Bitget Updates: $388m Affected After Security Breach Clarified

Bitget hat das Ausmaß seiner Sicherheitsverletzung überarbeitet, nachdem zunächst eine kleinere Zahl für die betroffenen Kryptowährungen gemeldet worden war. In einem aktualisierten Vorfallbericht erklärte die Börse, dass etwa 388 Millionen US-Dollar an Vermögenswerten betroffen gewesen seien – mehr als die Schätzung vom Donnerstag in Höhe von 352 Millionen US-Dollar.

In einem nachfolgenden Update am Freitag bestätigte Bitget außerdem, dass es die Auszahlungen weiterhin aussetzen werde, während es die Angelegenheit untersucht, und es ein Prämienprogramm eingeführt habe, das dazu dienen soll, das Einfrieren oder die Rückgewinnung gestohlener Gelder zu fördern. Die Börse führte die Aufwärtskorrektur darauf zurück, dass während des Vorfalls eine vollständigere Erfassung der Überweisungen erfolgt sei, einschließlich Vermögenswerten auf Netzwerken, die im ersten Bericht nicht erfasst worden waren.

Kernaussagen

  • Bitget hat die Auswirkungen der Sicherheitsverletzung auf etwa 388 Millionen US-Dollar korrigiert, von zuvor gemeldeten 352 Millionen US-Dollar.

  • Etwa 387,5 Millionen US-Dollar wurden anhand von Onchain-Überwachungen auf von Angreifern kontrollierte Adressen zurückgeführt – rund 35 Millionen US-Dollar mehr als zuvor offengelegt.

  • Auszahlungen bleiben ausgesetzt, während die Börse sagt, der Vorfall sei eingedämmt und es seien keine weiteren unautorisierten Überweisungen möglich.

  • Bitget sagt, die Änderung spiegele eine vollständigere Buchhaltung wider, darunter zusätzliche betroffene Vermögenswerte auf Zcash und TRON, die in der anfänglichen Schätzung fehlten.

  • Die Sicherheitsverletzung betraf mehrere Netzwerke, darunter EVM-Chains, das XRP Ledger, Zcash und TRON, wobei mehrere Arten von Vermögenswerten aufgeführt wurden.

Neuberechnete Verluste: Was sich in Bitgets Zahlen geändert hat

Das überarbeitete Incident-Reporting von Bitget stellt klar, dass der betroffene Betrag in der ersten Schätzung zu niedrig angesetzt war. Laut der Börse spiegeln ihre revidierten Zahlen eine vollständigere Erfassung der Übertragungen wider, die während der Sicherheitsverletzung stattfanden – konkret durch das Hinzufügen betroffener Vermögenswerte auf Zcash und TRON, die in die anfängliche Berechnung nicht einbezogen worden waren.

Bitget betonte, dass das Update keinen zusätzlichen Diebstahl über das hinaus anzeigt, was bereits im Zeitraum des Vorfalls erfasst worden war. Das Unternehmen erklärte, der Vorfall sei eingedämmt und es seien keine weiteren unautorisierten Überweisungen möglich.

Ganz praktisch für Nutzer und Marktteilnehmer ist die Revision bedeutsam, weil sie beeinflusst, wie Investoren die Schwere des Ereignisses und den Umfang der von Bitget durchzuführenden Schadensbegrenzung bewerten müssen – insbesondere für Vermögenswerte, die an Adressen verschoben wurden, die von den Angreifern kontrolliert werden.

Wohin die Gelder gingen: Rückverfolgung zu von Angreifern kontrollierten Adressen

Zusätzlich zur aktualisierten Gesamtsumme meldete Bitget, dass 387,5 Millionen US-Dollar laut Onchain-Tracing an von Angreifern kontrollierte Adressen übertragen wurden. Dieser Wert liegt etwa 35 Millionen US-Dollar höher als das, was am Donnerstag gemeldet wurde.

Die Börse stellte den Unterschied als Buchhaltungs-Korrektur dar und nicht als Ausweitung der Dauer der Sicherheitsverletzung oder eine neue Welle gestohlener Auszahlungen. Bitget sagte, die aktualisierte Schätzung umfasse zusätzliche Übertragungen mit Vermögenswerten auf Zcash und TRON, wodurch die gemeldeten Zahlen besser mit einem umfassenderen Blick auf die Bewegung über die betroffenen Chains in Einklang gebracht werden.

Für Trader und Nutzer ist die wichtigste operative Erkenntnis, dass die Kontrollmaßnahmen von Bitget weiterhin gelten – Auszahlungen sind noch immer ausgesetzt –, während das Unternehmen sich darauf konzentriert, Gelder im Zusammenhang mit dem Hack zu identifizieren und möglicherweise einzufrieren oder zurückzugewinnen.

