Nordkoreanische Hacker haben sehr wahrscheinlich 350 Millionen USD von Bitget abgezogen, sagt CEO

Nordkoreanische Hacker haben sehr wahrscheinlich 350 Millionen USD von Bitget abgezogen, sagt CEO

Bitget-CEO Gracy Chen sagte, Nordkorea sei „sehr wahrscheinlich" für den Bitget-Hack mit einem Volumen von 350 Millionen USD verantwortlich. Die Angreifer griffen ein Backend-System an und erhielten nach ihren Angaben niemals Zugriff auf private Schlüssel.

Auszahlungen bleiben nach dem Vorfall am 24. September weiterhin ausgesetzt. Nach Daten von DefiLlama gilt es nun als der größte Krypto-Hack des Jahres 2026.

Chen verfolgt eine VPN-Spur nach Nordkorea

Chen sprach nach dem Vorfall während einer Live-Fragerunde auf X über den Hack. Sie verwies auf die Demokratische Volksrepublik Korea (DVRK).

„Aber wir haben einige IP-Adressen identifiziert, die mit den VPN-Auswahlmöglichkeiten einer bestimmten DVRK-Gruppe übereinstimmen. Daher gehen wir davon aus, dass dies sehr wahrscheinlich von Nordkoreanern durchgeführt wurde", sagte sie in einer Erklärung.

Chen nannte die Gruppe nicht. Allerdings erklärte der On-Chain-Analyst Specter, dass die gestohlenen XRP-Token über eine Blockchain-Brücke verbracht wurden und eine direkte Verbindung zu Geldern aus dem AFX-Trade-Exploit bestehe.

AFX verlor etwa 24 Millionen USD im Juli. Specter wies darauf hin, dass der Angriff der Lazarus-nahen Einheit TraderTraitor zugeschrieben wurde. LayerZero stellte im April eine Verbindung zwischen dem KelpDAO-Bridge-Exploit und derselben Gruppe her.

Folgen Sie uns auf X, um aktuelle Nachrichten direkt zu erhalten

Regarding who is behind the hack:

I present to you THE LAZARUS GROUP.

just linked this hack to the AFX hack, which stole M in July and was specifically attributed to TraderTraitor.

The stolen XRP from Bitget was bridged and can be directly linked to the funds stolen in the… https://t.co/3CgWFaXF1i pic.twitter.com/cRPdhhdpjQ

— Specter (@SpecterAnalyst) September 25, 2026

Wie der Bitget-Hack private Schlüssel umging

Chen erklärte, dass die Hacker zu keinem Zeitpunkt Zugriff auf private Schlüssel der Hot-, Warm- oder Cold-Wallets von Bitget hatten. Sie fälschten zudem keine Auszahlungsanfragen von Nutzern. In einem späteren Beitrag beschrieb sie die Vorgehensweise genauer.

„Der Angreifer kompromittierte ein wichtiges Backend-System innerhalb unserer Wallet-Infrastruktur, nutzte es, um Transaktionsdaten zu manipulieren, und löste damit unseren Autorisierungsprozess aus, damit Gelder abfließen konnten", erklärte sie.

Sie sagte, dass die Verluste begrenzt seien und keine weiteren unautorisierten Überweisungen mehr möglich sind. Lookonchain veröffentlichte eine Übersicht, nach der insgesamt 9 verschiedene Vermögenswerte entwendet wurden.

Den größten Anteil machte XRP aus, etwa 102,9 Millionen Token im Wert von rund 157,5 Millionen USD. Der von Bitget bestätigte Schaden ist etwa doppelt so hoch wie die ungefähr 176 Millionen USD aus ersten On-Chain-Berichten.

Die Börse gibt an, dass ihr User Protection Fund, mittlerweile über 464 Millionen USD umfassend, den vollständigen Verlust abdeckt.

BITGET HAS A 4M EMERGENCY FUND FOR HACKS

The exchange holds around 5,500 BTC in its Protection Fund, designed to cover users in case of hacks or stolen assets. Bitget launched the fund in 2022 and previously committed to keeping it above 0M.

At the end of August, it held… https://t.co/RmyH9VeseG pic.twitter.com/RNkAEo7jyk

— BeInCrypto (@beincrypto) September 24, 2026

Der größte Krypto-Diebstahl des Jahres 2026 trifft Bitget

DefiLlama reiht den Bitget-Diebstahl als bislang größten Krypto-Hack des Jahres 2026 ein. Damit übertrifft der Fall den Vorfall im Liquid-Netzwerk mit 320 Millionen USD im September sowie den Drift-Angriff im April mit 295 Millionen USD.

Der Tracker verzeichnet im laufenden Jahr rund 2,2 Mrd. USD Verluste bei insgesamt 281 Vorfällen. Bitget allein verantwortet annähernd 16% dieser Summe. Zudem macht der Zwischenfall den September zum bisher teuersten Monat 2026, noch vor April mit ungefähr 648 Millionen USD Verlusten.

Nordkoreanische Gruppen verursachten die meisten Krypto-Verluste Anfang 2026. Laut TRM Labs entfielen bis April 76% aller in diesem Zeitraum gestohlenen Kryptowährungen auf diese Gruppen, überwiegend durch die Drift- und Kelp-Angriffe. Im Jahr 2025 führte Lazarus den Bybit-Hack im Umfang von 1,5 Mrd. USD durch, der als größter Fall des Jahres gilt.

Chen hat einen vollständigen technischen Bericht angekündigt, sobald die Ermittler den Ablauf der Attacke bestätigt haben. Daraus sollte hervorgehen, ob digitale Spuren die Vermutung einer Täterschaft Nordkoreas stützen.

Abonnieren Sie unseren YouTube-Kanal, um Interviews und Einschätzungen von Branchengrößen und Journalisten zu sehen

https://youtu.be/KQybhNRlPaU

Lesen Sie die Originalgeschichte Nordkoreanische Hacker haben sehr wahrscheinlich 350 Millionen USD von Bitget abgezogen, sagt CEO von Kamina Bashir auf de.beincrypto.com