Die Kryptowährungsbörse Bitget hat eine schwere Sicherheitsverletzung erlitten, die zu unautorisierten Überweisungen in Höhe von etwa 351,6 Millionen US-Dollar führte, wobei erste Erkenntnisse den Verdacht weckten, dass nordkoreanische Hacker beteiligt gewesen sein könnten.

 

 

Bitget entdeckte die verdächtige Aktivität um 18:31 UTC am 24. September, nachdem Gelder aus einem Teil seiner Wallet-Infrastruktur umgeleitet wurden. Das Unternehmen aktivierte innerhalb von Minuten seine Notfallmaßnahmen und setzte die Abhebungen vorübergehend aus, während die Ermittler daran arbeiteten, herauszufinden, wie die Angreifer Zugang erhielten.

Die Sicherheitslücke beschränkte sich laut der Börse auf Teile der Hot- und Warm-Wallet-Systeme von Bitget. Die Offline-Cold-Wallets blieben sicher, und Bitget sagt, dass die Kundenkontosalden weiterhin ihre Bestände genau widerspiegeln. Einzahlungen und regulärer Handel blieben nach dem Vorfall verfügbar, obwohl einige On-Chain-Dienste vorübergehend von der Sicherheitsüberprüfung betroffen waren.

Bitget-CEO Gracy Chen sagte, die Ermittler hätten den Diebstahl privater Schlüssel ausgeschlossen, was darauf hindeutet, dass die Angreifer einen anderen Weg gefunden hätten, Übertragungen von der Unternehmensinfrastruktur zu autorisieren. Vorläufige Ergebnisse deuten Berichten zufolge auf einen Kompromiss mit einem Backend-Wallet-System hin, aber der genaue Einstiegspunkt und die Angriffsmethode werden weiterhin untersucht.

Auch die Aufmerksamkeit richtet sich auf Nordkorea. Chen sagte, die Ermittler hätten IP-Adressen identifiziert, die mit VPN-Diensten in Verbindung standen, die zuvor von einer nordkoreanischen Hackergruppe genutzt wurden, und Ähnlichkeiten mit früheren Angriffen festgestellt. Sie beschrieb eine nordkoreanische Beteiligung als sehr wahrscheinlich, nannte jedoch keine konkrete Gruppe.

Unabhängige Blockchain-Forscher haben versucht, die gestohlene Kryptowährung mit Mitteln in Verbindung zu bringen, die mit früheren Angriffen nordkoreanischer Betreiber in Verbindung stehen. Diese Ergebnisse liefern jedoch noch keine endgültige Zuschreibung, und Bitget hat weder offiziell die Lazarus Group noch eine andere namentlich genannte Organisation verantwortlich gemacht.

Die Börse hat Adressen, die die gestohlene Kryptowährung empfangen, markiert und Strafverfolgungsbehörden sowie Blockchain-Sicherheitsfirmen kontaktiert. Einige der Vermögenswerte wurden schnell über verschiedene Blockchain-Netzwerke verschoben oder ausgetauscht, was die Bemühungen erschwerte, die Gelder einzufrieren und zurückzuholen.

Bitget unterhält einen User Protection Fund im Wert von mehr als 464 Millionen US-Dollar, was laut Unternehmen ausreicht, um den geschätzten Verlust zu decken. Es hat den Kunden zugesichert, dass ihre Vermögenswerte trotz des Ausmaßes des Diebstahls geschützt bleiben.

Die Abhebungen blieben ausgesetzt, während die Sicherheitsüberprüfung andauerte. Bitget hat einen detaillierten Vorfallbericht über die Ursache und Korrekturmaßnahmen versprochen, der ein klareres Bild davon liefern soll, wie Angreifer Hunderte Millionen Dollar bewegen konnten, ohne die privaten Schlüssel der Börse zu erhalten.

Hinterlasse eine Antwort