Netzwerke und Vermögenswerte, die im Incident-Update genannt werden

Bitget sagte, der Vorfall habe Adressen umfasst, die sich über mehrere Ökosysteme erstrecken, darunter Ethereum Virtual Machine (EVM)-Netzwerke, das XRP Ledger, Zcash und TRON. Die Börse listete eine Reihe gestohlener Vermögenswerte auf, darunter:

  • XRP

  • Ether (ETH)

  • USDT (einschließlich von Tethers USDt)

  • Zcash (ZEC)

  • USDC

  • USDT0

  • XAUt

  • BNB

  • AVAX

  • TRX

Das Folge-Reporting ging jedoch nicht direkt auf Kommentare ein, die Bitget-CEO Gracy Chen am Donnerstag gemacht hatte. Frühere Berichterstattung von Cointelegraph hatte ihre Spekulation aufgegriffen, dass möglicherweise eine nordkoreanische Hackergruppe hinter dem Angriff steckte, wobei sie auf von ihr beschriebene IP-bezogene Hinweise verwies.

Da das Unternehmen nun den überarbeiteten Umfang der verschobenen Gelder und seinen Reaktionsplan in den Fokus rückt, bleibt die Frage der Zuordnung getrennt vom unmittelbaren Bedarf, Auszahlungen zu sichern und mit der größten von Bitget identifizierten Cross-Chain-Diebstahlzahl weiterzuarbeiten.

Was das Bounty-Programm für die Wiederherstellungsbemühungen bedeutet

Das Update von Bitget am Freitag umfasste die Entscheidung, Auszahlungen weiterhin auszusetzen und ein Bounty-Programm zu starten. Während die Details dazu, wie Teilnehmer sich qualifizieren können, im bereitgestellten Artikeltext nicht enthalten sind, ist der angegebene Zweck klar: das Einfrieren oder die Rückgewinnung gestohlener Vermögenswerte zu fördern.

In früheren Fällen von Sicherheitsverletzungen über Krypto-Börsen und Verwahrdienste hinweg ist es zu einer gängigen Reaktionsmuster geworden, dass Anreize darauf abzielen, die Entdeckung von Geldern und die Koordination zu beschleunigen – insbesondere wenn Vermögenswerte bereits über mehrere Netzwerke hinweg verschoben wurden. Indem Bitget den Wiederanstoß an eine Belohnung (Bounty) knüpft, scheint es zu versuchen, den Suchradius über interne Kontrollen und forensische Analysen hinaus zu erweitern.

Gleichzeitig deutet die Behauptung der Börse, dass „keine weiteren unautorisierten Überweisungen möglich sind“, darauf hin, dass sie glaubt, die Fähigkeit der Angreifer, weiterhin Gelder zu bewegen, sei unterbrochen worden – auch wenn Nutzer letztlich eine Bestätigung sehen möchten, sobald Auszahlungen wieder aufgenommen werden und die Kontostände abgeglichen sind.

Großer Branchenvorfall im Vergleich zu anderen jüngsten Hacks

Selbst mit der aktualisierten Buchhaltung bleibt die Sicherheitslücke von Bitget eines der größten Sicherheitsvorfälle, die die Krypto-Industrie getroffen haben. Der Vorfall wird nun so beschrieben, dass er etwa 388 Millionen US-Dollar an betroffenen Vermögenswerten verursacht habe, wodurch er in dieselbe Kategorie großer Börsenereignisse fällt, die das Vertrauen der Nutzer erschüttert und schnelle operative Änderungen erzwungen haben.

Der Artikel verweist außerdem auf einen kürzlichen Benchmark aus früheren Phasen des Branchenzyklus: Im Februar 2025 stahlen Hacker im Umfang von etwa 1,5 Milliarden US-Dollar an Ether von Bybit. Dieser Vergleich macht deutlich, dass trotz Verbesserungen der Sicherheitspraktiken im Laufe der Zeit groß angelegte Diebstähle weiterhin möglich sind – und dass sich die Wiederherstellungsbemühungen oft über das ursprüngliche Zeitfenster des Vorfalls hinaus erstrecken.

Für die Kunden von Bitget wird die nächste Phase voraussichtlich darauf ausgerichtet sein, wie schnell die Plattform die Abstimmung der Vermögenswerte finalisieren kann, ob Aussetzungspausen bei Auszahlungen schrittweise aufgehoben werden können und wie das Bounty-Programm dazu beiträgt, den Teil der Gelder wiederzuerlangen – oder zumindest abzumildern –, der am Ende in von Angreifern kontrollierten Adressen landete.

Während Bitget seine Überprüfung fortsetzt, sollten Investoren und Nutzer auf Updates zu Auszahlungszeiträumen und auf weitere operative Details zur Umsetzung des Bounty-Programms achten – sowie auf Hinweise, dass die Aussagen der Börse zur Eindämmung Bestand haben, während die Gelder vollständig nachverfolgt und buchhalterisch erfasst werden.

Dieser Artikel wurde ursprünglich veröffentlicht als Bitget Updates: $388M Affected After Security Breach Clarified on Crypto Breaking News – your trusted source for crypto news, Bitcoin news, and blockchain updates.