Bitget Hack: Neuigkeiten zu XRP, Bitcoin und Verbindung zu Nordkorea

BeInCrypto
BeInCryptoで開く
Bitget Hack: Neuigkeiten zu XRP, Bitcoin und Verbindung zu Nordkorea

Chainalysis schreibt den Diebstahl von 387 Millionen USD bei Bitget nordkoreanischen Hackern zu. Das Unternehmen erklärt, dass der Angriff den Wert der im laufenden Jahr durch Akteure mit Verbindung zur DVRK gestohlenen Kryptowährungen auf über 1 Milliarde anhebt.

Nordkoreanische Angreifer haben Berichten zufolge einen Cross-Chain-Swap genutzt, um gestohlene XRP in Bitcoin zu tauschen und die Token von Börsen fernzuhalten.

Drift, KelpDAO und nun Bitget

Bitget reiht sich bei Angriffen vom 1. April ein, die Unternehmen bereits mit Nordkorea in Verbindung gebracht hatten. Hacker entwendeten 285 Millionen USD von Drift Protocol am 1. April. Drift erklärte, die Operation umfasste monatelange Social-Engineering-Aktivitäten, darunter auch persönliche Treffen.

https://www.youtube.com/watch?v=SghBfA-J7WQ&t=4s

Am 18. April gelang Angreifern ein Diebstahl von 292 Millionen USD durch einen KelpDAO-Bridge-Angriff. TRM und LayerZero ordneten diesen Angriff TraderTraitor, einer Lazarus-nahen Gruppe, zu.

Insgesamt machten diese zwei Hacks laut TRM 76% aller Krypto-Diebstähle bis April aus. Chainalysis erklärt, dass die 387 Millionen USD von Bitget die Summe der Angriffe 2026 auf über 1 Milliarde erhöhen. Im Jahr 2025 stahlen Akteure aus der DVRK über 2 Milliarden USD aus der Krypto-Branche.

Chainalysis betont, dass schnelleres Nachverfolgen immer wichtiger wird.

„Die Fähigkeit, illegale Aktivitäten zügig zu erkennen und zu verstehen, ist immer wichtiger, da Nordkorea zunehmend ausgefeilte Automatisierungen nutzt, um gestohlene Vermögenswerte zu bewegen und zu verschleiern", erklärte Chainalysis in einem Bericht.

Bitget-CEO Gracy Chen hatte bereits kurz nach dem Vorfall auf Nordkorea verwiesen. Sie gab an, dass IP-Adressen mit bevorzugten VPN der DVRK-Gruppe übereinstimmten. Zudem stellt der Diebstahl den bisher größten Krypto-Hack des Jahres 2026 dar und steigerte die Verluste im September um 462%.

Wie wurde das gestohlene XRP ohne Börse zu Bitcoin?

Chainalysis zählte 23 ausgehende Transfers in den ersten 3 Stunden nach dem Angriff am 24. September. Insgesamt verteilten sie 387 Millionen USD auf 4 Blockchains.

Ethereum erhielt fast die Hälfte der Abflüsse mit 49,7%. Das XRP-Ledger machte 40,8% aus, gefolgt von der auf Privatsphäre ausgerichteten Zcash-Blockchain mit 7,6% und Tron mit 1,8%.

Laut Bericht schickten die Angreifer das XRP nicht an eine Börse, sondern transferierten es zu einem Cross-Chain-Liquiditätsprotokoll. Anschließend zogen sie Bitcoin in einem anderen Netzwerk ab.

Wie das gestohlene XRP zu BTC wurde.Wie das gestohlene XRP zu BTC wurde. Quelle: Chainalysis

Chainalysis ordnete die Einzahlungen den entsprechenden Auszahlungen zu. So bewegten sich auf diesem Weg innerhalb von etwa 36 Stunden mehrere zehn Millionen USD. Die Spur endete bei Bitcoin-Adressen, die von den Angreifern kontrolliert werden und von Chainalysis überwacht werden.

Bemerkenswert ist, dass das Unternehmen eigene Automatisierungen mit hausinterner KI entwickelte, um die Cross-Chain-Nachverfolgung zu beschleunigen. Dadurch verkürzte sich der manuelle Aufwand für die Überprüfung der Protokolle von über 20 Stunden auf unter 10 Minuten.

Die Ermittler legten weiterhin die Logik fest und prüften die Ergebnisse, ergänzte Chainalysis.

Lesen Sie die Originalgeschichte Bitget Hack: Neuigkeiten zu XRP, Bitcoin und Verbindung zu Nordkorea von Kamina Bashir auf de.beincrypto.com