Midterms 2026Wer nach unseren Maßstäben Ihre Stimme verdientZum Leitfaden →
GESCHRIEBEN IN KLAREM DEUTSCH.
CLAY TRIBUNE.
Anzeige

Bitget CEO sagt, die Erholung von dem 388-Millionen-Dollar-Hack werde „begrenzt“ sein und verweist auf frühere Hacks.

Bitget-CEO räumt ein, dass die Rückgewinnung eines Großteils der gestohlenen 388 Millionen Dollar unwahrscheinlich ist, während die Börse ihren Schutzfonds mit Eigenkapital wieder aufbaut. )

Von mitch·5 Min. Lesezeit
A cracked digital screen showing a hacked crypto exchange dashboard with red warning signals.

Bitget-CEO Gracy Chen teilte CNBC mit, dass ihr Unternehmen „keine wesentlichen Gelder“ aus dem 388-Millionen-Dollar-Hack zurückerwarten werde, der die Börse letzte Woche getroffen hatte. Die Aussage kommt, während Ermittler weiterhin verfolgen, wie die gestohlenen Vermögenswerte verschoben wurden, und während die Börse ihren Schutzfonds mit eigenen Mitteln wiederaufbaut.

Chen sprach am Mittwoch in CNBCs „Squawk Box Europe“ und gab eine ungeschönte Einschätzung der Chancen auf eine Rückgewinnung ab. „Börsen haben die Verantwortung zu zeigen, wie sie Nutzer schützen, insbesondere wenn etwas schief geht“, sagte sie, während sie gleichzeitig begrenzte Aussichten auf die Rückerlangung des verlorenen Geldes räumte ein.

Was gestohlen wurde

Bloomberg zitiert Zahlen, die zeigen, dass Bitget bei dem Angriff fast 388 Millionen Dollar verlor. Rund 1,1 Millionen Dollar dieses Betrags wurden seitdem eingefroren. Dieser Betrag macht einen kleinen Teil des gesamten Verlusts aus, und die eingefrorenen Gelder wurden noch nicht an die Börse zurückgegeben.

Anzeige

Abgesehen von der ersten Sperrung gab Chen nicht bekannt, wie viel zurückgewonnen wurde. Was hier entscheidend ist, ist der Unterschied zwischen den beiden Maßnahmen: Eine Sperrung verhindert, dass ein Vermögenswert bewegt wird, während eine Rückgewinnung ihn tatsächlich an seinen ursprünglichen Eigentümer zurückgibt.

Nutzer waren nicht betroffen

Die Erklärung der Börse besagte, dass die Guthaben der Benutzerkonten von dem Verstoß verschont blieben. Keine Kundengelder verschwanden über Nacht von einzelnen Konten. Der Schaden traf stattdessen die eigenen Rücklagen der Börse und nicht die Konten der Kunden.

Wallet-Adressen wurden durch den Schutzfonds der Börse aufgedeckt, der vor dem Diebstahl mehr als 464 Millionen Dollar betrug und nach dem Hack auf unter 200 Millionen Dollar sank. Bloomberg berechnete diese Zahl aus dem Fonds, und der Fonds wurde seitdem auf mehr als 300 Millionen Dollar zurückgeführt.

Chen sagte, der aufgefüllte Fonds könne öffentlich auf der Blockchain überprüft werden und stehe getrennt von den Reserven zur Verfügung, die die Guthaben der Kunden sichern. „Wir haben den Fonds mit Bitgets eigenem Kapital wiederhergestellt“, sagte sie. „Die finanzielle Auswirkung wird von Bitget getragen und nicht an unsere Nutzer weitergegeben.“

Wie der Angriff ablief

Veröffentlicht am 30. September haben zwei Untersuchungsberichte Details über den technischen Verlauf des Angriffs veröffentlicht. Mandiant, ein Teil von Google Cloud, und die Blockchain-Sicherheitsfirma SlowMist fanden heraus, dass die Angreifer zwei Drittanbieter-Sicherheitsprodukte kompromittierten, bevor sie Zugang zu den Produktions-Wallet-Systemen von Bitget erlangten.

Laut Mandiant fand SlowMist den ersten Hinweis auf bösartige Aktivitäten in verfügbaren Aufzeichnungen am 31. August. Zu diesem Zeitpunkt wurde eine zuvor unbekannte Schwachstelle in einem der Produkte ausgenutzt, was Mandiant als einen Zero-Day-Fehler beschreibt. Von dort aus erlangten die Angreifer privilegierten internen Zugriff und umgingen die übliche kundenorientierte Auszahlungsprozedur, ohne private Schlüssel zu entwenden.

„Die Methode ist meines Erachtens recht ausgeklügelt“, sagte Chen in „Squawk Box Europe“. Sie fügte hinzu, dass die Angreifer Spuren nach den Transaktionen löschten, um die Untersuchung zu behindern.

Der Zero-Day-Exploit

Der Logeintrag vom 31. August dokumentiert, dass das Kernproblem des Angriffs eine Schwachstelle war, die noch nie zuvor gesehen worden war. SlowMist‘, obwohl die Quelle nicht angibt, wann die Angreifer diese zum ersten Mal zu nutzen begannen.

