SEYCHELLES / LONDON (IT BOLTWISE) – Bitget meldet einen Hack über gefälschte Transaktionsanfragen, bei dem laut CEO Gracy Chen keine privaten Schlüssel kompromittiert wurden. Angreifer hätten stattdessen ein kritisches Backend in der Wallet-Infrastruktur übernommen und damit die Autorisierung zum Abfluss ausgelöst. Betroffen waren Hot- und Warm-Wallets, während die Cold Wallets laut Unternehmen weiterhin sicher geblieben sind. Ein Teil der Abwicklung erfolgt über den User Protection Fund, Auszahlungen bleiben vorerst gesperrt.

Bitget steht nach einem großvolumigen Zwischenfall unter erhöhter Aufmerksamkeit der Krypto-Sicherheitsbranche: Laut Unternehmensangaben ist es im Zeitraum um den 24. September zu einem Abfluss von 351,6 Millionen US-Dollar gekommen. Entscheidend ist dabei nicht nur die Größenordnung, sondern die von Gracy Chen beschriebene Angriffslogik. In einer Darstellung aus Unternehmenssicht ordnet sie den Vorfall als Kompromittierung eines Backend-Systems in der Wallet-Infrastruktur ein, das anschließend dazu genutzt wurde, Transaktionsdaten zu imitieren und damit den internen Autorisierungsprozess auszulösen. Die zentrale Entlastung lautet: Eine Übernahme von privaten Schlüsseln habe nicht stattgefunden.
Diese Unterscheidung wirkt in der Praxis wie ein Sicherheits-“Betriebsmoduswechsel”. Bei Kryptowallets gilt zwar häufig als Faustregel: Der öffentliche Schlüssel ist wie eine Kontonummer, während der private Schlüssel wie ein geheimer Code funktioniert, der Eigentum nachweist und Ausgaben autorisiert. Wenn private Keys tatsächlich kopiert werden, kann ein Angreifer typischerweise neue Transaktionen signieren und damit persistent Gelder abziehen, bis der Schlüssel ersetzt oder die Wallet-Infrastruktur neu aufgebaut ist. Chen betont genau das Gegenteil: In ihrem Bericht heißt es, dass die Vault- bzw. Schlüsselkomponente nicht verlassen habe und der Abfluss über einen anderen Pfad zustande kam. Technisch lässt sich der Effekt so einordnen, dass die Angreifer zwar die “Auslieferung” der Auszahlung nach außen steuern konnten, aber eben nicht die kryptografische Wurzel der Signaturen dauerhaft in Besitz genommen haben.
Um den Mechanismus greifbar zu machen, verwendet Chen eine Analogie: Es sei ähnlich wie das Einreichen gefälschter Auszahlungsbelege, die an der vertrauten Stelle durchrutschen, weil sie formal wie echte Anweisungen aussehen. Übertragen auf reale Systeme bedeutet das meist: Manipulierte oder gespoofte Daten erreichen ein Autorisierungssystem, das dann routinemäßig einen Auszahlungspfad startet, ohne den Antrag kryptografisch als kompromittierten Ursprung zu erkennen. In der Wallet-Welt sind dafür häufig Schnittstellen zwischen Datenebene und Policy-/Signaturschicht relevant, etwa wenn Berechtigungen, Freigaberegeln oder Transaktionsvorlagen serverseitig generiert werden. Chen beschreibt in diesem Sinne, dass der kompromittierte Backend-Teil Transaktionsdaten “nachgebaut” habe, um die Freigabe auszulösen. Für das Risikoprofil ist das wichtig, weil bei Backend-Angriffen mit guter Trennung und wirksamen Kontrollen die Schadensausweitung oft eher stoppbar ist als bei einem echten Private-Key-Leak.
Die technische Schadensbegrenzung knüpft genau an diese Annahme an. Bitget berichtet, dass sowohl Hot- als auch Warm-Wallets betroffen waren. Hot Wallets bleiben mit dem Internet verbunden, damit ein Exchange schnell Liquidität für Handel, Ein- und Auszahlungen bereitstellen kann – ähnlich einem digitalen Kassenfach, das für kurze Zeiträume Transaktionen verarbeitet. Warm Wallets fungieren häufig als Puffer: Sie sind nicht vollständig offline, aber auch nicht so “direkt” wie reine Hot-Umgebungen. In vielen Setups dienen sie dazu, Hot-Balancen aufzufüllen, wenn Reserven sinken, und Überschüsse aus dem stärker exponierten Internetbereich herauszuziehen. Dem gegenüber stellt das Unternehmen die Cold Wallets als offline gespeicherte Tresore dar, die in diesem Vorfall „vollständig sicher“ geblieben seien. Für Operation Teams heißt das: Selbst wenn der Zugriff auf serverseitige Komponenten gelingt, können offline verwaltete Schlüsselbestände als letzte Verteidigungslinie wirken.
