Bitget, eine der großen Krypto-Börsen, hat einen Hackerangriff bestätigt, bei dem am 24. September 2026 rund 351,6 Millionen US-Dollar aus den Hot Wallets der Plattform abgeflossen sind. Für alle, die Guthaben auf zentralen Börsen halten, ist das relevant: Der Vorfall zeigt, wie schnell Hot-Wallet-Angriffe ablaufen können und wie Börsen unter Druck reagieren.
Was tatsächlich passiert ist
Bitget-CEO Gracy Chen erklärte, das Sicherheitssystem der Börse habe am 24. September 2026 um 18:31 UTC ungewöhnliche Abflüsse aus einigen Hot Wallets registriert. Laut Wu Blockchain beziffert die vorläufige interne Auswertung die betroffenen Gelder auf etwa 351,6 Millionen US-Dollar. Die Cold Wallets blieben unangetastet, und die Kontostände der Nutzer wurden nicht verändert. Bitget gab an, dass ein Nutzerschutzfonds von mehr als 464 Millionen US-Dollar etwaige Verluste abdecken könne. Auszahlungen wurden pausiert, Einzahlungen und Handel liefen weiter. On-Chain-Analysten kamen auf eine separate, niedrigere Zahl: Arkham Intelligence schätzte die Summe auf rund 178 bis 183 Millionen US-Dollar, Bubblemaps bezifferte die Cross-Chain-Transfers auf knapp 190 Millionen US-Dollar – beide bezogen sich auf eine neu erstellte Adresse, die später als „Bitget Exploiter 1“ markiert wurde. Bitget versprach einen vollständigen Untersuchungsbericht vor 21:30 UTC am 25. September 2026.
Wie es dazu kam
Der Hack erinnert an den Februar 2025, als Bybits Ethereum-Cold-Wallet um rund 400.000 ETH erleichtert wurde – damals im Wert von etwa 1,4 bis 1,5 Milliarden US-Dollar und der größte Börsendiebstahl der Geschichte. Ermittler brachten den Vorfall später mit einer manipulierten Safe-Multisig-Oberfläche in Verbindung und schrieben ihn einem mit Lazarus verbundenen Cluster zu. Bitget gehörte damals zu den ersten Börsen, die Bybit halfen, und lieh der Plattform 40.000 ETH – zinslos und unbesichert, im Wert von rund 105 bis 106 Millionen US-Dollar. Bybit zahlte den Betrag innerhalb von etwa drei Tagen zurück. Hacks auf zentrale Börsen lassen sich häufig auf kompromittierte Hot-Wallet-Keys zurückführen, wie bei Coincheck 2018, KuCoin 2020 und Bitmart 2021, oder auf umgangene Multisig- und Signatur-Oberflächen wie bei Bybit.
Warum das für dich wichtig ist
Für Bitget-Nutzer bedeuten der Schutzfonds und die intakten Cold Wallets, dass die Guthaben grundsätzlich erhalten bleiben sollten, auch wenn der Auszahlungsstopp den Zugriff auf die Gelder vorübergehend einschränkt. Für Trader auf allen Börsen ist der Vorfall eine Erinnerung daran, dass Hot Wallets, die für den täglichen Betrieb online gehalten werden, ein höheres Risiko tragen als Cold Storage. Entwickler und Wallet-Anbieter geraten unter neuen Druck, Signatur-Oberflächen und das Management von Hot-Wallet-Keys zu überprüfen, da frühere Vorfälle sowohl gestohlene Keys als auch manipulierte Oberflächen als Ursachen zeigen. Börsen, die schnell reagieren und offen kommunizieren, wie Bitget und Bybit 2025, dürften mehr Vertrauen bei den Nutzern behalten als jene, die schweigen.
Die größere Frage
Wenn Börsen Verluste immer wieder durch Versicherungsfonds und Kredite unter Wettbewerbern auffangen, baut das dann echte Widerstandsfähigkeit für die gesamte Branche auf – oder verschiebt es nur eine Abrechnung darüber, wie stark die Krypto-Verwahrung noch von zentralen Hot Wallets abhängt, bei denen ein einziger kompromittierter Key oder eine manipulierte Oberfläche innerhalb von Minuten Hunderte Millionen Dollar abfließen lassen kann – und wer am Ende dafür bezahlt, wenn es wieder passiert?
Worauf man jetzt achten sollte
Bitget hat stündliche Updates sowie einen vollständigen Untersuchungsbericht mit Ursachenanalyse vor 21:30 UTC am 25. September 2026 zugesagt. Dieser Bericht soll klären, ob der Angriff auf geleakte Private Keys oder eine ausgenutzte Schnittstelle zurückgeht. Zu beobachten ist außerdem, wie sich die interne Zahl von 351,6 Millionen US-Dollar mit der On-Chain-Schätzung von etwa 180 bis 190 Millionen US-Dollar in Einklang bringen lässt. Die Strafverfolgungsbehörden sind bereits eingeschaltet.



