Passend zum ThemaCouncil für Zukunftstechnologien & KI

Bitget-CEO spricht über den Hack von 387 Millionen USD: Ist die Börse sicher?

Angreifer haben am 24. September etwa 387,5 Millionen USD von Bitget gestohlen, indem sie den internen Auszahlungsprozess der Börse manipulierten. Laut Chainalysis wurde der Angriff von nordkoreanischen Hackern durchgeführt.

Ist Bitget jetzt wieder sicher? Was passiert, wenn der nächste Angriff noch größer ausfällt? Und welche Sicherheitsmaßnahmen ergreift die Börse? BeInCrypto hat der CEO, Gracy Chen, diese Fragen gestellt.

Neueste Informationen zum Bitget-Hack

Seit dem 6. Oktober sind Auszahlungen bei der Börse wieder möglich, während Ermittler weiterhin dem gestohlenen Kapital nachgehen:

  • Auszahlungen: Bitget teilt mit, dass die stufenweise Wiedereröffnung am 2. Oktober abgeschlossen wurde.
  • Eingefrorenes Kapital: Der Tracker weist etwa 1,07 Millionen USD als eingefroren aus, das entspricht etwa 0,28% des entstandenen Verlusts. Wie viel tatsächlich zurückgeführt wurde, ist nicht bekannt.
  • Zuschreibung: Chainalysis schreibt den Diebstahl inzwischen nordkoreanischen Akteuren zu. 
  • Ermittlungen: Die betroffenen Drittanbieter für Sicherheitsdienstleistungen werden weiterhin nicht öffentlich genannt. 

In einem exklusiven BeInCrypto-Interview, das vor der vollständigen Wiederaufnahme der Auszahlungen aufgezeichnet wurde, verteidigte CEO Gracy Chen die finanzielle Situation von Bitget. Sie räumte auch ein, dass es Lücken im Verständnis des Angriffs gebe.

Könnte Bitget auch einen noch größeren Angriff als den Schutzfonds abdecken?

Chen sagte, Bitget habe den Schutzfonds nach dem Angriff wieder auf über 300 Millionen USD aufgefüllt, nachdem zuvor Bitcoin daraus für Auszahlungen genutzt wurden. Sie hält diese Grenze vorerst für ausreichend, auch wenn der jüngste Diebstahl höher lag.

Sie erklärte außerdem, das Unternehmen halte mehr als eine Milliarde USD an Kapital außerhalb dieses Fonds vor.

„Ich kann Ihnen keine genaue Zahl nennen, aber es sind sicher mehr als eine Milliarde.”

Auf die Frage, ob Bitget einen weiteren Verlust von mehreren hundert Millionen verkraften könne, sagte sie, das sei möglich. Das Interview enthielt jedoch keine Angaben dazu, wie viel davon unmittelbar verfügbar ist.

Was hat der Hack Bitget an Kunden und Geschäft gekostet?

Chen bezeichnete die Auswirkungen auf das Tagesgeschäft und die Profitabilität als begrenzt.

Laut Chen haben wenige institutionelle Kunden nach Wiederaufnahme der Bitcoin-Auszahlungen große Summen abgezogen, aber sie sagte auch, dass Kunden inzwischen wieder zurückkehren.

„Gerade in den letzten Tagen sind viele von ihnen bereits zurückgekehrt.”

Eine Stunde nach Wiederaufnahme der Ethereum-Auszahlungen überstiegen die Einzahlungen die Abflüsse, so Chen. Auch bei der Wiederaufnahme der USDT-Auszahlungen gab es laut ihrer Aussage starke Zuflüsse.

Sie nannte jedoch keine Zahlen zum Gesamtumfang der Einzahlungen oder zu den zurückgekehrten Mitteln.

Wie haben die Angreifer genug über Bitget herausgefunden, um ein eigenes Auszahlungs-Werkzeug zu entwickeln?

Chen sagte, eine erste interne Untersuchung habe keine Hinweise auf Insiderbeteiligung ergeben. Sie konnte jedoch nicht erklären, wie die Angreifer zu ihrem Wissen über Bitgets Systeme gelangten.

„Ich weiß es tatsächlich nicht. Ich würde sie gern fragen und eine Antwort bekommen.”

