Der Bitget-Hacker verfolgt die Rückgabe der Beute – in eine entscheidende Phase. Was der Markt wirklich interessiert, ist, wie viel Geld wieder zurückgeholt werden kann.
Der Sicherheitsvorfall bei Bitget befindet sich diesmal von der Phase „Hackerangriff“ in die Phase „Spurensuche und Rückverfolgung der Beute“.
Laut den neuesten Offenlegungen hat Bitget bestätigt, dass rund 387,5 Millionen US-Dollar an Vermögenswerten auf Adressen übertragen wurden, die unter der Kontrolle der Angreifer stehen – verglichen mit den zunächst bekanntgegebenen 351,6 Millionen US-Dollar ist das ein weiterer Anstieg. Bitget betont jedoch, dass der zusätzliche Betrag vor allem auf nachträgliche Erfassungen von Vermögenswerten wie Zcash und TRON zurückgeht und nicht bedeutet, dass es einen zweiten Angriff gegeben hat.
Was der Markt heute wirklich interessiert, ist nicht mehr die Höhe der Verluste an sich, sondern wie viel von diesen Geldern zurückgeholt werden kann – und wie schnell die Rückführung erfolgt.
Bitget hat bereits ein Rückforderungsprämienprogramm eingeführt: Für berechtigte Teilnehmer, die direkt dazu beitragen, dass die betreffenden Mittel eingefroren oder zurückgeholt werden, werden jeweils bis zu 5% Prämie gewährt. Gleichzeitig haben sich Branchenakteure wie Circle und Tether an der Einfrierung eines Teils der entsprechenden Vermögenswerte beteiligt, was zeigt, dass die Mechanismen zur On-Chain-Verfolgung, die Zusammenarbeit mit Börsen und die Einfriermöglichkeiten der Stablecoin-Emittenten greifen.
Das hat drei direkte Auswirkungen auf den Markt.
Erstens kurzfristiger Liquiditätsdruck.
Wenn die Vermögenswerte, die sich in den Händen der Angreifer befinden, weiterhin transferiert, getauscht oder cross-chain bewegt werden, kann das zusätzlichen Verkaufsdruck auf die betreffenden Token ausüben. Die neuesten On-Chain-Tracking-Daten zeigen, dass zu den betroffenen Vermögenswerten etwa 103 Millionen XRP, 31.900 ETH sowie große Mengen an USDT, USDC und anderen Assets gehören.
Daher muss der Markt als Nächstes nicht darauf achten, ob der Hacker „Coins verkauft“, sondern ob diese Gelder an die Börse, in DEXes oder über Cross-Chain-Kanäle gelangen – und wie sich die Guthaben der entsprechenden Adressen verändern.
Zweitens wird das Vertrauen in die Börse einer direkteren Prüfung unterzogen.
Das Ereignis fand in der Infrastruktur für Hot Wallets der Börse statt. Bitget erklärte, dass die Cold Wallets nicht betroffen waren und dass auch die Kontostände der Nutzer nicht beeinträchtigt wurden. Derzeit hat die Plattform bereits einen Plan zur schrittweisen Wiederaufnahme der Auszahlungen veröffentlicht: BTC soll voraussichtlich am 28. September wiederhergestellt werden, ETH und USDT anschließend, und andere Vermögenswerte sollen bis zum 2. Oktober schrittweise wiederhergestellt werden.
Also sind die nächsten Beobachtungskennzahlen für Bitget am Markt eigentlich sehr eindeutig:
Ob die Auszahlung planmäßig wiederhergestellt wird → wie viel der gestohlenen Mittel zurückgeholt werden kann → ob danach noch ungewöhnliche Abflüsse von Mitteln auftreten.
Der tatsächliche Fortschritt dieser drei Kennzahlen dürfte das Vertrauen der Nutzer wahrscheinlich stärker beeinflussen als nur ein reines „5%-Kopfgeld“.
Drittens entwickelt sich die Rückforderung gestohlener Gelder selbst zu einem Mechanismus zur Stabilisierung des Marktes.
Bei größeren Hackerangriffen reagiert der Markt in der Regel als Erstes mit panischem Abzug von Kapital.
Diesmal ist jedoch eine klare Veränderung zu erkennen: Börsen, Sicherheitsunternehmen, On-Chain-Analyseinstitute, Stablecoin-Emittenten und sogar andere Handelsplattformen können gemeinsam an der Verfolgung und Einfrierung von Geldern teilnehmen.
Mit anderen Worten: Die On-Chain-Transparenz macht es gestohlenen Vermögenswerten zunehmend schwieriger, sich direkt liquidieren zu lassen.
Wenn die später eingefrorenen und zurückgeholten Mittel weiter zunehmen, könnte der Markt nach und nach die Risiko-Bepreisung für das „Tail-Risiko“ dieses Vorfalls senken. Umgekehrt, falls es dem Angreifer gelingt, durch Cross-Chain-Transfers, Mischen von Coins oder andere Methoden weiterhin große Mengen an Vermögenswerten zu übertragen, könnten der potenzielle Verkaufsdruck auf die betroffenen Vermögenswerte sowie die Sicherheitsbedenken gegenüber zentralisierten Börsen weiter ansteigen.
Daher sind es bei diesem Vorfall als Nächstes die vier Zahlen, die es am meisten zu beobachten gilt:
① Bestätigt gestohlen: rund 387,5 Millionen US-Dollar
② Eingefroren / zurückgeholt: Wie viel nimmt weiter zu
③ Verbleibende übertragbare Vermögenswerte des Angreifers: Wie viel noch
④ Fortschritt der Wiederherstellung der Auszahlungen: Ob die Umsetzung planmäßig abgeschlossen werden kann
Für den gesamten Kryptomarkt ist das bereits nicht mehr nur ein Sicherheitsvorfall einer einzelnen Börse, sondern ein Stresstest für On-Chain-Tracking-Fähigkeiten, Mechanismen zum Einfrieren von Vermögenswerten und das Risikomanagement der Börsen.
Ob der Hacker das Geld mitnehmen kann, ist eine Sache. Ob es sich danach auch reibungslos liquidieren lässt, ist der eigentliche Schlüssel dieser Rückforderung.