Bitget bestätigt, dass bei einem am 24/9 aufgetretenen Sicherheitsvorfall rund 351,6 Millionen USD an digitalen Vermögenswerten unbefugt aus Teilen eines Hot- und Warm-Wallet-Systems abgezogen wurden. Die Börse teilte mit, dass Cold Wallets nicht betroffen waren und die Guthaben der Kunden weiterhin geschützt sind.

Besonders hervorzuheben ist, dass der Vorfall nicht darauf zurückzuführen ist, dass private Schlüssel offengelegt wurden. Nach vorläufigen Ermittlungen hat der/die Angreifer in das Backend-System im Zusammenhang mit der Wallet-Infrastruktur eingebrochen und gefälschte Transaktionsdaten erstellt, die anschließend durch den Freigabeprozess des Systems liefen. Bitget ermittelt weiterhin genau, wie der/die Angreifer in das System gelangt ist.

XRP macht den Großteil der gestohlenen Vermögenswerte aus

On-Chain-Daten von Lookonchain zeigen, dass XRP der größte Posten im abgezogenen Portfolio ist: rund 102,93 Millionen XRP im Wert von 157,48 Millionen USD. Darüber hinaus wurden etwa 31.890 ETH, 34,75 Millionen USDT, 21,06 Millionen USDC, 19,67 Millionen USDT0, 3.000 XAUt, 12.719 BNB, 821.012 AVAX sowie mehr als 20,59 Millionen TRX erfasst. Der Gesamtwert nach Lookonchain-Bewertung liegt bei etwa 356,9 Millionen USD und ist damit höher als die von Bitget veröffentlichte Zahl von 351,6 Millionen USD, da Bewertungsmethoden und -zeitpunkte unterschiedlich sind.

Bitget hat alle Auszahlungsaktivitäten vorübergehend gestoppt, um die Ermittlungen zu unterstützen, während Einzahlungen und Handel weiterhin aufrechterhalten werden. Die Börse erklärte außerdem, dass der User Protection Fund aktuell über mehr als 464 Millionen USD verfügt und damit ausreicht, um den gesamten geschätzten Schaden in Höhe von 351,6 Millionen USD abzudecken.