Sie erklärte, dass die Untersuchung weiterhin laufe und möglicherweise länger andauere als bei Bybit, da bei Bitget mehr Systeme betroffen sind.

So bleibt weiterhin offen, wie viel Zugang die Angreifer vor dem Diebstahl hatten.

Chen betonte, Bitget habe eine interne Untersuchung durchgeführt und bisher keine Hinweise auf Insider gefunden.

„Die vorläufige Untersuchung zeigt uns bislang, dass es keine interne Beteiligung gibt.”

Was wurde tatsächlich verändert, um einen weiteren Angriff zu verhindern?

Chen berichtete, dass betroffene Systeme isoliert und interne Zugangsberechtigungen zurückgesetzt wurden. Bei Bitget wurde der Zugang zu sensiblen Systemen eingeschränkt und weitere Freigaben für Auszahlungen eingeführt.

Die Börse verstärkt außerdem die Überprüfung externer Sicherheitsprodukte. Chen sagte, der Angriffsweg war eine bisher unbekannte Schwachstelle in einem Drittanbieter-Produkt, dessen betroffene Funktionalität abgeschaltet wurde.

Sie räumte ein, dass Alarme korrekt bewertet und Monitoring schneller reagieren müsse.

„Kein System, keine Sicherheitsstruktur ist perfekt oder uneinnehmbar.”

Sollten Dienste wie THORChain mehr tun, um gestohlenes Kapital aufzuhalten?

Chen wies die Annahme zurück, dass THORChain hauptsächlich für Börsen-Hacks verantwortlich sei. Sie betonte, dass Protokolle unterschiedliche technische Möglichkeiten haben und deren permissionless Design zu respektieren sei.

Sie wünscht sich dennoch, dass Betreiber erklären, welche Eingriffe umsetzbar sind. Als Beispiel nannte sie NEAR Intents, wo bei der Infrastruktur ein Eingreifen möglich war.

„Ich mache THORChain auf keinen Fall dafür verantwortlich.”

Sie vertritt die Ansicht, dass Börsen eng mit Protokollen zusammenarbeiten sollten, um Geldwäsche zu erschweren, und gleichzeitig ihre eigene Sicherheitsverantwortung anerkennen.

Könnten Börsen eine Allianz gegen solche Angriffe bilden?

Chen erklärte, dass Bitget eine Allianz mit anderen Börsen und großen Protokollen besprochen hat. Diese Gespräche waren jedoch erst am Anfang.

Sie wies darauf hin, dass es schwierig ist, die Interessen aller Beteiligten zu vereinen. Um wirklich nützliche Informationen auszutauschen, müssten Unternehmen zudem mehr Details über ihre eigene Sicherheit offenlegen.

„Man möchte genug Informationen teilen, aber nicht zu viele Informationen.”

Das Interview zeigt, wie stark die Reaktion von der Fähigkeit der Börse abhängt, Verluste auszugleichen, während Ermittler das Geld verfolgen. Es bleiben zudem Fragen, wie solche Vorfälle überhaupt verhindert werden können.

In einer nach dem Interview veröffentlichten Analyse schätzte Certora, dass etwa 238 Millionen USD nach Bitgets erster Abhebungsblockade abflossen. Diese Erkenntnis lenkt die Aufmerksamkeit auf den nächsten Test für Chens Zusicherung: Können die neuen Kontrollen gefälschte interne Überweisungen sofort stoppen, wenn ein Alarm ausgelöst wird?

Haftungsausschluss

Dieses Interview ist ein redaktioneller Inhalt, der von BeInCrypto unabhängig erstellt wurde. Die geäußerten Ansichten, Behauptungen und Prognosen sind ausschließlich diejenigen der interviewten Person und geben nicht die Positionen von BeInCrypto wieder. Gäste können Projekte, Unternehmen oder Token besprechen, mit denen sie verbunden sind; derartige Erwähnungen dienen ausschließlich der Einordnung und stellen keine Empfehlungen dar. Nichts hierin stellt eine Finanz-, Anlage-, Rechts- oder Steuerberatung dar. Führen Sie stets Ihre eigenen Recherchen durch und konsultieren Sie eine qualifizierte Fachperson, bevor Sie auf Grundlage der besprochenen Inhalte handeln.

Gesponsert
Gesponsert