Die Kryptowährungsbörse Bitget sagte am Donnerstag, dass sie vermutet, dass nordkoreanische Hacker hinter einer Sicherheitslücke stehen, die rund 351,6 Millionen Dollar an digitalen Assets stahl. Dies hiess es unter Berufung auf vorläufige Erkenntnisse aus der laufenden Untersuchung.
CEO Gracy Chen sagte, die Ermittler hätten Internetprotokoll-Adressen identifiziert, die mit VPN-Diensten in Verbindung standen, die früher von einer nordkoreanischen Hackergruppe genutzt wurden. Das Angriffsmuster ähnelte auch früheren Operationen, die dem Land zugeschrieben werden, sagte sie in einem Livestream auf X.
Bitget hat am Donnerstagmittag 19 unautorisierte Transfers aus Teilen seiner Hot-und Warm Wallet-Infrastruktur festgestellt. Die Kaltwährungen waren weiterhin sicher. Die genaue Tätermethode wird weiterhin unter technischen Prüfungen untersucht, sagte Chen.
Betroffene Vermögenswerte umfassten Ether, XRP, USDT, USDC, Avalanche und BNB in den Ethereum-, XRP Ledger-, Avalanche-, BNB Smart Chain- und Arbitrum-Netzwerken. Zu Beginn schätzten in-chain Analysen die Ausflüsse auf etwa 183 Millionen US-Dollar, aber Bitget sagte, dass diese Analysen keine Aktivitäten über alle betroffenen Blockchains erfassten hätten.
Chen sagte, der Angreifer habe ein kritisches Backend-Wallet-System infiziert, verwendet und dabei die Übertragungsinformationen falsch dargestellt und den Autorisierungs-und Signierungsprozess von Bitget ausgelöst. Die Sicherheitslücke ist gesperrt worden und weitergehende unbefugte Auszahlungen wurden verhindert, sagte Chen. "Ein Kompromittieren des privaten Schlüssels wurde ausgeschlossen", fügte Chen hinzu.
Wahlweise bleiben Auszahlungen ausgesetzt, während technische Teams die betroffenen Systeme reparieren und verstärken. Einzahlungen und Trading laufen wie üblich weiter. Chen wollte sich nicht zu einem festen Zeitplan binden, sagte aber, dass Auszahlungen möglicherweise innerhalb weniger Stunden oder Tage wieder möglich sein könnten und "sollte nicht Wochen dauern".
Das Unternehmen argumentiert, dass die Kundenkonten genau sind und dass der Verlust vollständig durch seinen Nutzer-Schutzfond gedeckt ist, der mehr als 464 Millionen USD umfasst.
Bybits CEO Ben Zhou sagte, sein Team stehe zur Verfügung, um Bitget zu unterstützen, das Bybit nach dem Hack im Februar 2025 mit 1,5 Mrd. USD geholfen hatte. Bybit aktualisiere seine Plattform LazarusBounty, um die gestohlenen Mittel zu ermitteln, fügte Zhou hinzu.











