Der Sektor der digitalen Vermögenswerte muss einen neuen herben Rückschlag hinnehmen: Die Handelsplattform Bitget wurde Opfer eines groß angelegten Hacks. Interne Überwachungssysteme registrierten am späten Nachmittag des 24. September 2026 nicht autorisierte Transfers. Cyberkriminellen gelang es, Teile der vernetzten Infrastruktur des Unternehmens zu kompromittieren und die Hot- und Warm-Wallets um rund 351,6 Millionen Dollar zu erleichtern. Angesichts dieses massiven Kapitalabflusses aktivierte die Geschäftsführung umgehend ihr Notfallprotokoll, um den Vorfall einzugrenzen und eine eingehende Untersuchung einzuleiten.
Trotz der Schwere des Eindringens bleibt der Großteil der beim Unternehmen verwalteten Vermögenswerte sicher. Die Offline-Speicherarchitektur, bekannt als Cold Wallets, blieb von den Vorfällen unberührt. Als Vorsichtsmaßnahme und bis zum Abschluss der technischen Prüfung hat die Plattform die Auszahlungen vorübergehend ausgesetzt, während Einzahlungen und der reguläre Handelsbetrieb fortgesetzt werden. Finanziell garantiert die Geschäftsführung den Schutz ihrer Kunden: Die gesamten Verluste sollen durch den User Protection Fund ausgeglichen werden, dessen Reserven aktuell 464 Millionen Dollar übersteigen.
Die gemeinsam mit Strafverfolgungsbehörden und Blockchain-Sicherheitsexperten geführten Ermittlungen deuten bereits auf staatlich agierende Akteure hin. Technische Analysen konnten IP-Adressen zurückverfolgen, die mit virtuellen privaten Netzwerken in Verbindung stehen, welche regelmäßig von Cyberkriminellen aus Nordkorea genutzt werden. Die Adressen, auf die die gestohlenen Gelder übertragen wurden, wurden offiziell im gesamten Ökosystem gemeldet, um sämtliche Versuche einer Geldwäsche dieser entwendeten Token zu unterbinden.
Mit einem geschätzten Schaden von über 350 Millionen Dollar reiht sich dieses Ereignis nahtlos in die Top 10 der schwersten Hacks in der Geschichte der Kryptowährungen ein. Obwohl die entwendete Summe unter dem Rekord liegt, den die Konkurrenzplattform Bybit Anfang 2025 aufstellte, verdeutlicht dieser Vorfall die anhaltende Verwundbarkeit von mit dem Internet verbundenen Schnittstellen. Zudem unterstreicht er die absolute Notwendigkeit für zentralisierte Akteure, angesichts der Zunahme hochentwickelter Cyberangriffe robuste Sicherheitsreserven vorzuhalten.