Bitcoin Forum
September 27, 2026, 11:58:50 AM *
News: Latest Bitcoin Core release: 31.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Kryptobörse Bidget gehackt  (Read 120 times)
Soonandwaite (OP)
Legendary
*
Online Online

Activity: 2814
Merit: 2539



View Profile
September 25, 2026, 06:07:15 AM
Last edit: September 25, 2026, 06:22:59 AM by Soonandwaite
 #1

Jetzt hat es wohl auch Bidget erwischt. Hacker haben wohl umumbei 352 Millionen Dollar an Crypto erbeutet . Also wieder ist es passiert.
Angeblich sollen es Hacker aus Nordkorea sein wie man so lesen kann. Ob das stimmt wird die Zeit zeigen. Die Cold Wallets sollen nicht betroffen sein.
Nur die Hot Wallets und die Warm Wallets. Aber was sind denn Warm Wallets ? Da muss ich doch Chat GPT erst einmal fragen.
Auszahlungen sind erst einmal gestoppt. Alles andere läuft wohl weiter.

Coin Desk Info

Bidget Info auf X 

█████████████████████████
██
█████▀▀███████▀▀███████
█████▀░░▄███████▄░░▀█████
███▀░░██████▀░▀████░░▀███
██▀░░▀▀▀████████████░░▀██
██░░█▄████▀▀███▀█████░░██
██░░███▄▄███████▀▀███░░██
██░░█████████████████░░██
██▄░░████▄▄██████▄▄█░░▄██
███▄░░██████▄░░████░░▄███
█████▄░░▀███▌░░▐▀░░▄█████
███████▄▄███████▄▄███████
█████████████████████████
.
.ROOBET.██████.IIIIICRYPTO'S FASTEST GROWING CASINO.██████.
|
▄
█▄█
▀█▀
▄████▄▄█████████▄▄████▄
█▄████▀█░░█████░░█▀████▄█
▀█▄▄░▐███████████▌░▄▄█▀
▐██▄▄█████████▄▄████▌
████████▄▄█████████
█
█
█▀▀████████████████
██████
█████████████
██
█▀▀████████████████
▀
▀▀▀███████████▀▀▀▀
| 
.
    PLAY NOW    
Leon Zimmer
Newbie
*
Offline

Activity: 28
Merit: 29


View Profile
September 25, 2026, 07:54:20 AM
 #2

Was das für diejenigen bedeutet, die ein Konto dort haben: Hoffentlich geduldig bleiben und nicht in Panik geraten. Laut CoinDesk wurden höchstwahrscheinlich nur die Hot/Warm-Wallets gehackt, während die Cold-Storage unberührt blieb. Das ähnelt anderen Börsen-Hacks in der Vergangenheit (z. B. Bybit Anfang letzten Jahres).

Was die Lazarus-Zuordnung betrifft, so sind On-Chain-Analysten wie ZachXBT & Co. normalerweise sehr gut und schnell darin, Wallet-Bewegungsmuster korrekt zu identifizieren. Bitget hat das zwar nicht bestätigt, aber ich wäre nicht überrascht, wenn sie es am Ende tun.

Bitget sagt, dass sie ihre eigenen Reserven verwenden werden, um etwaige Fehlbeträge zu decken, sodass Einzahlungen in Ordnung sein sollten. Abhebungen sind derzeit ausgesetzt, aber es ist erwähnenswert, dass bei früheren Börsen-Hacks die Aussetzung von Abhebungen viel länger gedauert hat als ursprünglich erwartet. Hoffen wir also, dass Bitget über ausreichende Reserven verfügt und es am Ende nur eine Frage der Geduld ist.
mole0815
Moderator
Legendary
*
Offline

Activity: 3220
Merit: 3705



View Profile
September 25, 2026, 08:44:15 AM
 #3

Nur die Hot Wallets und die Warm Wallets. Aber was sind denn Warm Wallets ? Da muss ich doch Chat GPT erst einmal fragen.

