Finst

Bitget wijst Noord-Korea aan na hack van $350 miljoen

Bitget zegt dat de aanval via een backend-systeem liep en niet via de wallets zelf. XRP was het grootste buitgemaakte asset, terwijl het onderzoek naar DPRK-betrokkenheid loopt.

Bitget wijst Noord-Korea aan na hack van $350 miljoen

Korte samenvatting

  • Bitget noemt Noord-Korea zeer waarschijnlijk verantwoordelijk voor de hack van 350 miljoen dollar.
  • Aanvallers misbruikten een backend-systeem, zonder private keys of directe toegang tot wallets te krijgen.
  • Bitget zegt dat het User Protection Fund de schade kan opvangen en publiceert later een technisch rapport.

Bitget zegt dat Noord-Korea “zeer waarschijnlijk” achter de hack van $350 miljoen (€308 miljoen) zit. Volgens CEO Gracy Chen kregen de aanvallers geen private keys in handen, maar wisten ze wel een backend-systeem te misbruiken om geld weg te sluizen. Opnames blijven voorlopig stil na de aanval van 24 september.

Spoor naar DPRK

Chen zei tijdens een live Q&A op X dat het team IP-adressen had gevonden die overeenkomen met VPN-keuzes van een groep uit de Democratische Volksrepubliek Korea, oftewel de DPRK. Op basis daarvan ziet Bitget Noord-Koreaanse betrokkenheid als zeer waarschijnlijk. Ze noemde geen specifieke groep.

Die verdenking past in een breder patroon. Noord-Koreaanse hackgroepen, waaronder Lazarus, worden al jaren gelinkt aan grote cryptodiefstallen. In april 2026 werd de Lazarus Group nog in verband gebracht met de hack van Kelp DAO, waarbij via LayerZero ongeveer $290 miljoen (€255 miljoen) werd buitgemaakt.

Hoe de aanval werkte

Volgens Chen werden de hot, warm en cold wallets van Bitget niet direct gecompromitteerd. Ook zouden de aanvallers geen valse opnametransacties van gebruikers hebben ingediend. In plaats daarvan kregen zij toegang tot een kritisch backend-systeem binnen de wallet-infrastructuur, waarmee transactiegegevens werden gespoofd en het autorisatieproces werd misleid.

De exchange zegt dat de schade is ingeperkt en dat er geen verdere ongeautoriseerde transfers meer kunnen plaatsvinden. Lookonchain meldde dat de aanvallers negen verschillende assets meenamen. XRP was veruit het grootste deel, met ongeveer 102,9 miljoen tokens ter waarde van circa $157,5 miljoen (€139 miljoen).

Bitget zegt dat het User Protection Fund, inmiddels boven de $464 miljoen (€408 miljoen), de volledige schade kan opvangen. Dat is belangrijk voor gebruikers, omdat het laat zien hoe exchanges na een grote hack proberen om vertrouwen en liquiditeit te behouden terwijl het onderzoek loopt.

Ook bij andere recente incidenten speelde een vergelijkbare mix van wallet- en infrastructuurrisico’s. Zo meldde Bitget eerder al grote verdachte transfers nadat gebruikers opnameproblemen rapporteerden.

Grootste hack van 2026

Volgens DefiLlama is dit tot nu toe de grootste crypto hack van 2026. De aanval op Bitget is groter dan het incident bij Liquid Network in september en de aanval op Drift in april. De tracker zet de totale schade dit jaar op ongeveer $2,2 miljard (€1,9 miljard) verspreid over 281 incidenten.

Chen heeft beloofd later een volledig technisch rapport te publiceren, zodra onderzoekers de inbraak verder hebben bevestigd. Dat rapport moet duidelijk maken of het forensisch bewijs de Noord-Koreaanse toeschrijving ondersteunt.


Disclaimer: Deze inhoud is uitsluitend bedoeld voor informatieve doeleinden en vormt geen financieel, beleggings-, juridisch of fiscaal advies. De verstrekte informatie kan onvolledig, onjuist of verouderd zijn en mag niet als zodanig worden gebruikt. Niets op deze website mag worden beschouwd als een aanbeveling om cryptocurrency te kopen, verkopen of aan te houden. Investeren in crypto-activa brengt risico op verlies met zich mee.