Der Schock sitzt tief bei Bitget. Nach dem schweren Cyberangriff der vergangenen Woche rechnet die Krypto-Börse kaum mit einer Rückkehr der gestohlenen Vermögenswerte. Fast 388 Millionen Dollar flossen durch den Angriff ab. Bislang konnten die Ermittler lediglich rund 1,1 Millionen Dollar einfrieren.
Bitget-Chefin Gracy Chen äußerte sich im Gespräch mit dem Sender CNBC ernüchtert. Sie rechne nicht damit, viele der Gelder wiederzusehen. Der Grund: Bei früheren Angriffen auf Krypto-Börsen gelang die Rückholung gestohlener Token fast nie. Zwar sind die 1,1 Millionen Dollar vorerst blockiert, auf den Konten der Plattform liegen sie damit aber noch nicht.
Chen betonte jedoch die Verantwortung der Handelsplätze. Börsen müssten beweisen, wie sie Nutzer im Ernstfall absichern. Entsprechend wichtig ist dem Management die Feststellung: Die Guthaben der Kunden seien zu keinem Zeitpunkt gefährdet gewesen.
Eigene Reserven federn den Schaden ab
Finanziell versucht das Unternehmen, den massiven Abgang aus eigener Kraft zu kompensieren. Vor dem Diebstahl lag der hauseigene Schutzfonds bei mehr als 464 Millionen Dollar. Nach dem Zugriff der Kriminellen sackte das Polster laut Berechnungen von Bloomberg auf unter 200 Millionen Dollar ab. Bitget füllte den Fonds mittlerweile wieder auf über 300 Millionen Dollar auf – bezahlt aus eigenen Unternehmensmitteln.
Auch die Bilanz soll Vertrauen schaffen. Der jüngste Nachweis der Reserven vom 29. September wies eine Deckungsquote von 131 Prozent aus. Alle 19 geprüften Krypto-Werte seien zu mehr als 100 Prozent hinterlegt. Während Bitget den finanziellen Schaden selbst schluckt, kehrt langsam Routine ein: Auszahlungen für Bitcoin, Ether und den Stablecoin USDT laufen bereits wieder. Weitere Kryptowährungen und Fiat-Dienste folgen am Freitag.
Schwachstelle bei externen Dienstleistern
Der Angriff selbst war technisch hochgerüstet. Untersuchungen der IT-Sicherheitsfirma Mandiant, einer Tochter von Google Cloud, und der Krypto-Forensiker von SlowMist deckten gravierende Lücken auf. Die Täter attackierten zwei Sicherheitsprodukte von externen Dienstleistern. Bereits am 31. August nutzten die Hacker eine bis dahin unbekannte Schwachstelle aus.
Über diese Lücke erlangten die Angreifer interne Zugriffsrechte. Sie umgingen die regulären Auszahlungsschranken, ohne dafür die privaten Schlüssel der Krypto-Wallets stehlen zu müssen. Chen bezeichnete das Vorgehen als äußerst anspruchsvoll, zumal die Hacker ihre Spuren nach den Transaktionen gezielt löschten. Ob die berüchtigten Hackergruppen aus Nordkorea hinter der Tat stehen, ließen die Ermittler vorerst offen.
Der Vorfall bei Bitget führt der Branche erneut ihre größte Schwachstelle vor Augen: die Abhängigkeit von externer Sicherheitssoftware. Bitget federt den Schlag zwar vorbildlich über eigene Kapitalreserven ab, um einen Vertrauensverlust bei den Kunden zu verhindern. Der Verlust von knapp 388 Millionen Dollar schmerzt die Plattform dennoch empfindlich. Auf welche Krypto-Börsen DER AKTIONÄR setzt lesen sie hier.
Hinweis auf Interessenkonflikte
Der Vorstand und Mehrheitsinhaber der Herausgeberin Börsenmedien AG, Herr Bernd Förtsch, ist unmittelbar und mittelbar Positionen über die in der Publikation angesprochenen nachfolgenden Finanzinstrumente oder hierauf bezogene Derivate eingegangen, die von der durch die Publikation etwaig resultierenden Kursentwicklung profitieren können: Bitcoin.
Heute, 21:13
Bei Google bevorzugen