LONDON (IT BOLTWISE) – Der Krypto-Handelsplatz Bitget bestätigt eine Entwendung von 387,5 Millionen US-Dollar, bei der Angreifer offenbar einen Zero-Day in Drittanbieter-Sicherheitsprodukten ausnutzen konnten. Laut den vorliegenden Analysefortschritten entstand der Schaden durch kompromittierte interne Zugänge und betrügerische Abhebebefehle, die bestehende Schutzmechanismen umgehen sollten. Bitget deaktivierte betroffene Funktionen und meldete den Vorfall an den zuständigen Vendor, während Teile der Abwicklungsinfrastruktur vorübergehend angehalten wurden.

Bitget bestätigt Zero-Day in Drittanbieter-Security-Produkten nach 387,5-Millionen-Kryptoabfluss
Bitget bestätigt Zero-Day in Drittanbieter-Security-Produkten nach 387,5-Millionen-Kryptoabfluss (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Bitget hat einen großen Krypto-Sicherheitsvorfall konkretisiert und damit ein Detail in den Vordergrund gerückt, das in der Praxis häufig unterbewertet wird: Nicht immer sitzt die Schwachstelle dort, wo die Gelder am Ende abfließen, sondern in der Kette davor. Laut Bitget bestätigte das Unternehmen, dass Angreifer bei der Entwendung von 387,5 Millionen US-Dollar vergangene Woche eine Zero-Day-Lücke in Sicherheitsprodukten eines Drittherstellers ausgenutzt haben. Die Untersuchung stützte sich dabei auf Ergebnisse, die im Umfeld der betroffenen Infrastruktur fortlaufend ausgewertet werden, einschließlich der Identifikation bösartiger Aktivitäten und eines maßgeschneiderten Tools, das in die unbefugte Abhebe-Logik eingreifen sollte.

Technisch beschreibt der Bericht vor allem, wie aus einer Initialausnutzung später echte Handlungsspielräume entstehen. Bitget ordnet den Vorfall so ein, dass die Angreifer durch die Zero-Day-Ausnutzung an hochrangige interne Zugangsdaten gelangten. Mit diesen Credentials hätten sie dann gefälschte Abhebebefehle in das Wallet-System eingeschleust und „anormale“ Übertragungen auslösen können, die vorhandene Risiko-Kontrollen umgehen. Auffällig ist außerdem die Reaktionskette: Bitget stoppte Abhebungen zunächst temporär, deaktivierte anschließend die betroffene Funktionalität und informierte den relevanten Drittanbieter, um nach der Schadenskontrolle die Lücke zu schließen. Damit wird deutlich, dass die operative Eindämmung nicht nur das Wallet selbst betrifft, sondern auch die Sicherheits- und Automatisierungskomponenten, die diese Umgebung überwachen oder schützen sollen.

Die Dimension des Vorfalls zeigt sich sowohl in der betroffenen Abwicklungslandschaft als auch in der Reichweite der betroffenen Assets. Bitget gibt an, dass 11 Blockchains betroffen waren, darunter unter anderem Ethereum, XRP Ledger, Zcash, TRON, Arbitrum, Optimism, Base, BNB Smart Chain, Avalanche, Algorand und Celestia. Als bislang identifizierte Vermögenswerte nennt das Unternehmen unter anderem XRP, ETH, USDT, ZEC, ATOM, USDC, USD0, XAUt, BNB, AVAX, TRX, ALGO und TIA. Gleichzeitig berichten weitere Akteure im Ökosystem davon, dass Teile der Vermögenswerte eingefroren wurden – laut der Quellbeschreibung rund um 632.700 US-Dollar, verteilt über mehrere spezialisierte Stellen. Für Entscheider ist das vor allem deshalb relevant, weil sich der Schaden nicht nur in „einer“ Transferkette manifestiert, sondern in einem mehrgliedrigen Multi-Chain-Betrieb, in dem Hot- und Warm-Wallets als unterschiedliche Risikostufen zusammenarbeiten.

Was die Angriffslogik besonders nachvollziehbar macht, sind die zeitlichen Hinweise und die Beobachtungen aus dem weiteren Analyseverlauf. Nach Angaben eines Sicherheitsdienstes reicht die früheste mit dem Hack verknüpfte bösartige Aktivität bis auf den 31. August 2026 zurück. Dort habe ein Dienst, der auf einem Knoten eines Produkts betrieben wurde, durch eine Zero-Day-Lücke Schaden genommen: Der Angreifer habe unter dem Prozess ein verstecktes Script laufen lassen, danach eine Umgebungsvariable ausgelesen, die das Datenbankpasswort enthält, und anschließend eine Verbindung zur Datenbank aufgebaut. Ähnliche Muster seien auf weiteren Knoten zu späteren Daten beobachtet worden, was in der Darstellung darauf hindeutet, dass die Umgebung bereits länger kompromittiert war, bevor es zu den nach außen sichtbaren Abflüssen kam. Der Bericht nennt darüber hinaus einen weiteren Schritt am 25. September 2026: Zugriff auf eine Management-Plattform, die Verwendung der Identität eines internen Mitarbeiters sowie mehrere Versuche, Systemkommandos über Parameter zu injizieren, um schädliche Dateien zu schreiben und anschließend über Web-Execution-Endpunkte Code hochzuladen, Serverkonfigurationen zu verändern und Programme in Paketen zusammenzusetzen.