Und was sind sie nun diese Warm-Wallets? Verrate es mir bzw. allen anderen, die hier noch vorbeikommen bitte Wink

Bitget sagt, dass sie ihre eigenen Reserven verwenden werden, um etwaige Fehlbeträge zu decken, sodass Einzahlungen in Ordnung sein sollten.

Sehr löblich aber sollte man auch so erwarten können, oder? Wie auch immer ist es eine bittere Pille für den Anbieter und auch für die betroffenen User die nun eingeschränkte Möglichkeiten haben.

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
█████▀██████████████▀█████
████████▄▄██████▄▄████▀███

██████████████████████████
██▄▄██████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
███▄████▀▀██████▀▀████████
█████▄██████████████▄█████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
██████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀█▄
▄██▀█▄██
█████▀▀█
████████
████████
▀██▄████
▄████▄▄█
▄█████▀███
▄█████▀████▀
█████▀███████
▀██▀█████████
|..BTC......XMR...
..USDT.....LTC...
....Fees  0.8%.....
MaxMueller
Legendary
*
Offline

Activity: 1372
Merit: 4360


View Profile
September 25, 2026, 09:07:28 AM
Merited by mole0815 (1)
 #4

Und was sind sie nun diese Warm-Wallets? Verrate es mir bzw. allen anderen, die hier noch vorbeikommen bitte Wink

Das sind laut gemini wohl Wallets die zwar auf einem System mit permanentem Internetzugang liegen, für jede Transaktion aber eine Bestätigung (z.B. Multisig) brauchen. Für mich würden unter diese Definition im Grunde sowas wie die Ledger Live App oder die Bitbox App fallen, wobei ich die persönlich in der Vergangenheit eher als Teil der Cold Wallet verstanden hätte.
So ganz klar ist mir das auch nicht.

Übrigens sollen bei der Attacke keine private keys kompromittiert worden sein, bin mal gespannt welchen Angriffsvektor Sie dann als Ursache auflösen.
Leon Zimmer
Newbie
*
Offline

Activity: 28
Merit: 29


View Profile
September 25, 2026, 01:35:47 PM
 #5

Sehr löblich aber sollte man auch so erwarten können, oder?

Stimmt schon, ist ja eigentlich das Minimum an Kundenschutz. Praktisch sieht man aber leider öfter das Gegenteil - siehe CoinEx vor ein paar Jahren, wo lange unklar war ob überhaupt gedeckt wird. Insofern find ich's zumindest positiv dass Bitget das hier direkt kommuniziert, statt erstmal tagelang zu schweigen.
jahead
Sr. Member
****
Offline

Activity: 280
Merit: 343



View Profile WWW
September 25, 2026, 04:27:12 PM
 #6

War Bitget nicht diese suspekte Börse, die auch bei so Betrügerein mit involviert waren und/oder Gelder/Accounts haben machen lassen, die über sie Hacks ausgecasht haben?  Roll Eyes Da war doch mal was...

[...]
Was die Lazarus-Zuordnung betrifft, so sind On-Chain-Analysten wie ZachXBT & Co. normalerweise sehr gut und schnell darin, Wallet-Bewegungsmuster korrekt zu identifizieren. Bitget hat das zwar nicht bestätigt, aber ich wäre nicht überrascht, wenn sie es am Ende tun.
[...]

Der Zachary wird sich dem Hack bei Bitget leider nicht annehmen  Roll Eyes wie er hier kommentiert:


quelle

Das ist schon richtiger Schmutz, erst die Hilfe von ihm in Anspruch zu nehmen, vorher ein gewissen %satz auszumachen, die Coins wieder zu bekommen und dann nicht zu zahlen, er gibt auf X auch ein paar Beispiele, wo das passiert ist.

