Bitget-Hack über 387 Mio. $: Chainalysis führt Spur nach Nordkorea
Chainalysis berichtet, den 387-Millionen-Dollar-Hack von Bitget über vier Blockchains zurückverfolgt zu haben – bis zu nordkoreanischen Staatshackern. Damit liegt der bestätigte Kryptodiebstahl des Regimes für 2026 erstmals über 1 Milliarde Dollar. Bitget reiht sich damit in eine wachsende Liste von Börsen ein, die von DPRK-nahen Angreifern getroffen wurden.
Chainalysis gibt an, den 387-Millionen-Dollar-Hack von Bitget aus September 2026 über vier getrennte Blockchains bis zu staatsnahen nordkoreanischen Angreifern zurückverfolgt zu haben. Diese Zuordnung treibt laut Chainalysis auch den bestätigten Kryptodiebstahl des Regimes für 2026 über die Marke von 1 Milliarde Dollar. Für Trader, die gerade irgendwo Guthaben parken, zählt die Schlagzeile weniger als das Muster dahinter: Nordkoreanische Hacker-Crews treffen weiterhin Börsen, und die forensische Spur lässt sich immer schneller nachvollziehen.
Ich handle Perpetuals seit 2019 über eine wechselnde Liste von Börsen und habe genug solcher Vorfälle verfolgt, um zu wissen, dass die ersten 48 Stunden Berichterstattung selten die ganze Geschichte erzählen. Trennen wir also, was hier tatsächlich bestätigt ist, von dem, was noch offen bleibt, und schauen uns an, was das für dein Konto bedeutet – egal, wo es liegt.
Was hat Chainalysis zum Bitget-Hack tatsächlich bestätigt?
Laut Bericht hat Chainalysis die 387 Mio. $, die bei Bitgets Sicherheitsvorfall im September 2026 entwendet wurden, über vier Blockchains verfolgt und dem Angriff nordkoreanische Hacker zugeordnet. Die weiterreichende Erkenntnis der Firma: Dieser einzelne Vorfall drückt zusammen mit anderer Aktivität aus 2026 den bestätigten DPRK-nahen Kryptodiebstahl des Jahres über 1 Milliarde Dollar.
Das ist der Umfang der verifizierten Details, die zum Zeitpunkt der Veröffentlichung vorliegen. Die zugrunde liegende Berichterstattung nennt nicht, welche vier Chains konkret betroffen waren, welchen Geldwäsche-Weg die Gelder nahmen, oder ob bereits ein Teil eingefroren oder zurückgeholt wurde. Solltest du anderswo Berichte mit konkreten Rückerstattungsquoten oder exakten Geldwäsche-Routen sehen, behandle sie mit Vorsicht, bis Chainalysis oder Bitget diese Details offiziell veröffentlichen.
Wie verfolgt Chainalysis gestohlene Gelder bis zu einer konkreten Gruppe zurück?
Das lohnt sich zu verstehen, selbst wenn du nie selbst forensische Tools anfasst, denn genau das gibt solchen Zuordnungen ihr Gewicht. Chainalysis und ähnliche Firmen bauen ihre Zuordnung durch Clustering von Wallet-Adressen, die Verfolgung von Mixing- und Bridge-Aktivität über mehrere Chains hinweg sowie den Abgleich von Verhaltensmustern mit bekannter Infrastruktur aus früheren Vorfällen auf. In diesem Fall erwähnt die Firma zusätzlich KI-gestützte Analyse, die auf diese Standard-On-Chain-Forensik aufsetzt.
Das macht die Zuordnung nicht unfehlbar – Blockchain-Forensik ist probabilistisch, basiert auf Musterabgleich mit zuvor identifizierten Wallets und Verhaltensweisen, kein unterschriebenes Geständnis. Chainalysis kann aber auf eine lange Erfolgsbilanz an Zuordnungsarbeit verweisen, die später auch vor Ermittlungsbehörden Bestand hatte – deshalb behandeln Börsen und Ermittler ihre Berichte als glaubwürdigen Ausgangspunkt, nicht als endgültiges Urteil.
Müssen sich Bitget-Nutzer jetzt Sorgen um ihre Gelder machen?
