Bitget macht Nordkorea nach Hack für über 350 Millionen Dollar verantwortlich
Bitget sagt, dass der Angriff über ein Backend-System lief und nicht über die Wallets selbst. XRP war das größte gestohlene Asset, während die Untersuchung zur Beteiligung der DVRK weiterläuft.

Wichtigste Erkenntnisse
- Bitget nennt Nordkorea sehr wahrscheinlich verantwortlich für den Hack über 350 Millionen Dollar.
- Die Angreifer missbrauchten ein Backend-System, ohne an private Keys oder direkten Zugriff auf Wallets zu gelangen.
- Bitget sagt, dass der User Protection Fund den Schaden abfedern kann, und veröffentlicht später einen technischen Bericht.
Bitget sagt, dass Nordkorea „sehr wahrscheinlich“ hinter dem Hack über 350 Millionen Dollar (308 Millionen Euro) steckt. Laut CEO Gracy Chen gelangten die Angreifer nicht an private Keys, konnten aber ein Backend-System missbrauchen, um Geld abzuschleusen. Nach dem Angriff vom 24. September bleiben Auszahlungen vorerst aus.
Spur zur DVRK
Chen sagte während einer Live-Q&A auf X, dass das Team IP-Adressen gefunden habe, die mit VPN-Auswahlen einer Gruppe aus der Demokratischen Volksrepublik Korea, also der DVRK, übereinstimmen. Auf dieser Grundlage stuft Bitget eine nordkoreanische Beteiligung als sehr wahrscheinlich ein. Sie nannte keine konkrete Gruppe.
Dieser Verdacht passt in ein breiteres Muster. Nordkoreanische Hackergruppen, darunter Lazarus, werden seit Jahren mit großen Krypto-Diebstählen in Verbindung gebracht. Im April 2026 wurde die Lazarus Group noch mit dem Hack von Kelp DAO in Verbindung gebracht, bei dem über LayerZero rund 290 Millionen Dollar (255 Millionen Euro) gestohlen wurden.
Wie der Angriff ablief
Laut Chen wurden die Hot-, Warm- und Cold-Wallets von Bitget nicht direkt kompromittiert. Auch sollen die Angreifer keine falschen Auszahlungs-Transaktionen von Nutzern eingereicht haben. Stattdessen erhielten sie Zugriff auf ein kritisches Backend-System innerhalb der Wallet-Infrastruktur, mit dem Transaktionsdaten gefälscht und der Autorisierungsprozess getäuscht wurde.
Die Exchange sagt, dass der Schaden eingedämmt sei und keine weiteren unautorisierten Transfers mehr möglich seien. Lookonchain meldete, dass die Angreifer neun verschiedene Assets mitnahmen. XRP machte mit rund 102,9 Millionen Tokens im Wert von etwa 157,5 Millionen Dollar (139 Millionen Euro) mit Abstand den größten Teil aus.
Bitget sagt, dass der User Protection Fund, der inzwischen über 464 Millionen Dollar (408 Millionen Euro) umfasst, den gesamten Schaden abdecken kann. Das ist für Nutzer wichtig, weil es zeigt, wie Exchanges nach einem großen Hack versuchen, Vertrauen und Liquidität zu sichern, während die Untersuchung läuft.
Auch bei anderen jüngsten Vorfällen spielte eine ähnliche Mischung aus Wallet- und Infrastrukturrisiken eine Rolle. So meldete Bitget zuvor bereits große verdächtige Transfers, nachdem Nutzer Probleme bei Auszahlungen gemeldet hatten.
Größter Hack von 2026
Laut DefiLlama ist dies bislang der größte Krypto-Hack des Jahres 2026. Der Angriff auf Bitget ist größer als der Vorfall bei Liquid Network im September und der Angriff auf Drift im April. Der Tracker beziffert den Gesamtschaden in diesem Jahr auf rund 2,2 Milliarden Dollar (1,9 Milliarden Euro) verteilt auf 281 Vorfälle.
Chen hat zugesagt, später einen vollständigen technischen Bericht zu veröffentlichen, sobald die Ermittler den Einbruch weiter bestätigt haben. Dieser Bericht soll klären, ob die forensischen Belege die Zuordnung zu Nordkorea stützen.