# Bitget erleidet durch gefälschte Daten einen 351-Millionen-Dollar-Hot-Wallet-Sicherheitsverstoß und setzt Protection Reserve ein

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/de/article/bitget-351-million-dollar-hot-wallet-breach-protection-fund-2026-09-25-night-de
Section: DeFi & Crypto (https://technewslist.com/de/defi-crypto)
Author: TechNewsList
Language: de
Published: 2026-09-25T18:05:17.819+00:00
Updated: 2026-09-25T18:05:18.014305+00:00

> Die Kryptowährungsbörse Bitget erlitt am 24. September 2026 einen schwerwiegenden Sicherheitsverstoß, als Angreifer interne Transaktions-Routing-Daten fälschten, um 351,6 Millionen US-Dollar über Hot Wallets abzuschöpfen, was zu einer Aussetzung von Notabhebungen und einer vollständigen Rückerstattung der Reserven führte.

## TL;DR
- Bei Bitget kam es am 24. September 2026 zu einem unbefugten Übertragungsverstoß, bei dem etwa 351,6 Millionen US-Dollar an digitalen Vermögenswerten gestohlen wurden.
- Der Einbruch umging die Autorisierungskontrollen, indem interne Backend-Transaktionsdaten gefälscht wurden, ohne die kryptografischen privaten Schlüssel zu gefährden.
- Gracy Chen, Chief Executive Officer von Bitget, bestätigte, dass Kundenverluste vollständig durch den Schutzfonds der Börse in Höhe von 464 Millionen US-Dollar gedeckt werden.
- Externe forensische Untersuchungsteams von Mandiant und SlowMist wurden eingesetzt, um die Verbreitung von Vermögenswerten aufzuspüren und die Verwahrungspipelines zu stärken.

## Key points
- Um 18:31 UTC kompromittierten die Angreifer die Back-End-Wallet-Routing-Architektur und brachten automatisierte Systeme dazu, Asset-Transfers zu genehmigen.
- Die Kühltresore der Plattform, in denen sich der Großteil der Benutzergelder befand, blieben während des gesamten Vorfalls völlig unversehrt.
- Als Eindämmungsmaßnahme wurden Kundenabhebungen vorübergehend ausgesetzt, während der Spot- und Terminhandel weiterhin betriebsbereit blieb.
- Die On-Chain-Analyse identifizierte Verhaltensmerkmale und Geldwäschemuster, die mit staatlich geförderten Cyber-Kriegssyndikaten übereinstimmen.
- Der Vorfall verbrauchte etwa 76 Prozent des Reservepuffers von Bitget und löste in der Branche eine erneute Debatte über das Risiko der Hot-Wallet-Verwahrung aus.

## Was passiert ist

Am 24. September 2026 um 18:31 UTC kam es bei der großen zentralisierten Kryptowährungsbörse Bitget zu einer katastrophalen Sicherheitsverletzung, die zur unbefugten Übertragung digitaler Vermögenswerte im Wert von etwa 351,6 Millionen US-Dollar führte. Die Angreifer hatten die automatisierte Hot- und Warm-Wallet-Infrastruktur der Plattform ins Visier genommen und erhebliche Reserven an Ethereum, Tether und verschiedenen liquiden Altcoins über mehrere Blockchain-Netzwerke hinweg abgeschöpft. Als Reaktion auf die ungewöhnlichen Kapitalabflüsse hat das Sicherheitszentrum von Bitget Maßnahmen zur Notfalleindämmung erlassen und Kundenabhebungen weltweit eingefroren, während gleichzeitig der aktive Matching-Engine-Betrieb für den Handel und die Einzahlungsabwicklung aufrechterhalten wurde.

In öffentlichen Erklärungen, die nach vorläufigen forensischen Überprüfungen am 25. September abgegeben wurden, gab Gracy Chen, Chief Executive Officer von Bitget, bekannt, dass der Verstoß nicht durch durchgesickerte private Schlüssel oder kompromittierte Multisig-Signierungsquoren verursacht wurde. Stattdessen haben die Angreifer einen internen Backend-Verwaltungsserver kompromittiert, der sich zwischen der Kerndatenbank der Börse und ihrer automatisierten Signatur-Engine befindet. Durch das Einschleusen manipulierter Transaktionsnutzlasten fälschten die Angreifer Transaktionsrouting-Metadaten und brachten den automatisierten Verwahrungsdienst dazu, legitim aussehende Auszahlungsauszahlungen direkt an vom Angreifer kontrollierte Empfängerverträge zu validieren. Bitget betonte, dass seine Offline-Kühllager, in denen der Großteil der Plattformressourcen untergebracht ist, völlig unberührt geblieben seien.