 

███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
🗲
███    ███████████████████████████████████████

CRYPTO'S MOST REWARDING CASINO

███████████████████████████████████████    ███
██████▄▄██████▄▄
███▄██████████████▄▄
█▄███████████████████▄
███████████████████████
▀███████
████████████████▄
█████████████████████████
███▀███████████████████▀
█████████████████████▀▀
██████▀███████████▀▀
███████████████▀▀
█████████▀██▀▀


█▀▀
█
█
█
█
█
█
█▄▄


▀▀███
███
███
███
███
███
███
▄▄███
█████




███▄▄▄▄███▄
████████████
███████████▀
████████▄
██████████▄
██████▀█████▄
█▀██████▀█████
██████████▀██▀
Leon Zimmer
Newbie
*
Offline

Activity: 28
Merit: 29


View Profile
September 25, 2026, 05:02:02 PM
 #7

Das ist schon richtiger Schmutz, erst die Hilfe von ihm in Anspruch zu nehmen, vorher ein gewissen %satz auszumachen, die Coins wieder zu bekommen und dann nicht zu zahlen

Ich würde noch hinzufügen, dass Bitget ja schon wegen fragwürdiger KYC-Praktiken (Zulassung gestohlener und gewaschener Gelder) in der Kritik stand. Von daher ist es nicht gerade schockierend, dass sie auf so etwas hereinfallen. Nicht gerade eine ruhmreiche OpSec-Bilanz.

Außerdem gibt es neue Informationen, dass ZachXBT möglicherweise nicht für seine Arbeit entschädigt wird. Ehrlich gesagt wird das ein massiver LTM für Börsen sein, wenn sie Analysten weiterhin unfair behandeln. Zumindest in diesem Fall hilft er den betroffenen Nutzern, ihre Gelder zurückzubekommen, aber wenn Analysten nicht einmal für solche Arbeiten entschädigt werden, wer will dann überhaupt noch ein Tracker sein? Es ist eine sehr schlechte Außendarstellung und wird weiterhin das Vertrauen der Nutzer untergraben, dass Hacks schnellstmöglich aufgeklärt werden.
jahead
Sr. Member
****
Offline

Activity: 280
Merit: 343



View Profile WWW
September 25, 2026, 05:11:46 PM
 #8

[...]

Ich würde noch hinzufügen, dass Bitget ja schon wegen fragwürdiger KYC-Praktiken (Zulassung gestohlener und gewaschener Gelder) in der Kritik stand. Von daher ist es nicht gerade schockierend, dass sie auf so etwas hereinfallen. Nicht gerade eine ruhmreiche OpSec-Bilanz.

Außerdem gibt es neue Informationen, dass ZachXBT möglicherweise nicht für seine Arbeit entschädigt wird.
[...]

Ja, genau das steht alles in meinem Beitrag, wurde schön zusammengefasst  Roll Eyes Sei mir nicht böse, aber entweder musst Du bessere oder zielgerichtete Prompts verfassen und/oder die Antworten sinngerecht kopieren und hier einfügen...  Wink
Und was genau ist mit "so etwas" denn gemeint, denn soweit ich es gelesen habe, wurden die Systeme von Bitget infiltriert und interne Transfer ausgelöst.

███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
███████████████████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
🗲
███    ███████████████████████████████████████

CRYPTO'S MOST REWARDING CASINO

███████████████████████████████████████    ███
██████▄▄██████▄▄
███▄██████████████▄▄
█▄███████████████████▄
███████████████████████
▀███████
████████████████▄
█████████████████████████
███▀███████████████████▀
█████████████████████▀▀
██████▀███████████▀▀
███████████████▀▀
█████████▀██▀▀


█▀▀
█
█
█
█
█
█
█▄▄


▀▀███
███
███
███
███
███
███
▄▄███
█████




███▄▄▄▄███▄
████████████
███████████▀
████████▄
██████████▄
██████▀█████▄
█▀██████▀█████
██████████▀██▀
Leon Zimmer
Newbie
*
Offline

Activity: 28
Merit: 29


View Profile
September 26, 2026, 05:35:11 AM
 #9

Und was genau ist mit "so etwas" denn gemeint, denn soweit ich es gelesen habe, wurden die Systeme von Bitget infiltriert und interne Transfer ausgelöst.