Die Verfeinerung der Technik sticht hervor. Anstatt das System von außen zu knacken, um private Schlüssel zu stehlen, entdeckten die Angreifer einen Weg durch den Auszahlungsprozess, der es ihnen ermöglichte, diesen vollständig zu umgehen.

Was Unbekannt Ist

Die beiden Berichte nannten nicht die Sicherheitsprodukte, die betroffen waren. Als sie darauf angesprochen wurde, weigerte sich Chen, weitere Details zu Lieferanten oder Produkten preiszugeben, da sie sagte, dass die Weitergabe solcher Informationen das Sicherheitsrisiko erhöhen könnte, das die bereits veröffentlichten Ergebnisse bereits abdecken.

Es gab keine Zuordnung der Angriffe auf Nordkorea in den Berichten. Chen hatte zuvor erklärt, dass vorläufige technische Indikatoren hochgradig mit bekannten nordkoreanischen Hackergruppen übereinstimmten, eine Behauptung, die sie dokumentiert hatte. „Wir müssen auf weitere Details dazu warten“,

Auszahlung Zeitplan

Bitget hat die Auszahlungen für Bitcoin, Ether und USDT wieder aufgenommen. Die restlichen Kryptowährungen, zusammen mit Fiat- und Peer-to-Peer-Diensten, werden voraussichtlich am Freitag ihre Auszahlungen wieder aufnehmen.

Art der Vermögenswerte Ausstiebsstatus ()
Bitcoin, Ether, USDT () Fortgesetzt ()
Verbleibende Kryptowährungen, Fiat, Peer-to-Peer () Für Freitag geplant ()

Die neue Position des Fonds ()

Seit dem Hack hat sich die Position des Fonds stark verändert. Dies ist der von ihm eingeschlagene Weg: ()

  1. Vor dem Hack: Mehr als 464 Millionen Dollar ()
  2. Rückgang nach dem Hack: Unter 200 Millionen Dollar ()
  3. Wiederhergestellt: Mehr als 300 Millionen Dollar ()
  4. Aktuell: Öffentlich auf der Blockchain überprüfbar, getrennt von Kundenreserven ()

Die Börse habe sich entschieden, den finanziellen Verlust aus der Sicherheitslücke zu tragen, anstatt ihre Nutzer dafür zu belasten, so Chen. Diese Entscheidung deute darauf hin, dass Kunden voraussichtlich keine erhöhten Kosten im Zusammenhang mit dem Vorfall tragen müssen, zumindest nicht durch direkte Anpassungen ihrer Konten. ()

Die Frage der Erholung (9)

Chen wies auf die teilweise Erholung von früheren Hackerangriffen auf Kryptowährungsbörsen als Grundlage ihres Zweifels hin. Die eingefrorenen 1,1 Millionen Dollar stellen einen bescheidenen Anfang dar, stellen jedoch keine Erholung dar.

Es gab keine Ankündigung der Börse, welche der eingefrorenen Vermögenswerte möglicherweise wieder auf ihre Bilanz zurückkehren könnten. Dieser Unterschied ist wichtig für Kunden, die die Situation verfolgen.

Was kommt als Nächstes (9)

Die Untersuchung entfaltet sich weiter. Die Bemerkungen von SlowMist sowie die Berichte von Mandiant liefern ein technisches Bild, aber die Zuschreibung bleibt offen. Chen’ weist darauf hin, dass die Börse mit einem langwierigen Erholungsprozess anstelle eines schnellen konfrontiert sein wird.

Der Schutzfonds wurde wiederhergestellt, einige Auszahlungen wurden wieder aufgenommen und der Rest wird voraussichtlich am Freitag wieder geöffnet. Diese Maßnahmen lösen das unmittelbare operative Problem: Kunden können ihre Gelder nun wieder bewegen.

Das Schicksal der wiedergefundenen Gelder aus dem gestohlenen Betrag von 388 Millionen Dollar ist noch ungewiss, wobei die eigenen Aussagen des CEO kaum einen Grund liefern, eine vollständige Erholung zu erwarten.

Hier ist die überarbeitete Version: Die Reaktion der Börse auf den Angriff war bisher transparent in Bezug auf die Position des Fonds, und die technischen Details dahinter wurden offengelegt. Ob diese Offenheit sich auf die Erholung bemisst, steht noch aus.

Quellenmaterial: „Bitget erwartet nicht, viel von den 388 Millionen Dollar Hack wiederzubekommen, CEO sagt CNBC“, CNBC.

Das Notizbuch

Das Notizbuch abonnieren.

Die besten Geschichten des Tages und jedes neue Urteil, in klarem Deutsch, um sieben im Postfach. Eine Mail am Tag, nicht mehr.

Wir schicken eine Bestätigungsmail. Jede Ausgabe hat einen Abmeldelink, ein Klick genügt.

Anzeige

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Als Amazon-Partner verdient Clay Tribune an qualifizierten Verkäufen.