Bitget-Hack: Der schwache Punkt war nicht das Wallet, sondern ein „vertrauenswürdiges“ Sicherheits-Tool 🔐
Ein weiterer großer Zwischenfall im Bereich der Kryptosicherheit hat Schlagzeilen gemacht, und dieser trägt eine wichtige Lehre in sich.
Am 24. September stellte Bitget nicht autorisierte Überweisungen aus seinen Hot- und Warm-Wallets fest. Der geschätzte Schaden wurde inzwischen auf rund 387,5 Millionen US-Dollar revidiert.
Was ist tatsächlich passiert?
Laut Bitget nutzte der Angreifer eine Schwachstelle in einem Security-Produkt eines Drittanbieters, um hochrangige interne Zugangsdaten zu erlangen. Diese Zugangsdaten wurden anschließend verwendet, um betrügerische Abhebungsbefehle an das Wallet-System zu senden und dabei Risiko-Kontrollen zu umgehen.
Der entscheidende Punkt: Private Keys wurden nicht kompromittiert und Cold Wallets waren nicht betroffen. Der Angreifer hat nicht den Tresor geknackt – er hat sich den Schlüssel über den Sicherheitsdienst besorgt. 😅
Und was ist mit den Kundengeldern?
Der gesamte Verlust soll durch Bitgets 464 Millionen US-Dollar umfassenden User Protection Fund abgedeckt sein. Bitget hat außerdem ein Programm für eine Wiederherstellungsprämie gestartet und arbeitet mit Strafverfolgungsbehörden zusammen, während Auszahlungen schrittweise wiederhergestellt werden.
3 Lehren für uns alle:
1️⃣ Eine Börse ist nur so sicher wie ihr schwächstes Glied. Anbieter und Tools von Drittanbietern sind ebenfalls echte Risiken.
2️⃣ Verstehe Hot- vs. Cold-Wallets. Cold Storage ist genau der Grund, warum der Schaden hier begrenzt blieb.
3️⃣ Nicht alles bei einer einzigen Börse lassen. Langfristige Bestände sind sicherer in deiner eigenen Wallet.
Bitget sagt, dass es überprüft, wie es Drittanbieter-Sicherheits-Tools bewertet und einsetzt. Die eigentliche Frage lautet jetzt, wie ernst andere Börsen ihre eigenen Anbieter prüfen werden.
Was denkst du? Hältst du weiterhin Gelder bei Börsen, oder gehst du in Richtung Self-Custody? Schreib es mir in den Kommentaren 👇#BitgetHotWalletBreachTiedToThirdPartySecurityFlaw
Ein weiterer großer Zwischenfall im Bereich der Kryptosicherheit hat Schlagzeilen gemacht, und dieser trägt eine wichtige Lehre in sich.
Am 24. September stellte Bitget nicht autorisierte Überweisungen aus seinen Hot- und Warm-Wallets fest. Der geschätzte Schaden wurde inzwischen auf rund 387,5 Millionen US-Dollar revidiert.
Was ist tatsächlich passiert?
Laut Bitget nutzte der Angreifer eine Schwachstelle in einem Security-Produkt eines Drittanbieters, um hochrangige interne Zugangsdaten zu erlangen. Diese Zugangsdaten wurden anschließend verwendet, um betrügerische Abhebungsbefehle an das Wallet-System zu senden und dabei Risiko-Kontrollen zu umgehen.
Der entscheidende Punkt: Private Keys wurden nicht kompromittiert und Cold Wallets waren nicht betroffen. Der Angreifer hat nicht den Tresor geknackt – er hat sich den Schlüssel über den Sicherheitsdienst besorgt. 😅
Und was ist mit den Kundengeldern?
Der gesamte Verlust soll durch Bitgets 464 Millionen US-Dollar umfassenden User Protection Fund abgedeckt sein. Bitget hat außerdem ein Programm für eine Wiederherstellungsprämie gestartet und arbeitet mit Strafverfolgungsbehörden zusammen, während Auszahlungen schrittweise wiederhergestellt werden.
3 Lehren für uns alle:
1️⃣ Eine Börse ist nur so sicher wie ihr schwächstes Glied. Anbieter und Tools von Drittanbietern sind ebenfalls echte Risiken.
2️⃣ Verstehe Hot- vs. Cold-Wallets. Cold Storage ist genau der Grund, warum der Schaden hier begrenzt blieb.
3️⃣ Nicht alles bei einer einzigen Börse lassen. Langfristige Bestände sind sicherer in deiner eigenen Wallet.
Bitget sagt, dass es überprüft, wie es Drittanbieter-Sicherheits-Tools bewertet und einsetzt. Die eigentliche Frage lautet jetzt, wie ernst andere Börsen ihre eigenen Anbieter prüfen werden.
Was denkst du? Hältst du weiterhin Gelder bei Börsen, oder gehst du in Richtung Self-Custody? Schreib es mir in den Kommentaren 👇#BitgetHotWalletBreachTiedToThirdPartySecurityFlaw