Bitget hat am 24. September unautorisierte Überweisungen in Höhe von rund $351,6 Millionen aus seiner Hot- und Warm-Wallet-Infrastruktur bestätigt – möglicherweise der größte Angriff auf eine zentralisierte Börse im Jahr 2026. Die Systeme der Plattform meldeten die Transfers um 18:31 UTC, und die Auszahlungen für alle Nutzer wurden vorsorglich ausgesetzt, während Einzahlungen und Handel weiterliefen.
Nach der vorläufigen Feststellung des Sicherheitsteams, übermittelt von CEO Gracy Chen, haben die Angreifer „ein kritisches Backend-System innerhalb unserer Wallet-Infrastruktur kompromittiert, es genutzt, um Transaktionsdaten zu fälschen, und unseren Autorisierungsprozess ausgelöst, um Gelder abzuziehen“. Chen schloss eine Kompromittierung privater Schlüssel aus – den Vektor hinter einigen der größten Verluste der Branche – und erklärte, die „Eindämmung des Verlusts ist bestätigt“: weitere unautorisierte Überweisungen seien nicht möglich. Die Offline-Cold-Wallets „bleiben vollständig sicher“.
Der On-Chain-Tracker Lookonchain zählt mindestens neun Token in der Beute. Die größte Einzelposition sind etwa 102,9 Millionen XRP im Wert von rund $157,5 Millionen, gefolgt von 31.890 Ether (etwa $85,8 Millionen). Der Rest besteht überwiegend aus Stablecoins – etwa $34,8 Millionen USDT, $21,1 Millionen USDC und $19,7 Millionen USDT0 – plus kleinere Beträge in Tether Gold, BNB, AVAX und TRX, für eine Gesamtsumme nahe $357 Millionen. Ein großer Teil des Stablecoin-Bestands wurde schnell in Ether getauscht, das kein zentraler Emittent einfrieren kann: Auf Arbitrum gab eine neu erstellte Adresse etwa $19,67 Millionen USDT0 aus, um über UniswapX und 1inch Fusion rund 7.111 ETH zu kaufen. Frühe On-Chain-Zählungen von $174 Millionen bis $183 Millionen erfassten nur etwa die Hälfte der Beute, weil sie die XRP-Ledger-Abschnitte übersahen.


