Jetzt ist es also nicht mehr „möglicher Diebstahl“. Bitget hat bestätigt: Aus ihren Hot- und Warm-Wallets wurden ohne Erlaubnis Vermögenswerte in einer Größenordnung von etwa 351,6 Mio. $ abgezogen.

Die Cold Wallets blieben unversehrt. Bitget hat vorübergehend Auszahlungen ausgesetzt, aber der Handel und die Einzahlungen liefen weiter. Die Börse erklärt, dass die Kontostände der Nutzer korrekt bleiben und dass ihr User Protection Fund 464 Mio. $ übersteigt und den angegebenen Verlustbetrag abdeckt.

Danach wird es erst richtig interessant. Laut Lookonchain haben die Angreifer bereits den Großteil der gestohlenen EVM-Vermögenswerte in 67 982 $ETH - umgewandelt – ungefähr 183 Mio. $.

Zu Lazarus: Es gab Meldungen über eine mögliche nordkoreanische Spur, unter anderem anhand von IP-Anzeichen. Das ist jedoch nur eine Zuordnung, kein feststehender Fakt. Bitget selbst hat noch keinen endgültigen Angriffspfad benannt.

Und hier ist für mich die wichtigste Erkenntnis. 464 Mio. $ im Schutzfonds sind ein bedeutender finanzieller Sicherheitsgurt. Aber er macht eine zentralisierte Börse nicht unverwundbar.

Ich bin generell der Meinung, dass nach solchen Angriffen nicht die Kernfrage lautet „Erstatten sie das Geld?“, sondern „Wie genau hat der Angreifer Zugriff bekommen?“.

Denn der Fonds kann den Schaden schließen. Vertrauen hingegen lässt sich nur durch die Beantwortung dieser Frage wiederherstellen.

Wenn du solche Vorfälle ohne Panik und FUD auseinandernehmen willst, abonniere @MoonMan567