Die Krypto-Börse Bitget hat einen der schwersten Exchange-Hacks des Jahres bestätigt. Nach Angaben des Unternehmens wurden am 24. September um 18:31 UTC unautorisierte Transfers festgestellt. Betroffen seien Krypto-Vermögenswerte im geschätzten Wert von 351,6 Millionen US-Dollar. Auszahlungen wurden vorübergehend gestoppt, während Einzahlungen und Handel laut Bitget weiterlaufen.
Besonders brisant sind jedoch die Spuren, die On-Chain-Beobachter bereits vor der offiziellen Bestätigung auf X veröffentlichten. Sie zeigen, dass ein Teil der betroffenen Gelder offenbar mit hoher Geschwindigkeit über mehrere Blockchains bewegt und in Ethereum getauscht wurde.
Diese Ethereum-Transaktion ließ auf X die Alarmglocken schrillen
Noch bevor Bitget den Sicherheitsvorfall bestätigte, machten On-Chain-Beobachter auf ungewöhnliche Bewegungen aufmerksam. Der pseudonyme Analyst DCF GOD gehörte zu den Accounts, die die Transaktionen früh thematisierten.
At 18:31 UTC on September 24, 2026, Bitget’s security systems identified unauthorized transfers involving a limited number of hot wallets.
— Bitget (@bitget) September 24, 2026
Our security team immediately activated emergency response procedures and began a full investigation.
Based on our current assessment,… https://t.co/7xF5xW0JQ1
Besonders auffällig: Eine neu erstellte Wallet soll auf Arbitrum rund 19,67 Millionen USDT0 eingesetzt haben, um innerhalb von nur sechs Minuten 7.111 ETH zu kaufen. Die Käufe liefen laut den ausgewerteten On-Chain-Daten unter anderem über UniswapX und 1inch Fusion. Dabei wurden teilweise Preise akzeptiert, die bis zu rund fünf Prozent über dem damaligen Marktpreis lagen.
Das ist relevant, weil ein derart schneller Tausch großer Stablecoin-Bestände in einen liquiden Vermögenswert wie Ethereum auf einen hohen Zeitdruck des Akteurs hindeuten kann. Allein daraus lässt sich allerdings weder die Identität des Angreifers noch die konkrete Schwachstelle bei Bitget ableiten.
Weitere Transfers umfassten laut On-Chain-Auswertungen unter anderem ETH, USDT, USDC, AVAX, BNB und XAUT. Frühere Analysen gingen zunächst von etwa 170 bis 183 Millionen Dollar an auffälligen Bewegungen aus. Erst Bitgets spätere Stellungnahme erhöhte den Umfang des betroffenen Vermögens auf rund 351,6 Millionen Dollar.
Auszahlungen bleiben der entscheidende Vertrauens-Test
Für Nutzer ist trotz der neuen technischen Details vor allem ein Punkt entscheidend: Sie können ihre Vermögenswerte derzeit nicht von der Börse abziehen.
Bitget hält daran fest, dass die Guthaben der Kunden korrekt und vollständig geschützt seien. Der geschätzte Schaden von 351,6 Millionen Dollar soll vollständig durch den User Protection Fund gedeckt sein, dessen Volumen das Unternehmen aktuell mit mehr als 464 Millionen Dollar angibt.
Damit liegt der Fonds rechnerisch rund 112 Millionen Dollar über dem derzeit genannten Schadensumfang.
Das allein beantwortet jedoch noch nicht alle Fragen. Entscheidend ist, wann die Sicherheitsüberprüfung abgeschlossen wird und ob Bitget danach sämtliche Auszahlungen ohne Einschränkungen wieder freigeben kann.
Einen festen Termin dafür gibt es bislang nicht.
Das Unternehmen hatte zunächst angekündigt, innerhalb von 24 Stunden nach dem Vorfall einen vollständigen Incident Report mit Ursachenanalyse und Gegenmaßnahmen vorzulegen. Dieser Bericht dürfte zum nächsten entscheidenden Punkt der Affäre werden.
Anleger werden vor allem wissen wollen, welches System konkret kompromittiert wurde, ob Drittanbieter beteiligt waren, wie die manipulierten Transaktionen die internen Kontrollen passieren konnten und welche Sicherheitsmechanismen Bitget jetzt verändert.
Die Börse muss jetzt zeigen, dass der Angriff tatsächlich vollständig eingedämmt wurde, der Schutzfonds die Verluste wie angekündigt auffangen kann und Kunden wieder uneingeschränkt auf ihre Vermögenswerte zugreifen können.
Jetzt einsteigen?
Bitcoin kaufen | Bitcoin mit PayPal kaufen | Bitcoin Sparplan einrichten