## Warum es wichtig ist

Der Bitget-Kompromiss stellt einen der größten zentralisierten Börsensicherheitsvorfälle im Jahr 2026 dar und ist eine deutliche Erinnerung an die strukturellen Risiken, die mit der automatisierten Verwahrung digitaler Vermögenswerte verbunden sind. Da die Handelsvolumina gestiegen sind, verlassen sich zentralisierte Plattformen zunehmend auf algorithmische Liquiditätsanpassungen und programmatische API-Genehmigungspipelines, um hochfrequente Auszahlungsanfragen ohne manuelles Eingreifen des Bedieners zu erfüllen. Wenn diese Middleware-Routing-Ebenen untergraben werden, wird die automatisierte Geschwindigkeit, die eine nahtlose Verbraucherliquidität ermöglicht, zum größten Kapital eines Gegners.

Darüber hinaus testet der Vorfall die strukturelle Widerstandsfähigkeit privater Börsenversicherungsmechanismen. Bitget bestätigte, dass es die Benutzerverluste zu hundert Prozent durch seinen selbstfinanzierten Benutzerschutzfonds auffangen wird, der vor dem Angriff über verifizierte Reserven in Höhe von rund 464 Millionen US-Dollar verfügte. Während dieses Sicherheitsnetz eine direkte Insolvenz von Privatkunden verhindert, verfügt die Börse durch den Einsatz von etwa 76 Prozent des gesamten Schutzpools bei einem einzigen Sicherheitsvorfall über einen deutlich geringeren Risikopuffer gegen spätere Marktvolatilität oder gleichzeitige technische Störungen.

![Cybersicherheitsanalysten überwachen kritische Datenströme und reagieren auf Netzwerkeinbruchsvorfälle](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1790357440324-4oipr3-bitget-351-million-dollar-hot-wallet-breach-protection-fund-2026-09-25-night-inside-1-927799d3ea.webp)

## Technische Details

Die von Incident-Response-Teams zusammengestellte forensische Dokumentation weist darauf hin, dass sich der Angriffsvektor auf einen Middleware-Fehler der Anwendungsprogrammierschnittstelle in der internen Wallet-Versandwarteschlange der Börse konzentrierte. Anstatt zu versuchen, kryptografische Signaturen mit elliptischen Kurven zu knacken, nutzte das Einbruchsteam einen Logikfehler in internen Autorisierungs-Microservices aus. Den Angreifern gelang es, vertrauenswürdige Inter-Service-Authentifizierungs-Header zu fälschen und so manipulierte Payloads zu präsentieren, die geplante interne Liquiditätstransfers zwischen zwischengeschalteten Hot-Reserven nachahmen.

Sobald die gefälschten Übertragungsanfragen in die Signaturwarteschlange gelangten, überprüften automatisierte Signierungsorakel das gefälschte Nachrichtenformat anhand erwarteter interner Vorlagen und sendeten die Transaktionen direkt an öffentliche Netzwerke. Innerhalb eines Zeitfensters von dreißig Minuten führten die Angreifer Dutzende koordinierter Transaktionen durch und wusch Gelder über dezentrale Mischprotokolle, Liquiditätspools und kettenübergreifende Brücken. Die unabhängigen Sicherheitsberatungsunternehmen Mandiant und SlowMist wurden sofort damit beauftragt, die fragmentierte Vermögensverteilung zu verfolgen und Blacklisting-Warnungen mit Stablecoin-Emittenten und Peer-Handelsplätzen zu koordinieren.

On-Chain-Geheimdienstfirmen stellten fest, dass die von den Tätern gezeigte taktische Reihenfolge, der schnelle Token-Austausch über Liquiditätsaggregatoren und die ausgefeilte Betriebssicherheit eng mit den Taktiken staatlich geförderter Advanced Persistent Threat Groups übereinstimmen. Analysten stellten fest, dass die Gegner volatile Token systematisch in Stablecoins umwandelten, bevor sie Cross-Chain-Hopping versuchten, was ein tiefes Vorwissen über automatisierte Compliance-Screening-Heuristiken demonstrierte.

![Physischer Token, der digitale Kryptowährungsbestände und Liquiditätsreserven der Börse darstellt](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1790357447503-h26wbo-bitget-351-million-dollar-hot-wallet-breach-protection-fund-2026-09-25-night-inside-2-fa386599fb.webp)

## Auswirkungen auf Markt und Branche

Die unmittelbare Marktreaktion war durch weit verbreitete Vorsicht an zentralisierten Handelsplätzen und lokale Volatilität in den betroffenen Token-Märkten gekennzeichnet. Die Spot-Bitcoin- und Ethereum-Märkte erlebten unmittelbar nach den Nachrichten einen starken Abwärtsdruck auf die Preise, ausgelöst durch die Befürchtung, dass gestohlene Reserven an automatisierte Market Maker abgegeben werden könnten. Liquiditätsanbieter weiteten die Geld-Brief-Spannen bei wichtigen Orderbüchern aus, da sich die Marktteilnehmer auf eine mögliche Ansteckung vorbereiteten.

