Der Sektor der Krypto-Börsen gerät erneut in turbulente Zeiten, nachdem es am 24. September 2026 bei Bitget zu einem gravierenden Sicherheitsvorfall kam. Gegen 18:31 Uhr UTC wurden umfangreiche nicht autorisierte Transfers festgestellt, die gezielt auf die „Hot“- und „Warm“-Storage-Infrastruktur abzielten. Angesichts dieser Sicherheitslücke traf das Unternehmen die radikale Entscheidung, Auszahlungen einzufrieren, um eine eingehende Prüfung durchzuführen und die Systeme zu stabilisieren. Während der Zugriff auf ausgehende Gelder vorübergehend unterbrochen ist, bleiben Einzahlungen und Handelsfunktionen weiterhin operativ, was einen relativen Geschäftsbetrieb an den Märkten ermöglicht.

Das finanzielle Ausmaß des Vorfalls ist beträchtlich: Offiziellen Angaben zufolge wurden 351,6 Millionen Dollar entwendet. Diese Summe ist zwar massiv, könnte aber theoretisch durch die internen Reserven der Börse aufgefangen werden. Die Geschäftsführung kommunizierte umgehend die Aktivierung ihres User Protection Fund, der über 464 Millionen Dollar umfasst. Durch die vollständige Deckung des Schadens aus dieser Reserve versucht die Plattform, ihre Nutzer hinsichtlich ihrer Solvenz und der langfristigen Absicherung ihrer Vermögenswerte zu beruhigen – trotz der temporären Lähmung der Liquidität für Auszahlungen.

Auf technischer Ebene offenbart die Analyse der On-Chain-Bewegungen eine agile und ausgeklügelte Vorgehensweise. Die Angreifer verteilten die Gelder über sechs verschiedene Blockchain-Netzwerke, darunter Ethereum, Avalanche und BNB Chain. Um Spuren zu verwischen und ein mögliches Einfrieren der Vermögenswerte durch Stablecoin-Emittenten zu verhindern, nutzten die Hacker Swap-Aggregatoren wie 1inch Fusion sowie Bridge-Protokolle wie Stargate. Verschiedenste Assets, von Ether bis hin zu tokenisiertem Gold (XAUT), wurden mit einer Geschwindigkeit transferiert, die eine sorgfältige Vorbereitung vermuten lässt, um Notfall-Reaktionsprotokolle zu unterlaufen.

Es bleibt jedoch Unsicherheit bezüglich der genauen Schadenssumme bestehen, da öffentliche Daten die offiziellen Erklärungen noch nicht vollständig bestätigen. Während die Geschäftsführung von über 350 Millionen Dollar spricht, konnten Blockchain-Datenanalysten bisher lediglich verdächtige Abflüsse im Bereich von 170 bis 190 Millionen Dollar identifizieren. Diese erhebliche Diskrepanz könnte durch Speicheradressen erklärt werden, die der Community noch nicht bekannt sind, oder durch unterschiedliche Bewertungen der Assets. Ein in Kürze erwarteter, detaillierter Sicherheitsbericht soll diese Differenzen klären und den genauen Angriffsvektor aufzeigen.

Dieser Vorfall reiht sich in eine schwarze Serie für zentralisierte Plattformen ein und unterstreicht die anhaltende Verwundbarkeit von hot wallets gegenüber komplexen Eindringversuchen. Wie bei anderen Branchengrößen, die in der Vergangenheit ähnliche Rückschläge hinnehmen mussten, geht es für Bitget nun um weit mehr als rein technische Aspekte. Die Bewältigung dieser Krise wird zum Härtetest für moderne Schutzmechanismen und für die Fähigkeit von Notfallfonds, systemische Schocks aufzufangen, ohne den Fortbestand des Ökosystems oder das Vertrauen der Investoren nachhaltig zu gefährden.