Ein zentraler Baustein ist dabei das „Betriebswerkzeug“ der Angreifer: ein individuell zugeschnittenes Programm, das eng an die Withdrawal-Logik des Wallet-Systems gekoppelt gewesen sein soll. Die Analysefortschritte beschreiben, dass das Tool zu einem konkreten Zeitpunkt, nämlich 01:49 Uhr am 25. September 2026, zu laufen begann und damit die Diebstahlsequenz anstieß. Daneben ordnet eine weitere Unternehmensuntersuchung den technischen Ablauf breiter ein: Den Angaben zufolge hätten die Angreifer zunächst unbefugten Zugriff auf bestimmte Sicherheitsappliances des Drittanbieters erlangt und anschließend seitlich („lateral“) in die Wallet-Umgebung von Bitget gewechselt. Dazu gehörte das Aufsetzen eines Webshells und der Aufbau einer Command-and-Control-Verbindung, bevor schließlich Persistenz geschaffen und bösartige Pakete auf dem Job-Server für die Produktion verteilt worden seien. Für die Sicherheitsarchitektur ist die Konsequenz klar: Wenn ein angriffsrelevanter Knoten im Sicherheits-Stack kompromittiert wird, können Kontrollen nicht nur ausfallen, sondern direkt als Sprungbrett dienen.

Auch die Herkunfts- und Laufrichtungsanalyse rückt den Vorfall in den Kontext laufender Kampagnen. Bitget schreibt anhand von IP-Verhaltensmustern und On-Chain-Auswertungen, der Angriff sei von Akteuren aus Nordkorea durchgeführt worden. Darüber hinaus werden Überschneidungen bei Wallet-Strukturen genannt, die laut den beschriebenen Auswertungen helfen sollen, illegitime Erlöse mit früheren Hacks zu verbinden und nachzuverfolgen, wo sich die Spuren im Krypto-Ökosystem verwischen. Für Unternehmen mit eigener KI-gestützter Betrugsprävention oder forensischen Workflows bedeutet das: Die beste Detektion scheitert häufig an einer frühen Kompromittierung externer Komponenten. Gerade deshalb lohnt es sich, Zero-Days in Drittprodukten nicht nur als Vendor-Risiko zu behandeln, sondern in die eigene Defense-in-Depth-Planung einzubauen – etwa durch harte Segmentierung der Wallet-Job-Server, strikte Zugriffsgrenzen zwischen Sicherheitsappliances und Produktionskomponenten sowie unabhängige Validierung von Withdrawal-Anfragen, die auch dann greift, wenn Authentifizierungsdaten bereits missbraucht wurden.

Gleichzeitig zeigt der Fall, wie stark operative Prozesse mit technischen Details verknüpft sind. Bitget hat Abhebungen temporär gestoppt und betroffene Funktionalitäten deaktiviert, bis ein Fix für die Ursache vorliegt. Der Bericht über betroffene Umgebungen und die frühe Kompromittierung legt nahe, dass „Schadensbegrenzung“ hier nicht nur die aktuelle Transaktion betrifft, sondern den gesamten Zeitraum der Manipulation. Für die nächsten Wochen dürfte daher weniger die Schlagzeile im Vordergrund stehen, sondern die Frage, ob die Anbieter-Lücke so geschlossen wird, dass angriffsrelevante Service-Umgebungen nicht dauerhaft in einem unsicheren Zustand verbleiben. In der Praxis ist das ein Test dafür, wie schnell Teams die komplette Kette aus Monitoring, Schlüsselmanagement, Job-Orchestrierung und Vendor-Sicherheitskomponenten wieder verlässlich verifizieren können – und ob die Prozesse auch dann standhalten, wenn die eigentliche Schwachstelle nicht im eigenen Code liegt.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Bitget bestätigt Zero-Day in Drittanbieter-Security-Produkten nach 387,5-Millionen-Kryptoabfluss - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Bitget bestätigt Zero-Day in Drittanbieter-Security-Produkten nach 387,5-Millionen-Kryptoabfluss".
Stichwörter Abhebung AI Artificial Intelligence Bitget Blockchains Command-and-control Cybersecurity Drittanbieter Elliptic Fraudulent-withdrawal Hacker Hot-wallet IT-Sicherheit KI Krypto Krypto-austausch Künstliche Intelligenz Mandiant Netzwerksicherheit On-chain-analyse Security-appliance Sicherheit Slowmist Trm-labs Wallet Warm-wallet Webshell Zero-Day
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

US-White-House nominiert Lt. Gen. David Miller für die Führung von U.S. Space Command


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Bitget bestätigt Zero-Day in Drittanbieter-Security-Produkten nach 387,5-Millionen-Kryptoabfluss" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Bitget bestätigt Zero-Day in Drittanbieter-Security-Produkten nach 387,5-Millionen-Kryptoabfluss" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Bitget bestätigt Zero-Day in Drittanbieter-Security-Produkten nach 387,5-Millionen-Kryptoabfluss« bei Google Deutschland suchen, bei Bing oder Google News!


    835 Leser gerade online auf IT BOLTWISE
    KI-Jobs