Nichts in der verfügbaren Berichterstattung deutet darauf hin, dass Bitget den Betrieb eingestellt, Nutzerauszahlungen unbefristet eingefroren oder Insolvenz angemeldet hat. Ein Hack dieser Größenordnung ist ernst, und mehr Klarheit zu wollen ist nachvollziehbar – aber “gehackt” und “kollabiert” sind nicht dasselbe. Mehrere große Börsen haben in der Vergangenheit Hack-Verluste selbst getragen und den Betrieb für Nutzer normal weitergeführt.
Wer aktuell Guthaben bei bitget hält, sollte praktisch vorgehen: offizielle Kanäle der Börse auf Updates zum Vorfall prüfen, statt sich auf Zusammenfassungen aus sozialen Netzwerken zu verlassen. Schau dir deinen Auszahlungsverlauf an, widerrufe API-Keys, die du nicht aktiv nutzt, und stelle sicher, dass Zwei-Faktor-Authentifizierung aktiv ist. Das ist grundlegende Kontohygiene, die immer sinnvoll ist, wenn eine von dir genutzte Börse wegen eines Sicherheitsvorfalls in den Schlagzeilen steht – kein Bitget-spezifisches Warnsignal.
Was sollten Trader vor einer Einzahlung auf irgendeiner Börse jetzt prüfen?
Dieser Vorfall ist ein guter Anlass, die eigene Sicherheitsprüfung überall dort durchzuführen, wo relevante Guthaben liegen – nicht nur bei Bitget. Einige Punkte, die sich lohnen:
| Prüfpunkt | Warum es wichtig ist |
|---|---|
| Proof-of-Reserves oder Audit-Offenlegungen | Zeigt, ob die Börse Nutzer-Assets unabhängig nachweisen kann |
| Historie früherer Hacks und deren Aufarbeitung | Frühere Vorfälle zeigen, wie eine Börse eine Krise tatsächlich handhabt – nicht nur Marketing-Aussagen |
| Größe des Versicherungs- oder Reservefonds (laut Angabe) | Entscheidet, ob Nutzerverluste im Ernstfall abgedeckt werden |
| Auszahlungsverhalten unter Stress | Börsen, die Auszahlungen während eines Vorfalls unbefristet einfrieren, sind ein schlechteres Zeichen als jene, die kurz pausieren und transparent kommunizieren |
| Wo deine Gelder tatsächlich liegen (Hot- vs. Cold-Wallet-Verhältnis, falls offengelegt) | Hot Wallets sind die übliche Angriffsfläche bei solchen DPRK-artigen Hacks |
Eine ausführlichere Version dieser Checkliste findest du in unserem Leitfaden Börsensicherheit vor der Einzahlung prüfen. Für den historischen Kontext, wie schlimm solche Vorfälle werden können (und wie Börsen sich erholt haben – oder nicht), lohnt sich unsere geordnete Liste der größten Krypto-Börsen-Hacks, bevor du annimmst, dieser Fall sei beispiellos.
Wird Nordkoreas Hacking-Kampagne gegen Börsen tatsächlich schlimmer?
Die laut Chainalysis bestätigte Gesamtsumme von über 1 Milliarde Dollar für 2026 legt nahe, dass sich der Umfang DPRK-naher Diebstähle nicht verlangsamt – wobei eine Jahressumme allein nicht zeigt, ob sich die Rate beschleunigt oder sich einfach aus mehreren großen Einzelvorfällen wie diesem summiert. Deutlicher verändert hat sich in den letzten Jahren vor allem die Geschwindigkeit der Zuordnung: Solche Fälle werden heute schneller nachverfolgt und öffentlich benannt als früher – ein kleiner Pluspunkt für die Forensik-Branche, auch wenn er den Diebstahl selbst nicht ungeschehen macht.
Für Trader lautet die praktische Konsequenz nicht “Bitget speziell vermeiden”. Vielmehr ist jede Börse mit nennenswerten Hot-Wallet-Beständen ein mögliches Ziel, und Gelder nicht komplett auf eine einzige Plattform zu konzentrieren, senkt das Risiko eines einzelnen Ausfallpunkts – unabhängig davon, welche Börse das konkret ist. Wer gerade überlegt, wo er handeln soll: Unsere Börsen-Rankings vergleichen Sicherheits-Historie zusammen mit Gebühren und Hebel-Limits, und die BYDFi Erfahrungen sind eine von mehreren Optionen, die sich im Vergleich lohnen.
