Finst

Bitget-Hacker bitten in öffentlichen Chats um Hilfe

ZachXBT bringt die mutmaßlichen Geldwäscher mit Discord- und Telegram-Kanälen von THORChain und SwapKit in Verbindung, mit Spuren zu nordkoreanischen TraderTraitor-Hackern.

Bitget-Hacker bitten in öffentlichen Chats um Hilfe

Wichtigste Erkenntnisse

  • Mutmaßliche Geldwäscher hinter dem Bitget-Hack baten in öffentlichen Discord- und Telegram-Chats offen um Hilfe.
  • ZachXBT ordnete fünf Accounts Transaktionen zu und sah Beschwerden über nicht angekommenen XRP-zu-Bitcoin-Swaps.
  • Der Fall wird mit früheren Hacks und mit TraderTraitor verknüpft, einer nordkoreanischen Gruppe laut FBI.

Die mutmaßlichen Geldwäscher hinter dem 387,5 Millionen Dollar (340 Millionen Euro) schweren Hack bei Bitget baten laut Blockchain-Analyst ZachXBT offen in öffentlichen Chatrooms um Hilfe. Es geht um eine Gruppe chinesischer Geldwäscher, die für die mutmaßlichen nordkoreanischen Angreifer gearbeitet haben soll. Auffällig ist, dass sie ihre Fragen in Discord- und Telegram-Kanälen von Diensten stellten, die sie nutzten, um die gestohlene Krypto weiter zu verschieben.

Offene Fragen in Chatrooms

ZachXBT sagte, dass er fünf Accounts einzelnen Transaktionen zugeordnet habe. In seinen Screenshots beschweren sich die Accounts bei Mitarbeitern von THORChain, einem Netzwerk, mit dem Coins zwischen Blockchains ohne Konto getauscht werden können, darüber, dass Swaps von XRP zu Bitcoin nicht angekommen seien.

Das passt zu der breiteren Rolle, die THORChain in diesem Fall spielt: Der Dienst hatte sich zuvor bereits geweigert, die Bitget-Hack-Wallets zu blockieren, wodurch die gestohlenen Mittel über das Protokoll weitergeschoben werden konnten.

Ein Nutzer mit dem Namen Cc schrieb, dass 277.724 XRP gesendet worden seien und nur 431 zurückgekommen seien. Ein anderer Nutzer, jack, sagte, der Verlust der Assets würde „viele Probleme in meinem Leben“ verursachen. Ein Moderator des Swap-Dienstes SwapKit reagierte darauf mit einem Foto von Kim Jong Un.

Verbindung zu früheren Hacks

Laut ZachXBT ist einer der Accounts, lolo, auch an der Geldwäsche von Geldern aus dem Kelp-DAO-Hack im Wert von 292 Millionen Dollar (256 Millionen Euro) im April beteiligt. Im Chat bestätigte lolo, dass er auf Telegram auch den Namen Marin verwendet.

Der Ermittler sagte, er habe dasselbe Muster nach mehreren Angriffen gesehen, die TraderTraitor zugeschrieben werden. Das ist der Name, den das FBI für eine nordkoreanische Hackergruppe verwendet. Das FBI brachte diese Gruppe zuvor auch mit dem Diebstahl von 308 Millionen Dollar (270 Millionen Euro) bei der japanischen Krypto-Exchange DMM Bitcoin im Jahr 2024 in Verbindung. Im Jahr 2025 sollen nordkoreanische Hacker nach früheren Schätzungen rund 2,02 Milliarden Dollar (1,8 Milliarden Euro) an Krypto erbeutet haben, was fast 60 % aller gemeldeten Kryptodiebstähle in diesem Jahr entspricht.

Warum das relevant ist

Der Fall zeigt, wie schwierig es ist, gestohlene Krypto schnell und unauffällig zu verschieben, selbst wenn Angreifer mehrere Blockchains und Mixer nutzen. Für europäische Krypto-Nutzer ist das relevant, weil es zeigt, wie stark die Diskussion über Sicherheit, Tracing und die Rolle von Intermediären bleibt. Bitget sagte, dass Auszahlungen am Montag wieder geöffnet werden, während ZachXBT ankündigte, später mehr Daten zu den beteiligten Gruppen zu teilen.


Haftungsausschluss: Dieser Inhalt dient ausschließlich zu Informationszwecken und stellt keine finanzielle, anlagebezogene, rechtliche oder steuerliche Beratung dar. Die bereitgestellten Informationen können unvollständig, ungenau oder veraltet sein und sollten nicht als solche herangezogen werden. Nichts auf dieser Website sollte als Empfehlung zum Kauf, Verkauf oder Halten von Kryptowährungen angesehen werden. Investitionen in Krypto-Assets sind mit Verlustrisiken verbunden.