Institutionelle Kapitalallokatoren und Prime Broker intensivieren die Prüfung zentralisierter Exchange-Custody-Architekturen. Konkurrierende Börsen, darunter Binance, OKX und Coinbase, veröffentlichten erneute Zertifikate zum Nachweis der Reserven und betonten ihren Einsatz von Hardware-Sicherheitsmodulen und Mehrparteienberechnungen, um Transaktionsversandwarteschlangen von internen Webservern zu isolieren. Regulierungsbehörden in Singapur, Europa und dem Nahen Osten fordern umfassende Post-Mortem-Analysen von Vorfällen, um zu bewerten, ob die bestehenden Lizenzanforderungen für Depotbanken für digitale Vermögenswerte die Schwachstellen in der Middleware-Logik angemessen beheben.

Der Verstoß verdeutlicht auch die wachsende technische Kluft zwischen reiner Blockchain-Sicherheit und Webanwendungsinfrastruktur. Während die zugrunde liegenden kryptografischen Ledger fehlerfrei funktionierten, ermöglichten Schwachstellen in Off-Chain-Softwarearchitekturen Angreifern die vollständige Umgehung kryptografischer Schutzmaßnahmen. Dies zeigt, dass die Sicherheit der Börse nur so robust ist wie ihre schwächste Anwendungsschicht.

## Worauf man als Nächstes achten sollte

In den kommenden Tagen wird sich das Hauptaugenmerk auf den Zeitplan von Bitget für die vollständige Wiederherstellung von Kundenabhebungen und die Auffüllung seines Benutzerschutzfonds konzentrieren. Marktbeobachter werden die On-Chain-Reserveadressen der Börse prüfen, um sicherzustellen, dass Rückerstattungsauszahlungen transparent erfolgen, ohne die laufende operative Liquidität zu beeinträchtigen.

Die von Mandiant und SlowMist veröffentlichten Untersuchungsergebnisse werden von Sicherheitsforschern im gesamten Finanzsektor genau ausgewertet. Insbesondere warten die Ingenieure auf detaillierte Offenlegungen darüber, wie die Angreifer eine anfängliche Persistenz auf internen Backend-Servern aufgebaut haben und ob Zero-Day-Exploits oder kompromittierte Administratoranmeldeinformationen der Mitarbeiter das Sitzungsspoofing erleichtert haben.

Schließlich wird erwartet, dass der Vorfall die regulatorischen Anforderungen für obligatorische Prüfungen der börseninternen Softwarearchitekturen durch Dritte beschleunigen wird. Über die Prüfung statischer Kühllagerreserven hinaus werden Regulierungsbehörden wahrscheinlich formelle Penetrationstests für automatisierte Auszahlungspipelines vorschreiben und so die institutionelle Risikokonformität auf den globalen Kryptowährungsmärkten neu gestalten.

## Quellen

* [Bitget-Sicherheitshinweis](https://www.bitget.com/support/articles/12560603816789-Security-Incident-Update) – Offizielle Offenlegung des Unternehmens, die den Zeitplan für unbefugte Abhebungen, die Wallet-Segmentierung und die Rückerstattungsgarantie des Schutzfonds dokumentiert.
* [The Hacker News Investigation](https://thehackernews.com/2026/09/bitget-hacked-351-million-stolen-spoofed-data.html) – Unabhängige Cybersicherheitsanalyse mit detaillierten Angaben zu Transaktionsdaten-Spoofing-Mechanismen, Middleware-Schwachstellen und forensischen Attributionsindikatoren.
* [Forbes Digital Assets](https://www.forbes.com/sites/digital-assets/2026/09/25/bitget-crypto-exchange-breach-millions-stolen/) – Finanzberichterstattung zur Analyse von Marktliquiditätseffekten, Börsensolvabilitätsquoten und Risikominderungsstrategien bei zentralisierten Kryptowährungsverwahrern.

Mentions: Bitget, Gracy Chen, Mandiant, SlowMist, Ethereum, Anbindung

## Sources
- [Bitget-Sicherheitshinweis](https://www.bitget.com/support/articles/12560603816789-Security-Incident-Update)
- [Die Hacker-News-Untersuchung](https://thehackernews.com/2026/09/bitget-hacked-351-million-stolen-spoofed-data.html)
- [Forbes Digitale Vermögenswerte](https://www.forbes.com/sites/digital-assets/2026/09/25/bitget-crypto-exchange-breach-millions-stolen/)