Mit "so etwas" meinte ich den Hack allgemein, nicht speziell die KYC-Sache - zwei getrennte Themen, da hast du recht.
Soonandwaite (OP)
Legendary
*
Online Online

Activity: 2814
Merit: 2539



View Profile
September 26, 2026, 03:24:13 PM
 #10

Hier ist nochmal ein Artikel der den Chronologischen Ablauf / Verlauf des späten Abends wiedergibt.  Die Auszahlungen sind immer noch gestoppt.
Sollen am 28 September allerdings mit dem BTC Netzwerk wieder beginnen wie es bei X zu lesen ist. Die Schwachstellen sollen wohl nun beseitigt sein.
Ist eigentlich dort jemand Kunde ?

Chronologischer Ablauf   
Auszahlungsinfo auf X 

█████████████████████████
██
█████▀▀███████▀▀███████
█████▀░░▄███████▄░░▀█████
███▀░░██████▀░▀████░░▀███
██▀░░▀▀▀████████████░░▀██
██░░█▄████▀▀███▀█████░░██
██░░███▄▄███████▀▀███░░██
██░░█████████████████░░██
██▄░░████▄▄██████▄▄█░░▄██
███▄░░██████▄░░████░░▄███
█████▄░░▀███▌░░▐▀░░▄█████
███████▄▄███████▄▄███████
█████████████████████████
.
.ROOBET.██████.IIIIICRYPTO'S FASTEST GROWING CASINO.██████.
|
▄
█▄█
▀█▀
▄████▄▄█████████▄▄████▄
█▄████▀█░░█████░░█▀████▄█
▀█▄▄░▐███████████▌░▄▄█▀
▐██▄▄█████████▄▄████▌
████████▄▄█████████
█
█
█▀▀████████████████
██████
█████████████
██
█▀▀████████████████
▀
▀▀▀███████████▀▀▀▀
| 
.
    PLAY NOW    
Etiquette.exe
Full Member
***
Offline

Activity: 141
Merit: 110


View Profile
Today at 07:02:45 AM
 #11

Und was sind sie nun diese Warm-Wallets? Verrate es mir bzw. allen anderen, die hier noch vorbeikommen bitte Wink

Das sind laut gemini wohl Wallets die zwar auf einem System mit permanentem Internetzugang liegen, für jede Transaktion aber eine Bestätigung (z.B. Multisig) brauchen. Für mich würden unter diese Definition im Grunde sowas wie die Ledger Live App oder die Bitbox App fallen, wobei ich die persönlich in der Vergangenheit eher als Teil der Cold Wallet verstanden hätte.
So ganz klar ist mir das auch nicht.

Übrigens sollen bei der Attacke keine private keys kompromittiert worden sein, bin mal gespannt welchen Angriffsvektor Sie dann als Ursache auflösen.

Wenn keine private keys kompromittiert wurden, dann doch aber das Passwort zur Ausführung der Transaktion? Ich bin bei diesen Börsenhacks immer misstrauisch, ob wirklich jemand von extern in die Strukturen eingedrungen ist. Ich glaube, das geht aber nicht nur mir so?

Mit jedem weiteren Börsenhack wird auch der Zweifel bei anderen Institutionen aufrechterhalten, dass man Bitcoins am Ende nicht ganz sicher verwahren kann. Das ist bestimmt auch schädlich in Bezug auf die Akzeptanz, weil man sich denkt, wenn solche Kryptobörsen, die tagtäglich mit der Sicherung der Bitcoins zu tun haben, das nicht hinbekommen, wie sollen dann andere das hinbekommen?

Quote
bin mal gespannt welchen Angriffsvektor Sie dann als Ursache auflösen.

Kannst du vielleicht noch erklären, welches Problem noch infrage käme? Das ist ein Thema, das ich leider etwas vor mir hintreibe, weil ich auch an dem Punkt bin, dass ich schon ein möglichst sicheres Setup brauche.



