Die Krypto-Börse Bitget gab bekannt, dass sie Opfer eines Hackerangriffs wurde. Heiß- und Warm-Wallets wurden geleert; eine erste Schätzung beziffert den Schaden auf etwa 351,6 Millionen US-Dollar, spätere Berichte erhöhen die Zahl auf 387,5 Millionen US-Dollar. Kalt-Wallets sind nicht betroffen. Bitget erklärte, dass die Vermögenswerte der Nutzer vollständig erstattet werden.
Das ist keine kleine Börse: Bitget ist eine der Top-10 Derivatebörsen weltweit. Sie verfügen über ein vollständiges Compliance-System, Reservenachweise und einen Versicherungsfonds.
Und dann wurden sie für 387 Millionen US-Dollar gehackt.
Ich bezweifle nicht die Fähigkeit von Bitget, mit dem Vorfall umzugehen – sie haben zugesagt, zu erstatten, und es gibt in der Vergangenheit ähnliche Fälle, die offenbar ordnungsgemäß gelöst wurden. Was ich sagen will, ist: Dieses Thema wird uns in regelmäßigen Abständen in immer neuen Formen an die gleiche Sache erinnert – dass die Hot Wallet einer zentralisierten Börse die riskanteste Aufbewahrungsstelle ist.
„Not your keys, not your coins“ – diesen Satz hört man im Krypto-Bereich mittlerweile viel zu oft; er klingt schon fast wie ein Gemeinplatz. Aber er wird zum Gemeinplatz, weil er die ganze Zeit über richtig war.
Seit 2011 bei Mt. Gox, über den Zusammenbruch von FTX bis hin zu jedem Mal, wenn bei einer großen Börse die Hot Wallet geleert wurde: Das Angriffsmuster ändert sich, die Beträge ändern sich, aber die strukturelle Schwachstelle bleibt die gleiche – Nutzer überlassen die privaten Schlüssel anderen zur Verwahrung.
Heute liegt BTC bei etwa 84.000, die Marktkapitalisierung beträgt insgesamt 2,98 Billionen, Fear & Greed liegt bei 74, die Stimmung ist insgesamt stabil. Als die Nachricht kam, dass Bitget gehackt wurde, gab es bei BTC keine nennenswerte Reaktion – denn 387 Millionen US-Dollar sind im Verhältnis zu 2,98 Billionen Marktkapitalisierung eine kleine Zahl, die der Markt mit ausreichend Liquidität absorbieren kann.
Für die Nutzer, deren Vermögenswerte in Bitgets Hot Wallet lagen, ist es heute jedoch nicht „ein ruhiger Markt“, sondern „erneut die Qual, auf die Nachricht warten zu müssen“.
Ich sage nicht, dass man alle Coins zwingend komplett in Cold Wallets verschieben soll – das hat ebenfalls eigene Risiken: Verlust der privaten Schlüssel bzw. Fehler beim Management der Seed-Phrase. Der historisch durch solche Verluste verlorene BTC-Gesamtbestand ist nicht weniger als durch Hackerangriffe.
Ich meine: Am 26. September lohnt es sich, diesen Punkt noch einmal neu zu durchdenken: Wie viel von deinem Vermögen befindet sich wo, welches Risiko hängt damit zusammen, und kannst du das akzeptieren?
Gibt es im „Forum“ jemanden, der den Großteil seiner Position bei einer Börse liegen hat? Hat man nach dem Hack bei Bitget diese Frage erneut überdacht? Erzählt mal.
$BTC
#BTC