Der Angriff auf Bitget geht nach Einschätzung des Analysehauses Chainalysis auf Nordkorea zurück. In einem Bericht vom Donnerstag zeichnet es nach, wie die 387 Millionen Dollar über vier Blockchains wanderten und zu einem guten Teil in Bitcoin landeten. Bitget selbst hat seinen Schutzfonds nach eigenen Angaben wieder auf mehr als 300 Millionen Dollar aufgefüllt.
Bislang beruhte der Verdacht auf Nordkorea auf Bitget-Chefin Gracy Chen, die ihn aus IP-Adressen abgeleitet hatte. Chainalysis spricht nun durchgehend von einem “DPRK-attributed attack”, also einem Angriff, den es nordkoreanischen Tätern zuschreibt. Welche Belege dahinterstehen, legt der Bericht nicht offen.
Drei Stunden nach dem Einbruch lag die Beute auf vier Ketten
Am 24. September verließen nach der Rekonstruktion von Chainalysis in den ersten drei Stunden 387 Millionen Dollar in 23 Überweisungen die Börse. Fast die Hälfte, 49,7 Prozent, ging auf Ethereum, 40,8 Prozent in XRP, 7,6 Prozent in Zcash und 1,8 Prozent auf Tron.
Den XRP-Anteil schickten die Täter nicht an eine Börse.
Sie leiteten ihn durch ein Protokoll für Tausch über Blockchain-Grenzen hinweg, bei dem man auf einer Kette einzahlt und auf einer anderen einen anderen Coin erhält, und nahmen auf der anderen Seite Bitcoin heraus. Über rund anderthalb Tage liefen so nach Angaben von Chainalysis zweistellige Millionenbeträge durch, die heute auf Bitcoin-Adressen der Angreifer liegen und dort beobachtet werden. Wie viel davon bei einzelnen Diensten hängen blieb, steht nicht im Bericht; dass NEAR Intents nach eigenen Angaben Teile abwies, während THORChain weiter tauschte, hatten wir am 29. September beschrieben.
Mit dem Bitget-Fall steigt die Summe, die nordkoreanische Täter 2026 erbeutet haben, laut Chainalysis auf mehr als eine Milliarde Dollar.
Bitget füllt den Schutzfonds binnen einer Woche wieder auf
Den Schaden hatte Bitget aus seinem Protection Fund gedeckt, einem eigenen Topf für Kundenverluste. Am 28. September versprach die Börse, ihn binnen einer Woche wieder auf mindestens 300 Millionen Dollar zu bringen. Am Mittwoch meldete sie den Vollzug. “We said we would bring it back to at least $300 million within a week, and we have done that”, sagte Chen in der Mitteilung.
Wie der Angreifer überhaupt in die Systeme kam, hatte ein Zwischenbericht von SlowMist beschrieben: Er saß demnach seit Ende August über eine Lücke in einem Sicherheitsprodukt eines Drittanbieters im Netz der Börse. Der Bericht von Chainalysis setzt dort an, wo das Geld die Börse verließ.
Für Kunden ist der heutige Freitag der letzte Schritt im Stufenplan für die Auszahlungen: Nach Bitcoin, Ether und USDT sollen um 10:00 Uhr MESZ alle übrigen Token sowie Fiat-Auszahlungen und der P2P-Handel wieder freigegeben werden.
Wer vor der ersten eigenen Auszahlung wissen will, wie Bitget bei Gebühren, Angebot und Sicherheit abschneidet, findet die Einzelheiten in unserem Bitget-Test.


























