Vorfall bei Bitget
Die CEO von Bitget, Gracy Chen, erklärte, dass eine vorläufige Untersuchung IP-Adressen identifiziert hat, die mit VPN-Diensten in Verbindung stehen, die von einer Hackergruppe aus Nordkorea genutzt werden. Chen äußerte den Verdacht, dass nordkoreanische Hacker möglicherweise hinter dem Sicherheitsvorfall der Börse stecken, bei dem 351,6 Millionen Dollar gestohlen wurden. Sie verwies auf erste Erkenntnisse, die die IP-Adressen mit VPN-Diensten verknüpfen, die von einer nordkoreanischen Gruppe verwendet werden.
Live-Q&A-Session und Sicherheitsuntersuchungen
Während einer Live-Q&A-Session nach dem Vorfall auf X (ehemals Twitter) sagte Chen, dass Sicherheitsuntersucher Ähnlichkeiten mit früheren nordkoreanischen Angriffen festgestellt hätten. Sie betonte, dass die Börse nicht glaube, dass der Vorfall ein Insiderjob war.
„Wir haben einige IP-Adressen identifiziert, die mit den VPN-Diensten einer bestimmten nordkoreanischen Gruppe übereinstimmen“,
erklärte Chen.
Krypto-Diebstähle und Rückgewinnungsmaßnahmen
Nordkoreanische Hacker wurden mit geschätzten 2,02 Milliarden Dollar an Krypto-Diebstählen im Jahr 2025 in Verbindung gebracht, einschließlich des Hacks der Bybit-Börse, der auf etwa 1,5 Milliarden Dollar geschätzt wird und dem Nordkorea zugeschrieben wird. Chen moderierte eine Live-Übertragung auf X nur Stunden nach dem Hack und sagte:
„Das Muster sieht sehr ähnlich aus wie das, was das nordkoreanische Team zuvor gemacht hat.“
Sie gab außerdem bekannt, dass die Hacker in die Systeme von Bitget eingedrungen sind und Gelder direkt transferiert haben, anstatt Benutzerabhebungsanfragen zu fälschen.
„Sie haben keine Benutzerabhebungsanfragen gefälscht, noch haben sie Zugriff auf unsere privaten Schlüssel der Cold Wallet oder irgendeiner Hot- oder Warm-Wallet erhalten“,
sagte sie. Chen erklärte, dass die Ermittler weiterhin untersuchen, welche Systeme kompromittiert wurden und wie die Angreifer Zugang erlangten.
Aktuelle Situation und Rückgewinnung
Die Kommentare kommen, nachdem Bitget am Donnerstag unbefugte Überweisungen gemeldet hat, die Teile seiner Hot- und Warm-Wallet-Infrastruktur betreffen. Zum Zeitpunkt der Veröffentlichung sind Abhebungen ausgesetzt. Während der Q&A-Session sagte Chen auch, dass einige gestohlene Gelder zurückgeholt wurden, ohne einen genauen Betrag zu nennen. Sie erklärte, dass die Börse mit Blockchain-Stiftungen und anderen Partnern an Rückgewinnungsmaßnahmen arbeite.