Bitget berichtete am Donnerstag von einem unautorisierten Transfer in Höhe von ungefähr 351,6 Millionen Dollar aus ihrer Infrastruktur für heisse und warme Wallets, was die Börse veranlasste, die Auszahlungen auszusetzen. CEO Gracy Chen sagte den Benutzern in einer Live-Frage-und-Antwort-Session auf X, dass eine vorläufige forensische Analyse IP-Adressen identifiziert hat, die mit VPN-Diensten übereinstimmen, die zuvor von einer nordkoreanischen Hackergruppe verwendet wurden. Sie sagte, dass das Muster mit früheren Angriffen übereinstimmt, die auf die DPRK zurückgeführt wurden, und dass der Datenschutzverstoss nicht scheinbar auf interne Operationen zurückzuführen ist.
Nach Angaben von Chen verschoben die Angreifer Geld direkt aus den Systemen von Bitget, anstatt Benutzer-Abgabeverlangen zu fälschen oder private Schlüssel von Kalt-, Hot- oder Warm-Wallets zu kompromittieren. Die Ermittler bewerten derzeit noch, auf welche Komponenten der Plattform die Angreifer zugreifen konnten und wie der Eindringling erfolgte.
Die Börse gab an, dass ein Teil der gestohlenen Mittel ergraben worden sei, ohne jedoch einen genauesten Wert näherungsweise zu benennen. Bitget arbeitet mit Blockchain-Stiftungen und Partnern zusammen, um die restlichen Gelder aufspüren und wiederherzustellen.
Nordkoreanische Cyber-Akteure sind mit einem Schaden von geschätzten 2,02 Milliarden US-Dollar durch Diebstahl von Kryptowährungen im Jahr 2025 in Verbindung gebracht worden, darunter dem Überfall auf Bybit in Höhe von rund 1,5 Milliarden US-Dollar, den die FBI auf die gleiche staatlich geförderte Gruppe zurückgeführt hat. Chenführte diese früheren Vorfälle als weiteren Beweis für die Zuordnung an.
Die Auszahlungen bleiben weiterhin storniert, bis Bitget seine Ermittlungen abgeschlossen hat und zusätzliche Sicherheitsmassnahmen umsetzt. Die Börse hat noch keine Angaben zu einem Zeitplan für die Wiederaufnahme der normalen Betriebsabläufe gemacht.