Lakai01
Legendary
*
Online Online

Activity: 3164
Merit: 4351


~ not your keys, not your coins ~


View Profile
Today at 07:26:05 AM
 #12

Quote
bin mal gespannt welchen Angriffsvektor Sie dann als Ursache auflösen.

Kannst du vielleicht noch erklären, welches Problem noch infrage käme? Das ist ein Thema, das ich leider etwas vor mir hintreibe, weil ich auch an dem Punkt bin, dass ich schon ein möglichst sicheres Setup brauche.
Die Angreifer haben hier gezielt eine Schwachstelle im automatisierten Genehmigungsprozess von internen Transaktionen ausgenutzt.

Im Prinzip läuft das so ab:
Börsen haben im Hintergrund möglichst automatisierte Systeme laufen, die Coins zwischen den Cold Wallets und den Hot Wallets hin und her schieben und ggfs. auch Auszahlungen vornehmen dürfen, damit man eben nicht ständig menschliche Eingriffe bei "einfachen" Transaktionen benötigt. Die Systeme arbeiten regelbasiert, bspw. "interne Transaktionen zwischen Bitget-Wallets sind immer OK" oder "keine Genehmigung erforderlich bei Transaktionen unter 100$".

Was die Angreifer hier geschafft haben ist, dass sie gefälschte - aber formal korrekte - Transaktionsdaten eingeschleust haben. Dieses System hat die Daten als legitimen Antrag behandelt, Coins zwischen internen Wallets zu verschieben ... und hat diese dann auch automatisiert signiert.

Ich unterstelle den Hackern hier, dass sie sehr wohl Kenntnisse dieses Systems und der internen Abläufe bei Bitget hatten, sonst ist so etwas relativ schwer zu realisieren weil man doch Anhaltspunkte braucht ... 


▄▄████████████████████▄▄
▄████████████████████████▄
██████████████████████████
██████████████████████████
███▄▄▀▀▀▄▀▀▄█▄▀▀▀▄█▄▀▀▄▄██
████████████▐▌████▐▌██████
███▀███████▀▀████▀▀███████
███▐▌█████████████████████
████▀▄▄██▄▄▄▄███▄▄▄███████
██████▀▀▀█▀▀▀▀█▀▀▀▀▀██████
██████████████████████████

▀████████████████████████▀
▀▀████████████████████▀▀

..1win..
█████████████████████████
█████████████████████████
████████████▀░░░▀▀▀▀█████
█████████▀▀▀█▄░░░░░░░████
████▀▀░░░░░░░█▄░▄░░░▐████
████▌░░░░▄░░░▐████░░▐████
█████░░░▄██▄░░██▀░░░█████
█████▌░░▀██▀░░▐▌░░░▐█████
██████░░░░▀░░░░█░░░▐█████
██████▌░░░░░░░░▐█▄▄██████
███████▄░░▄▄▄████████████
█████████████████████████
█████████████████████████

..POKER..
█████████████████████████
█████████████████████████
███████████▀▀▀███████████
███████▀▀░░▄▄▄░░▀▀███████
██████▄░░░░███░░░░▄██████
█████░▀▀█▄▄░░░▄▄█▀▀░█████
█████░██░░▀▀█▀▀░░██░█████
█████░░░░░░░█░██░▄▄░█████
█████▄░░░▄▄░█░▄▄░▀▀▄█████
███████▄▄▀▀░█░▀▀▄▄███████
███████████▄█▄███████████
█████████████████████████
█████████████████████████

..GAMES..
█████████████████████████
█████████████████████████
████████▀▀░░░░░▀▀████████
██████░░▄██▄░▄██▄░░██████
█████░░████▀░▀████░░█████
████░░░░▀▀░░░░░▀▀░░░░████
████░░▄██░░░░░░░██▄░░████
████░░████░░░░░████░░████
█████░░▀▀░▄███▄░▀▀░░█████
██████░░░░▀███▀░░░░██████
████████▄▄░░░░░▄▄████████
█████████████████████████
█████████████████████████
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!