#BitgetBreachForgedRequestsNotStolenKeys
Bitget-Verstoß: Gefälschte Überweisungsanfragen verwendet – keine gestohlenen privaten Schlüssel
Die Kryptowährungsbörse Bitget sagt, die Angreifer hinter ihrer 351,6 Millionen Dollar schweren Sicherheitslücke hätten die privaten Schlüssel der Börse nicht gestohlen. Stattdessen hätten die Angreifer ein kritisches Backend-System innerhalb der Wallet-Infrastruktur von Bitget kompromittiert und es genutzt, um Transaktionsdaten zu fälschen und den eigenen Autorisierungsprozess der Börse auszulösen. �
TokenPost +1
Der Vorfall wurde am 24. September 2026 erkannt, nachdem unbefugte Überweisungen aus Teilen der Bitget-Hot- und Warm-Wallets identifiziert wurden. Die Börse erklärte, ihre Cold-Wallets seien weiterhin sicher geblieben, während Einzahlungen und der Handel normal weiterliefen. Auszahlungen wurden während der Untersuchung vorübergehend ausgesetzt. �
BleepingComputer
Bitget-CEO Gracy Chen sagte, die Angreifer hätten keine einzelnen Anfragen für Kundenauszahlungen gefälscht und keine privaten Schlüssel aus den Cold-, Hot- oder Warm-Wallets der Börse erhalten. Die genaue Methode, mit der das Backend-System zunächst infiltriert wurde, bleibt Gegenstand der Ermittlungen. �
Cointelegraph
Bitget schätzt, dass rund 351,6 Millionen Dollar an Vermögenswerten in mehreren Netzwerken betroffen waren, und sagt, sein User-Protection-Fonds halte mehr als 464 Millionen Dollar, was laut Unternehmen ausreiche, um den gemeldeten Verlust abzudecken. �
BleepingComputer
Das Unternehmen hat außerdem vorläufige Hinweise gemeldet, die den Angriff möglicherweise mit Aktivitäten nordkoreanischer Hacker in Verbindung bringen könnten, wobei diese Zuordnung weiterhin untersucht wird – statt unabhängig belegt zu sein. �
TokenPost
Der Vorfall zeigt ein anderes Sicherheitsrisiko als der herkömmliche Diebstahl privater Schlüssel: Wenn die Systeme kompromittiert werden, die legitime aussehende Transaktionen erzeugen und autorisieren, können Angreifer die vorhandene Signier-Infrastruktur ausnutzen, ohne die zugrunde liegenden Schlüssel direkt zu erhalten.$GOOGL.US $NVDAB