Die Kryptowährungs-Austauschplattform Bitget war das Ziel eines Cyberangriffs, der zum Diebstahl digitaler Vermögenswerte im Wert von rund 390 Millionen US-Dollar führte. Die Beweise deuten direkt auf Gruppen hin, die mit Nordkorea verbunden sind.
Wie kam es zu dem Angriff?
Der Angriff zielte auf die „Hot Wallets“ von Bitget ab, Geldbörsen, die mit dem Internet verbunden sind und für aktive Transaktionen verwendet werden.
Laut Gracy Chen, der Chefin von Bidget, haben die Angreifer keine privaten Schlüssel gestohlen, sondern ein kritisches Backend-System kompromittiert. So konnten sie „ Transaktionsdaten fälschen und unseren Autorisierungsprozess für den Geldtransfer auslösen „.
Zu den gestohlenen Vermögenswerten zählen verschiedene Kryptowährungen wie ETH, XRP, USDT und BNB auf mehreren Blockchains.
Bitget setzte die Abhebungen schnell aus, um eine vollständige Sicherheitsüberprüfung durchzuführen, Einzahlungen und der Handel blieben jedoch funktionsfähig. Für die Untersuchung zog das Unternehmen Cybersicherheitsexperten von Mandiant und SlowMist hinzu.
Bitget hat außerdem ein Kopfgeldprogramm ins Leben gerufen, das Recovery Bounty Program, das bis zu 5 % der eingezogenen oder eingefrorenen Gelder anbietet, um die Zusammenarbeit der Sicherheitsgemeinschaft zu fördern.
Nordkorea als Hauptverdächtiger
Mehrere konsistente Elemente deuten darauf hin, dass die Ermittlungen gegen Pjöngjang gerichtet sind. Gracy Chen sagte, der Angriff sei „ weist eine starke Ähnlichkeit mit den bekannten Vorgehensweisen nordkoreanischer Hackergruppen auf „.
Die Ermittler identifizierten IP-Adressen, die mit VPN-Diensten verknüpft waren, die zuvor von diesen Gruppen genutzt wurden, und Analysefirmen wie Elliptic und TRM Labs bestätigten den Hinweis.
Elliptic stellte „On-Chain-Überschneidungen“ zwischen von Bitget gestohlenen Geldern und Adressen fest, die an der Geldwäsche früherer Exploits beteiligt waren, die Nordkorea zugeschrieben wurdeneinschließlich des Bybit-Hacks im Jahr 2025.
Die TraderTraitor-Gruppe wird in mehreren Analysen ausdrücklich erwähnt. Laut TRM Labs würde 2026 mit diesem Diebstahl das zweitlukrativste Jahr für nordkoreanische Hacker werden.
Was sind die Auswirkungen für Benutzer?
Bitget wollte seine Kunden beruhigen. Das Unternehmen behauptete, dass die Gelder der Nutzer sicher seien und der Verlust vollständig durch seinen Schutzfonds gedeckt werde.
Die ausgenutzte Sicherheitslücke wurde inzwischen identifiziert und behoben, und die Wiederaufnahme der Auszahlungen wurde für Anfang der Woche angekündigt.
Bitget hat nach dem am 24. September festgestellten Sicherheitsvorfall mit der schrittweisen Wiederaufnahme der Abhebungen begonnen. Die BTC-Abhebungen im Bitcoin-Netzwerk begannen wie geplant am 28. September um 08:00 UTC.
Die Wiederaufnahme folgt auf zusätzliche Sicherheitsarbeiten in Bitgets…– Bitget (@bitget) 28. September 2026
Für Nordkorea sind Kryptowährungsdiebstähle trotz internationaler Sanktionen eine Einnahmequelle zur Finanzierung seiner Programme, insbesondere der Atomprogramme.