LONDON (IT BOLTWISE) – Eine mit dem Bitget-Hack verknüpfte Wallet hat über THORChain rund 6,3 Millionen US-Dollar in Ether in Bitcoin getauscht. Laut öffentlich einsehbaren Transaktionsdaten identifizierte die Analyse 27 erfolgreiche Swaps, bei denen die Bitcoin-Auszahlungen an nur eine Adresse gingen. Bitget hatte den Betrieb des dezentralen Tausch-Netzwerks zuvor aufgefordert, bekannte Angreifer-Adressen zu blockieren. THORChain verwies darauf, dass ein Netzwerkstopp kein selektives Einfrieren einzelner Gelder darstellt.

Der Streit zwischen Bitget und dem dezentralen Cross-Chain-Swap-Netzwerk THORChain zeigt, wie schwer sich „Adressen blockieren“ gegen die Grundidee offener Blockchain-Interaktionen durchsetzen lässt. Während Bitget nach einem Angriff im September 388 Millionen US-Dollar Verlust meldete und anschließend mit einem 5%-Bounty-Programm sowie öffentlich genannten Angreifer-Adressen arbeitete, liefen am Montag offenbar noch Tauschvorgänge aus den gestohlenen Mitteln an. Im Zentrum steht dabei ein konkretes Szenario: Eine Wallet, die in Zusammenhang mit dem mutmaßlich gestohlenen Ether gebracht wird, hat Ether in Bitcoin konvertiert – und zwar über THORChain, ohne dass dafür eine zentrale Börse als Gatekeeper nötig gewesen wäre.
Die Zahlen, die sich aus den öffentlich dokumentierten THORChain-Transaktionen ableiten lassen, sind dabei erstaunlich klar. Demnach wurden über das Netzwerk 27 Swaps als erfolgreich markiert, wobei etwa 2.390 ETH gegen 75,2 BTC getauscht wurden. Die Bitcoin-Auszahlungen gingen dabei offenbar durchgängig an eine Adresse, was für die forensische Nachverfolgung über mehrere Ketten hinweg besonders relevant ist. Zusätzlich wurden vier weitere Swaps beobachtet, die zum Zeitpunkt der betrachteten Antwort noch als „pending“ geführt wurden und insgesamt etwa 400 ETH betrafen. Die Orders wurden in einem Zeitfenster von ungefähr 03:55 bis 06:23 UTC über eine Ethereum-Wallet abgesetzt, wobei die Transaktionen häufig in rund 100-ETH-Batches organisiert waren.
Technisch erklärt sich die Wirkung solcher Vorgänge aus der Funktionsweise von THORChain: Das Protokoll ermöglicht den Tausch von Assets zwischen unterschiedlichen Blockchains, ohne dass Nutzer dafür ein Konto bei einer zentralen Börse eröffnen oder deren Buchungslogik durchlaufen müssen. Genau dieser Architekturpunkt war für die Angreifer im September offenbar attraktiv, weil gestohlener Ether in einem anderen Wallet-Umfeld verbleiben kann, während der Gegenwert in eine andere Kette „ausgelagert“ wird. Für Ermittler ist das zweischneidig: Einerseits bleibt jede Swap-Operation auf den beteiligten Netzwerken sichtbar, sodass Geldflüsse nachvollziehbar sind. Andererseits existiert kein natürlicher Hebel, mit dem eine zentrale Stelle den Transfer pauschal stoppen könnte, wenn das Protokoll prinzipiell Transaktionen zulässt, solange die systeminternen Regeln erfüllt werden.
Bitget versuchte genau an dieser Stelle anzusetzen. Die Börse hatte Angreifer-Adressen veröffentlicht und zeitgleich eine Belohnung für Aktionen angekündigt, die gestohlene Gelder einfrieren oder zurückholen sollen. Nachdem der Angreifer offenbar bereits weitere Dienste zur Verschiebung der Mittel genutzt hatte, wandte sich Bitget öffentlich an THORChain. Gracy Chen, CEO von Bitget, schrieb, die Angreifer-Adressen seien öffentlich gelistet und würden aktiv verfolgt, und forderte THORChain auf, den Service für diese Adressen abzulehnen; sie stellte dabei auch klar, dass Dezentralisierung keine Absicherung gegen die Abwicklung bekannter gestohlener Gelder sein dürfe. Der Kern der Anfrage: Nicht das Protokoll grundsätzlich abschalten, sondern gezielt verhindern, dass bestimmte Wallets oder Adressen weiterhin in den Tauschprozess gelangen.
THORChain hielt dem eine grundlegende Policy-Argumentation entgegen und machte zugleich einen Unterschied in der Krisenmechanik deutlich. Laut der öffentlichen Einordnung des Projekts ist ein „halt“ im Netzwerk primär als Notfall-Sicherheitsmaßnahme gedacht, um das Protokoll zu schützen. Ein solcher Stopp sei nicht als selektives Einfrieren einzelner Funds oder als adressbasierte Sperre für nur bestimmte Swaps zu verstehen. Gleichzeitig verwiesen die Betreiber darauf, dass es internen Kontrollmechanismen gibt, mit denen Trading unterbrochen werden kann – etwa, indem Swaps über alle verbundenen Blockchains hinweg gestoppt werden oder indem Aktivitäten in Bezug auf bestimmte Ketten (zum Beispiel Ethereum) eingeschränkt werden. Genau diese Kopplung erklärt, warum eine adressgenaue Sperrung in der Praxis nicht „nebenbei“ möglich ist: Sobald eine Sperr-Strategie eng mit Systemkonfigurationen verknüpft ist, wirkt sie schnell breiter, als es die ursprüngliche Bitget-Forderung vorsah.
Für Unternehmen und Technikteams ist der Fall vor allem eine Lehrbuchsequenz für den Umgang mit gestohlenen Mitteln in einer Multi-Chain-Welt. Sobald Wert über mehrere Netzwerke „weitergeleitet“ wird, reicht ein einzelner Sicherheitslayer an der Börse nicht mehr aus; gefragt sind vielmehr Prozesse, die sowohl die On-Chain-Transparenz als auch die Protokollgrenzen berücksichtigen. In der Praxis bedeutet das: Monitoring- und Forensik-Teams müssen Transaktionsmuster wie Batch-Strukturen, erfolgreiche vs. pending Swaps und die Konsolidierung von Auszahlungen an einzelnen Zieladressen früh erkennen, während Produkt- und Sicherheitsverantwortliche bewerten sollten, wie ihre eigenen Auszahlungs- und Liquiditätswege mit dezentralen Tauschmechanismen zusammenspielen. Der Vorfall macht außerdem deutlich, dass „Decentralization“ nicht nur ein Slogan ist, sondern in technischen Entscheidungen messbar wird – besonders dann, wenn es um die Frage geht, ob selektive Eingriffe in offene Protokolle möglich sind, ohne dabei andere Nutzer für ganze Routen zu blockieren.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "THORChain lehnt Bitget-Wunsch ab: Hacker-Funds laufen trotzdem über Cross-Chain-Swaps" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "THORChain lehnt Bitget-Wunsch ab: Hacker-Funds laufen trotzdem über Cross-Chain-Swaps" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »THORChain lehnt Bitget-Wunsch ab: Hacker-Funds laufen trotzdem über Cross-Chain-Swaps« bei Google Deutschland suchen, bei Bing oder Google News!