angreifer eine Schwachstelle im Backend und versendeten gefälschte Transaktionsdaten, um die Genehmigungsroutine dazu zu bringen, 19 unautorisierte Abhebungen aus sogenannten „hot“ und „warm“ Wallets zu bewilligen. Diese Wallet-Typen sind im Tagesgeschäft dafür da, häufiger zu bewegende Kontostände schnell zu verarbeiten; genau deshalb sind sie für Angriffe besonders attraktiv. Gleichzeitig blieb der zentrale Schutzmechanismus offenbar intakt: Bitget betont, dass die privaten Schlüssel nicht abgeflossen seien und die Cold-Wallets unberührt blieben. Die Überwachung reagierte nach ersten unzulässigen Abhebungen, die um 18:31 UTC bemerkt worden sein sollen, woraufhin Bitget die weiteren Auszahlungen stoppte; während der Stillstandphase hätten User dennoch weiter einzahlen und handeln können.
Mit Blick auf den Schaden fällt auf, dass die Zusammensetzung des Diebesguts für die Frage „Was kann man mit dem gestohlenen XRP machen?“ entscheidend ist. Insgesamt beziffern die Angaben den Umfang auf 351,6 Millionen US-Dollar. Rund 44% davon sollen auf XRP entfallen, also ungefähr 157 Millionen US-Dollar bzw. 103 Millionen XRP. Dazu kamen etwa 31.900 ETH mit rund 86 Millionen US-Dollar sowie weitere Positionen wie stabile Coins (USDT und USDC) im Bereich von jeweils mehreren zehntel Millionen. Zusätzlich werden rund 3.000 XAUt (tokenisiertes Gold) mit ungefähr 13 Millionen US-Dollar genannt und kleinere Beträge in anderen Assets wie BNB, Avalanche und Tron. Für Anleger ist dieser Mix deshalb relevant, weil „Einfrieren“ bei vielen Ökosystemen an zentrale Governance-Elemente gebunden ist, während XRP laut den vorliegenden Schilderungen keiner Organisation eingefroren oder „geclawbackt“ werden kann.
Damit verlagert sich die Risikodiskussion weg von der technischen Frage, ob XRP kurzfristig gesperrt werden kann, hin zur Markt- und Abwicklungsrealität: Werden Vermögenswerte später ersetzt, ausgeglichen oder über Versicherungs- bzw. Schutzfonds finanziert? In der Darstellung heißt es, dass der User-Protection-Fund von Bitget über 464 Millionen US-Dollar sämtliche Kundenverluste abdecken soll. Gleichzeitig wird die praktische Größenordnung relativiert: Das gestohlene XRP entspreche nur etwa 3,8% des täglichen Handelsvolumens. In der unmittelbaren Kursreaktion wird außerdem von einem Anstieg des XRP-Preises bis auf 1,55 US-Dollar am 25. September berichtet, was demnach etwa 4% Plus entspricht. Das ist zwar kein Beweis für „keine Ansteckung“, liefert aber einen Hinweis darauf, dass der Markt die Unfreezability bzw. die erwartete Abwicklung zumindest kurzfristig nicht als dominanten Preistreiber einpreist.
Ein zweiter technischer Aspekt betrifft die forensische Einordnung und die Frage, ob ein Angriffsmuster wiederverwendet wurde. Bitget bzw. die Berichterstattung nennt, dass einige IP-Adressen zu früheren Aktivitäten eines nordkoreanischen Hackerclusters passen könnten, allerdings ohne eine endgültige Zuordnung. Parallel wird beschrieben, dass Sicherheitsfirmen wie Mandiant und SlowMist die Ermittlungen aufgenommen hätten, nachdem Bitget die ersten verdächtigen Abhebungen entdeckt habe. Für Unternehmen und Börsenbetreiber ist das auch deshalb wichtig, weil „Backend-Approval“ und „gefälschte Transaktionsdaten“ oft nicht durch eine einzelne Maßnahme (z.B. Hardware-Wallets) verhindert werden, sondern durch ein Zusammenspiel aus Validierung, Signatur- und Datenintegritätsprüfungen, Anomalieerkennung sowie klaren Abbruchmechanismen.
Für die Praxis ergibt sich daraus eine nüchterne Lehre, die auch unabhängig von XRP gilt: Die entscheidende Frage ist nicht nur, welche Assets „frei“ sind oder ob ein Einfrieren technisch möglich wäre, sondern ob die Plattform beim Durchlaufen der internen Freigabepipeline gegen manipulierte Eingaben abgesichert ist. In der beschriebenen Variante konnten die Angreifer Transaktionen „synthetisch“ erscheinen lassen, ohne die privaten Schlüssel zu kompromittieren. Genau solche Angriffe lassen sich typischerweise durch strengere Server-seitige Konsistenzprüfungen, die Entkopplung von Genehmigung und Datenquellen sowie die robuste Verifikation von Transaktionsintentionen reduzieren. Gleichzeitig bleibt für Anleger die operative Perspektive zentral: Wenn ein Schutzfonds Verluste ersetzt, verschiebt sich das Risiko vom Token selbst auf die Liquidität und Umsetzungsgeschwindigkeit der Gegenmaßnahmen. Bis dahin können kurzfristig Handelsvolumen, Liquiditätsprämien oder Gegenparteirisiken wirken, selbst wenn der Token nicht einfrierbar ist.
Unabhängig davon, ob die Täter später konkret benannt werden, unterstreicht der Vorfall zudem, wie schnell Kettenangriffe zu zweistelligen Millionenbeträgen eskalieren können, wenn mehrere Wallet-Klassen im selben Systemverbund verarbeitet werden. Bitget wird in den vorliegenden Angaben als Beispiel dafür beschrieben, dass das Monitoring früh genug reagierte, um weitere Abhebungen zu stoppen. Gleichzeitig verweist die Nennung eines weiteren großen Vorfalls im September auf ein breites Bedrohungsumfeld rund um Kryptobörsen. Für die Branche bedeutet das: KI-gestützte Detektion und Anomalieanalyse kann helfen, aber sie ersetzt nicht die harte Sicherheitsarbeit in den Genehmigungs- und Datenintegritäts-Schichten, die bei solchen „gefälschten Freigaben“ den Unterschied machen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Bitget-Hack: XRP kann nicht eingefroren werden – was das für Anleger heißt" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Bitget-Hack: XRP kann nicht eingefroren werden – was das für Anleger heißt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Bitget-Hack: XRP kann nicht eingefroren werden – was das für Anleger heißt« bei Google Deutschland suchen, bei Bing oder Google News!