Über die reine Technik hinaus zeigt der Vorfall auch, wie Exchanges mit Nutzervertrauen und Risikoabsicherung umgehen. Bitget sagt, dass der Verlust über den User Protection Fund abgedeckt werde, der laut Angabe mehr als 464 Millionen US-Dollar umfasse. Gleichzeitig bleibt die Auszahlung vorerst gesperrt: Deposits und Trading sollen weiterhin möglich sein, während Withdrawals als Vorsichtsmaßnahme „pending a security review“ ausgesetzt bleiben. Das Timing ist ebenfalls konkret: Systeme hätten nicht autorisierte Transfers aus Hot Wallets um 18:31 UTC am 24. September erkannt, also in einem Zeitfenster, das einen Überwachungs- und Alerting-Mechanismus voraussetzt. Solche Signale sind in Krypto-Plattformen zentral, weil sie den Unterschied zwischen “kontrollierter Ereignisreaktion” und “stillem Abfluss über Stunden” ausmachen.
Für die weitere Einordnung ist relevant, dass Chen den Ermittlungs- und Wiederherstellungsstatus als fortlaufend beschreibt. Sie nennt Remediation und Security Hardening als parallele Arbeitspakete und sagt zugleich, man werde einen Zeitplan veröffentlichen, sobald er bestätigt sei, ohne eine Frist zu garantieren. Diese Kombination ist aus Engineering-Sicht plausibel: Ein Post-Incident-Setup erfordert nicht nur das Stoppen von Auszahlungen, sondern auch das Prüfen von Logikpfaden, Datenflüssen und Integritätschecks im Wallet-Backend. In solchen Lagen ist zudem wichtig, ob sich die Angriffsfläche auf einen einzelnen Dienst beschränkt oder ob mehrere Komponenten – etwa Autorisierungslogik, Transaktionsbau, Monitoring-Workflows oder interne Freigabeketten – potenziell in Mitleidenschaft gezogen wurden. Gerade weil Chen eine Private-Key-Übernahme ausschließt, liegt der Fokus der technischen Analyse typischerweise stärker auf Authentizität und Konsistenz der angefragten Transaktionen.
Für Unternehmen, die Wallet- oder Exchange-nahe Architektur betreiben, lässt sich daraus eine klare Lehre ableiten: Trennungsprinzipien zwischen Backend-Logik und kryptografischer Signatur sind nicht nur ein theoretisches Best Practice, sondern beeinflussen direkt, wie schnell ein Schaden gestoppt werden kann. Auch das Monitoring gewinnt eine zweite Ebene: Erkennung greift nicht nur bei “untypischem Abfluss”, sondern muss verdächtige Anfragen entlang des Autorisierungsprozesses markieren können, bevor ein Auszahlungsschritt durchläuft. Gleichzeitig zeigt der Vorfall, dass KI-gestützte Betrugserkennung und klassische Anomalie-Detection zwar hilfreich sein können, aber die eigentliche Robustheit an deterministischen Sicherheitskontrollen hängt: Integritätsprüfungen, Least-Privilege, starke Segmentierung und nachvollziehbare Freigabeketten. Unterm Strich ist der Vorfall zwar ein massiver Sicherheitsalarm, aber die dargestellte Angriffsart deutet eher auf einen prozessualen bzw. systemischen Angriffspfad als auf ein umfassendes Key-Leak hin – und genau dieser Unterschied dürfte für die mittelfristige Wiederaufnahme von Auszahlungen und die Bewertung des Restrisikos ausschlaggebend sein.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Bitget-Hack mit gefälschten Transaktionen: 351,6 Millionen US-Dollar Risiko-Fokus" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Bitget-Hack mit gefälschten Transaktionen: 351,6 Millionen US-Dollar Risiko-Fokus" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Bitget-Hack mit gefälschten Transaktionen: 351,6 Millionen US-Dollar Risiko-Fokus« bei Google Deutschland suchen, bei Bing oder Google News!