Was ist genau passiert?
Die Börse Bitget hat einen Sicherheitsvorfall offiziell bestätigt. Laut einer Erklärung der Geschäftsführerin Gracy Chen auf der Plattform X kam es zu unautorisierten Überweisungen aus einer begrenzten Zahl sogenannter Hot- und Warm-Wallets (betriebliche, mit dem Internet verbundene Wallets, aus denen die Börse laufende Transaktionen abwickelt).
Laut dem Portal CryptoSlate verzeichnete die Börse die Überweisungen am 24. September 2026 um 18:31 UTC und aktivierte innerhalb weniger Minuten Notfallmaßnahmen. Der Gesamtschaden wird auf rund 351,6 Millionen Dollar geschätzt. Fünfzehn Transaktionen entzogen fast 192 Millionen Dollar in sieben verschiedenen Assets, wobei der größte Anteil (44,4 Prozent) auf Ethereum entfiel. Die Daten zur Aufteilung der Überweisungen stammen laut CryptoSlate von der Analyseplattform Bubblemaps.
Das polnische Portal BitHub.pl nennt denselben Zeitpunkt des Vorfalls (20:31 polnischer Zeit, was 18:31 UTC entspricht) und bestätigt, dass es sich um ein offiziell gemeldetes Ereignis handelt und nicht um ein unbestätigtes Gerücht.
Haben Kunden Geld verloren?
Laut Gracy Chen bleiben die Guthaben der Kunden korrekt, und die Cold Wallets (offline gehaltene, vom Internet getrennte Speicher) blieben zusammen mit dem Großteil der Assets auf der Plattform unberührt. CryptoSlate gibt an, dass die Börse die Auszahlungen ausgesetzt hat und dass die Verluste gedeckt sein sollen. Die genauen Bedingungen und die Geschwindigkeit der Wiederaufnahme der Auszahlungen gehen aus den verfügbaren Quellen bisher nicht hervor.
Was zum jetzigen Zeitpunkt bestätigt ist und was nicht, fasst die Tabelle unten zusammen.
| Angabe | Status |
|---|---|
| Schadenshöhe ca. 351,6 Mio. USD | Bestätigt (CryptoSlate) |
| Zeitpunkt der Entdeckung 24.9.2026, 18:31 UTC | Bestätigt (CryptoSlate, BitHub.pl) |
| Ethereum = 44,4 % der entzogenen Assets | Bestätigt (CryptoSlate, Daten von Bubblemaps) |
| Cold Wallets unberührt | Angabe der Börse (CryptoSlate) |
| Aussetzung der Auszahlungen | Bestätigt (CryptoSlate) |
| Urheber des Angriffs | Nicht bewiesen |
Wer steckt hinter dem Angriff?
Hier ist Vorsicht geboten. Laut Cointelegraph gab Gracy Chen an, dass eine vorläufige Untersuchung IP-Adressen fand, die zu VPN-Optionen passen, die mit einer Hackergruppe aus der DVRK (Nordkorea) in Verbindung gebracht werden. Das ist ein Indiz, kein Beweis. IP-Adressen und VPNs lassen sich vertauschen und auch fälschen, und die Zuordnung von Cyberangriffen ist meist ein langer Prozess. Bis eine unabhängige forensische Bestätigung vorliegt, bleibt der Urheber des Angriffs im Status "unbekannt".
Es sei daran erinnert, dass es sich um eine sich entwickelnde Situation handelt und dass sich Zahlen und Schlussfolgerungen noch präzisieren können.
Wie reagierte der Markt?
Laut dem slowakischen Portal Kryptonovinky.sk bewegte sich Bitcoin auf den Vorfall praktisch nicht. In den vergangenen 24 Stunden gab er nur um 0,2 Prozent nach und wird um 84.300 Dollar gehandelt. Im Sieben-Tage-Horizont liegt er weiterhin um mehr als 10 Prozent höher. Kryptonovinky.sk gibt zugleich an, dass die ETF-Fonds im Plus bleiben.
Das ist eine Erinnerung daran, dass ein Vorfall an einer Börse und die Bewegung des Gesamtmarktes zwei verschiedene Dinge sind. Dass der Bitcoin-Kurs nicht gefallen ist, bedeutet nicht, dass der Schaden bei Bitget nicht real ist. Es handelt sich um getrennte Phänomene, die man fairerweise nicht verwechseln sollte.
Worauf man bei dieser Art von Ereignissen achten sollte?
Ohne Ratschläge, was mit Geld zu tun ist, nur was bei Börsenvorfällen im Allgemeinen sinnvoll zu beobachten ist:
- Wiederaufnahme der Auszahlungen: wann und unter welchen Bedingungen die Börse Auszahlungen wieder startet, ist ein konkretes, überprüfbares Signal.
- Unabhängige forensische Berichte: die Zuordnung des Angriffs durch On-Chain-Analysten (zum Beispiel Bubblemaps und andere) gegenüber den Behauptungen der Börse selbst.
- Deckung der Verluste: ob und wie die Börse die angekündigte Entschädigung tatsächlich umsetzt.
- Zeitachse der Kommunikation: wie schnell und transparent die Börse informiert.
charliedesk wird diese Geschichte weiter verfolgen und ergänzen, sobald verifizierte Informationen über den Urheber des Angriffs oder über die Wiederaufnahme der Auszahlungen auftauchen.

