Midterms 2026Wer nach unseren Maßstäben Ihre Stimme verdientZum Leitfaden →
GESCHRIEBEN IN KLAREM DEUTSCH.
CLAY TRIBUNE.
Anzeige

Eine Sicherheitslücke von Drittanbietern steckt hinter dem 388-Millionen-Dollar-Hack von Bitget, so der CEO.

Bitget CEO sagt, der 388-Millionen-Dollar-Hack habe eine Sicherheitslücke eines Drittanbieters ausgenutzt, wodurch es Angreifern ermöglicht wurde, hochrangige Zugangsdaten zu stehlen.

Von mitch·3 Min. Lesezeit
A cracked digital lock symbolizing a cyber security breach at a cryptocurrency exchange.

Bitget CEO Gracy Chen sagte, der 388-Millionen-Dollar-Hack, der die Börse letzten Monat heimsuchte, nutzte eine Schwachstelle in einem Produkt eines Drittanbieters für Sicherheit aus, wodurch der Angreifer hochrangige interne Zugangsdaten erbeuten konnte.

Am 24. September entdeckte Bitget unautorisierte Transaktionen von mehreren seiner Hot Wallets und pausierte vorübergehend Auszahlungen. Die Börse schätzte zunächst, dass etwa 352 Millionen Dollar an Vermögenswerten betroffen waren. Laut Chen blieben Bitgets private Schlüssel unversehrt und seine Cold Wallets unberührt.

Chen’s Darstellung der Schwachstelle

Der Angreifer konnte betrügerische Auszahlungsanweisungen mithilfe der gestohlenen Zugangsdaten ausstellen, erklärte Chen gegenüber Cointelegraph. Sie fügte hinzu, dass das Unternehmen die Sicherheitslücke inzwischen behoben und seine Auszahlungskontrollen verschärft habe, was nun die Einschränkung des internen Zugriffs, die Hinzufügung unabhängiger Verifizierungen für Auszahlungen und die verstärkte Überwachung ungewöhnlicher Aktivitäten beinhaltet.

Anzeige

Chen bestätigte, dass einige der gestohlenen Gelder eingefroren worden seien, obwohl Bitget noch nicht mitgeteilt hat, wie viel davon wiedergefunden wurde. Die Börse plant, eine Gesamtzahl erst nach Überprüfung der Beträge bekannt zu geben.

Das THORChain-Debakel

THORChain wurde von Bitget kontaktiert und gebeten, Dienstleistungen für Adressen zu verweigern, die mit dem Angriff in Verbindung stehen. Das Protokoll ist nicht in der Lage, einzelne Adressen selektiv zu sperren.

„Wir verstehen, dass THORChain als dezentrales Protokoll arbeitet und gesagt hat, dass es nicht in der Lage ist, einzelne Adressen selektiv zu sperren“, sagte Chen. „Wir respektieren die technischen Einschränkungen verschiedener Netzwerke und bitten kein Protokoll, Maßnahmen zu ergreifen, die nicht technisch möglich sind.“

Nordkorea bleibt unbestätigt

Chen ging auf Bitgets frühere Vermutung ein, dass Nordkorea möglicherweise hinter dem Angriff stecken könnte. „Was zuvor geteilt wurde, basierte auf vorläufigen Indikatoren, die während der Untersuchung identifiziert wurden“, sagte sie.

„Diese Indikatoren werden weiterhin bewertet. Mandiant und SlowMist unterstützen die unabhängige forensische Untersuchung, und diese Arbeit ist im Gange. Wir werden weitere Ergebnisse teilen, sobald diese verifiziert sind“, fügte sie hinzu.

Wiederbeschaffungszahlen bleiben unangekündigt

Bitget hat noch keine Zahlen zur Wiederbeschaffung bekannt gegeben. Einige Vermögenswerte wurden unter Beteiligung anderer Branchenakteure eingefroren, obwohl Chen bestätigte, dass die bestätigten Gesamtbeträge noch nicht veröffentlicht werden.

Es laufen weitere Analysen, wobei Mandiant und SlowMist Unterstützung bei der forensischen Arbeit leisten. Chen erklärte, dass die Börse zusätzliche Ergebnisse veröffentlichen wird, sobald diese bestätigt sind.

Wesentliche Fakten

  • Hack: 388 Millionen US-Dollar an Vermögenswerten betroffen
  • Erste Schätzung: etwa 352 Millionen US-Dollar
  • Datum: 24. September
  • Wiederbeschaffung: Einige Vermögenswerte eingefroren, der Gesamtbetrag der Wiederbeschaffung nicht bekannt gegeben
  • Unterstützung bei der Untersuchung: Mandiant und SlowMist

Die Frage der Wiederbeschaffung

Die Hauptfrage ist weiterhin einfach: Welchen Anteil der Gelder konnte Bitget zurückgewinnen? Einige Vermögenswerte wurden vom Unternehmen eingefroren, doch es wurde kein Betrag für die Gesamtsumme bekannt gegeben.

Das Bekenntnis, Gesamtbeträge zu bestätigen, bevor sie veröffentlicht werden, impliziert, dass sich die Zahl erheblich ändern könnte, sobald die Zählungen endgültig sind. Bis dahin bleiben die Aktionäre unsicher über eine Zahl, die mit jeder neuen Wiederbeschaffung schwanken könnte.

Der aktuelle Stand der Dinge

Bitget hat seine Auszahlungskontrollen nach der Behebung einer Sicherheitslücke verschärft und einige Guthaben in Zusammenarbeit mit anderen Branchenteilnehmern eingefroren, obwohl das Unternehmen nicht offengelegt hat, wie viel wiedererlangt werden konnte.

Chen hat zugesagt, verifizierte Erkenntnisse bei Vorliegen mitzuteilen. Das Unternehmen arbeitet mit Mandiant und SlowMist an der Untersuchung zusammen.

Es ist klar, dass sich das vollständige Bild langsam zusammenfügen wird, und die Börse hat deutlich gemacht, dass sie die Zahlen nicht vor ihrer Bestätigung veröffentlichen wird.

Quelle: „Bitget CEO says $388M hack exploited third-party security vulnerability“, Cointelegraph.

Das Notizbuch

Das Notizbuch abonnieren.

Die besten Geschichten des Tages und jedes neue Urteil, in klarem Deutsch, um sieben im Postfach. Eine Mail am Tag, nicht mehr.

Wir schicken eine Bestätigungsmail. Jede Ausgabe hat einen Abmeldelink, ein Klick genügt.

Anzeige

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Als Amazon-Partner verdient Clay Tribune an qualifizierten Verkäufen.