Die Kryptobörse Bitget wurde gestern Nacht gehackt. Laut offiziellen Angaben des Unternehmens wurden dabei über 387 Millionen US-Dollar in Kryptowährungen gestohlen. Nach bisherigem Kenntnisstand wurden die Kryptos über das Hotwallet der Börse abgezogen. In Reaktion auf den Vorfall wurden sämtliche Auszahlungen für Kunden pausiert.
Aufgefallen war der Vorgang zuerst On-Chain-Analysten, die innerhalb einer Stunde umgerechnet etwa 183 Millionen US-Dollar aus Bitget zugeordneten Wallets an eine frisch erstellte Adresse fließen sahen. Wenige Stunden später bezifferte CEO Gracy Chen den Gesamt betrag auf 387,5 Millionen US-Dollar.
Was beim Bitget-Hack abgeflossen ist
Betroffen sind laut Bitget Ethereum und mehrere EVM-Netzwerke, der XRP Ledger, Zcash und TRON. Auf der Asset-Seite nennt das Unternehmen XRP, ETH, USDT, ZEC, USDC, USDT0, den tokenisierten Goldwert XAUt, BNB, AVAX und TRX.
Als primäre Empfängeradressen führt Bitget die EVM-Adresse 0x770b10b273fc44fe9197d6bf20f145c2e98463ee, die XRP-Adresse rwNhefsz1UQEusxhCvHip3RANinWi4CTck, die Zcash-Adresse t1WgMdtND8NF7NDUuYmq8MpMj1NTCXkMDVG und die TRON-Adresse TBWNguTTgezw9dVorX441C6nDrZpRxYwKD auf.
On-Chain-Analysten hatten zuvor allein rund 102,9 Millionen XRP dem Angreifer zugeordnet. Auffällig war das Tempo, mit dem die Beute getauscht wurde, unter anderem über UniswapX und 1inch Fusion. Teilweise zahlte der Angreifer fünf Prozent über dem Marktpreis, was auf Geschwindigkeit statt Effizienz als Priorität hindeutet.
Nach Darstellung des CEOs kompromittierte der Angreifer ein zentrales Backend-System der Wallet-Infrastruktur, fälschte damit Transaktionsdaten und löste den regulären Autorisierungsprozess aus. An die eigentlichen Private Keys soll er hingegen nicht gelangt sein und auch die Cold Wallets blieben demnach unberührt. Die gleichnamige Bitget Wallet, mit der man Kryptos selbst verwahren kann, ist von dem Vorfall nicht betroffen.
Schutzfonds soll den Verlust auffangen
Der sogenannte „User Protection Fund“ hält nach Unternehmensangaben 5.500 BTC im Gegenwert von rund 464 Millionen US-Dollar und soll den Schaden vollständig abdecken. Damit wären rechnerisch etwa drei Viertel des Fonds gebunden, sofern nichts zurückfließt. Ein- und Auszahlungen laufen unterschiedlich weiter, Deposits und Trading funktionieren, der Transfer von Kryptowährungen bleibt bis zum Abschluss der Sicherheitsprüfung pausiert.
Parallel hat Bitget ein Recovery Bounty Program gestartet. Wer durch freiwilliges Handeln dazu beiträgt, dass betroffene Mittel eingefroren werden, soll fünf Prozent der eingefrorenen Summe erhalten. Für die tatsächliche Rückholung von Geldern gilt derselbe Satz. Das Programm wirkt rückwirkend, denn Teile der Beute konnten bereits in Zusammenarbeit mit Börsen, Blockchain-Projekten und Sicherheitsfirmen gesperrt werden. Als zentralen Kanal nutzt Bitget zusätzlich die LazarusBounty-Plattform von Bybit.
Einen vollständigen Incident Report mit Ursachenanalyse will Bitget binnen 24 Stunden nach Wiederaufnahme der Auszahlungen veröffentlichen.
Chen erklärte, IP-Verhaltensmuster und On-Chain-Analysen passten stark zu bekannten Mustern nordkoreanischer Hackergruppen. Diese Sichtweise ist bislang nicht von Ermittlungsbehörden bestätigt worden. On-Chain-Analysten konnten die erbeuteten XRP mit Mitteln aus dem AFX-Hack im Juli in Verbindung bringen, welcher dem Lazarus-nahen Cluster TraderTraitor zugerechnet wird.
EU-regulierte Börsen sind plötzlich attraktiv
Hält die Zahl, wäre es der größte Krypto-Diebstahl des Jahres 2026, vor den rund 319 Millionen US-Dollar beim Liquid Network Anfang September. Der September wäre mit über 684 Millionen US-Dollar Schaden gleichzeitig der teuerste Monat für die Branche. Trotzdem ist dies nicht der größte Vorfall dieser Art. Bybit verlor im Februar 2025 rund 1,4 Milliarden US-Dollar.
Damit werden EU-regulierte Börsen wie OKX oder der Schweizer Player SwissBorg einmal mehr attraktiv. Das regulatorische Regime der EU bringt Einschnitte für Anleger mit, was die Gestaltung der Börsenprodukte anbelangt. Gleichzeitig vermitteln diese Spielregeln aber auch Anlegerschutz. Zusätzlich verpflichten sich einige Unternehmen, ähnlich wie Bitget, zu freiwilligen Maßnahmen wie Entschädigungsfonds und Diebstahl- und Cyberversicherungen.
Anleger sollten also zukünftig darauf achten, ihre Kryptos selbst zu verwahren oder einen Anbieter wählen, der ihnen den höchstmöglichen Schutz im Schadensfall gewährt.

