Finst

Krypto-Hacks schnellen im September wegen Bitget und Liquid in die Höhe

Bitget und Liquid Network machten zusammen den Großteil der Septemberverluste von 766 Millionen Dollar aus. Die Untersuchung verweist auf eine Zero-Day-Schwachstelle und unterstreicht den Druck auf Exchanges unter MiCA.

Krypto-Hacks schnellen im September wegen Bitget und Liquid in die Höhe

Wichtigste Erkenntnisse

  • Die Verluste durch Krypto-Hacks stiegen im September auf 766,49 Millionen Dollar, 462% mehr als im August.
  • Bitget und Liquid Network machten zusammen rund 707 Millionen Dollar aus, etwa 92% des Monatstotals.
  • SlowMist meldete, dass der Einbruch bei Bitget bereits am 31. August über eine Zero-Day-Schwachstelle in Software eines Drittanbieters begann.

Die Verluste durch Krypto-Hacks stiegen im September auf 766,49 Millionen Dollar (675 Millionen Euro). Das entspricht einem Anstieg von rund 462% gegenüber 136,3 Millionen Dollar (120 Millionen Euro) im August. Damit war September der bislang schlechteste Monat des Jahres 2026, vor allem wegen zweier großer Vorfälle bei Bitget und Liquid Network.

Zwei Vorfälle dominieren

Bitget verlor laut PeckShield rund 387 Millionen Dollar (341 Millionen Euro). Liquid Network kam auf etwa 320 Millionen Dollar (282 Millionen Euro), wobei ein großer Teil davon später von den Angreifern zurückgegeben wurde, die sich als White Hats präsentierten.

Zusammen machten diese beiden Vorfälle rund 707 Millionen Dollar (623 Millionen Euro) aus, also etwa 92% des Monatstotals. Die übrigen 53 Hacks kosteten zusammen weitere rund 59 Millionen Dollar (52 Millionen Euro). Damit lag September deutlich über April, als die Verluste mit 646,89 Millionen Dollar (570 Millionen Euro) bereits das höchste Monatstotal des Jahres 2026 darstellten.

PeckShield zählte im September außerdem 55 große Hacks, mehr als die 50 im August. Damit war es nicht nur ein teurer, sondern auch ein arbeitsreicher Monat für den Kryptomarkt.

Bitget untersucht Angriff

Bitget holte Blockchain-Sicherheitsanbieter SlowMist hinzu, um den Diebstahl aus seinen Hot Wallets zu untersuchen. Laut dem Bericht, der am 29. September aktuell war, begann der Einbruch schon Wochen, bevor Geld abfloss.

Die erste bösartige Aktivität stammt vom 31. August. Ein Angreifer nutzte eine Zero-Day-Schwachstelle in einem Sicherheitsprodukt eines Drittanbieters aus und verschaffte sich so höhere Rechte. Die Forscher fanden außerdem ein angepasstes Abhebe-Tool unter gelöschten Dateien.

SlowMist nannte keinen Täter. Bitget-Chefin Gracy Chen verwies zuvor allerdings auf mutmaßliche nordkoreanische Hacker.

Auch die Folgen des Angriffs blieben sichtbar: ein Teil der Beute wurde später über Zcash verschoben, um die Geldflüsse schwerer nachvollziehbar zu machen.

Warum das relevant ist

Die Zahlen zeigen, wie groß der Schaden durch Sicherheitslücken bei Krypto-Exchanges weiterhin sein kann, selbst bei Anbietern mit ausgereifter Infrastruktur. Für europäische Krypto-Anleger ist das besonders relevant, weil MiCA strengere Anforderungen an Governance, Kapital, interne Kontrollen und Cybersecurity stellt. Der Druck auf Plattformen, ihre Sicherheit in Ordnung zu halten, nimmt dadurch weiter zu.


Haftungsausschluss: Dieser Inhalt dient ausschließlich zu Informationszwecken und stellt keine finanzielle, anlagebezogene, rechtliche oder steuerliche Beratung dar. Die bereitgestellten Informationen können unvollständig, ungenau oder veraltet sein und sollten nicht als solche herangezogen werden. Nichts auf dieser Website sollte als Empfehlung zum Kauf, Verkauf oder Halten von Kryptowährungen angesehen werden. Investitionen in Krypto-Assets sind mit Verlustrisiken verbunden.