Was weiterhin unklar bleibt
Um die Grenzen dieser Geschichte klar zu benennen: Es gibt keine verifizierte Zahl dazu, wie viel der 387 Mio. $ bereits zurückgeholt, von Börsen oder Behörden eingefroren, oder erfolgreich außer Reichweite gewaschen wurde. Auch Bitgets vollständiges offizielles Statement zu Schadensbegrenzung, Nutzerauswirkungen oder möglichen Entschädigungspläne liegt in der zugrunde liegenden Berichterstattung nicht vor. Jeder Artikel, der zu diesem Zeitpunkt Präzision zu diesen Punkten behauptet, geht wahrscheinlich über das hinaus, was die vorliegenden Fakten stützen. Prüfe Bitgets eigene Ankündigungen direkt, und rechne damit, dass Chainalysis mit fortschreitender Untersuchung weitere Details veröffentlicht – Zuordnungsberichte wie dieser sind selten das letzte Wort.
Häufige Fragen
Ist Bitget nach dem Hack 2026 noch seriös nutzbar, und werden Nutzer entschädigt?
Bitget hat keinen Zusammenbruch und keine Insolvenz gemeldet, und nichts in der bisherigen Berichterstattung deutet darauf hin, dass Auszahlungen dauerhaft gestoppt wurden oder Nutzergelder komplett verloren sind. Ob eine Entschädigung nötig ist, hängt davon ab, was Bitget selbst offenlegt. Prüfe Bitgets eigene Sicherheits- und Incident-Seiten direkt, statt dich auf Zusammenfassungen aus zweiter Hand zu verlassen, bevor du Guthaben dort liegen lässt.
Wie hat Chainalysis die gestohlenen 387 Mio. $ von Bitget bis nach Nordkorea zurückverfolgt?
Laut Chainalysis-Bericht folgten die Ermittler den gestohlenen Geldern über vier getrennte Blockchains und nutzten On-Chain-Forensik sowie KI-gestützte Analyse, um Wallet-Aktivitäten und Geldwäsche-Muster mit bekannter nordkoreanischer Cybercrime-Infrastruktur zu verknüpfen. Nicht jeder technische Schritt ist öffentlich dokumentiert – die Zuordnung sollte daher als Einschätzung von Chainalysis gelten, nicht als unabhängig verifizierte Tatsache außerhalb ihres Berichts.
Wie viel der gestohlenen Bitget-Gelder wurde 2026 zurückgeholt oder eingefroren?
Die zugrunde liegende Berichterstattung bestätigt die Rückverfolgung und die Zuordnung nach Nordkorea, nennt aber keine konkrete Summe an zurückgeholten oder eingefrorenen Geldern. Für belastbare Zahlen lohnt sich ein Blick in Chainalysis' eigenen Report und Bitgets offizielle Statements, statt eine Zahl zu vermuten.
Welche Krypto-Börsen wurden 2026 von Nordkoreas Lazarus Group gehackt?
Bitget ist die Börse, die in diesem konkreten 387-Mio.-$-Hack namentlich von Chainalysis genannt wird. Der für 2026 insgesamt Nordkorea zugeschriebene Betrag liegt Berichten zufolge über 1 Mrd. $, was auf mehrere Vorfälle im Jahresverlauf hindeutet – dieser Artikel enthält jedoch nur verifizierte Details zum Bitget-Fall und listet nicht alle weiteren betroffenen Börsen auf.
Ist die Nutzung einer No-KYC-Börse wie Bitget 2026 ein Sicherheits- oder Rechtsrisiko?
No-KYC- oder Light-KYC-Zugang betrifft die Kontoverifizierung, nicht die Verwahrungssicherheit der Börse selbst – das ist also ein anderes Risiko als ein Hot-Wallet- oder Hack-Vorfall. Das rechtliche Risiko unterscheidet sich stark je nach Jurisdiktion und ändert sich über die Zeit, daher solltest du die aktuellen lokalen Vorschriften prüfen, statt eine pauschale Antwort anzunehmen.
Wie schneidet der Bitget-Hack im Vergleich zu anderen großen Börsen-Hacks bei der Rückerstattung von Nutzergeldern ab?
Konkrete Rückerstattungsergebnisse unterscheiden sich von Fall zu Fall und werden meist erst lange nach dem ersten Bekanntwerden offengelegt – ein direkter Vergleich ist mit den hier verfügbaren Fakten nicht möglich. Einen breiteren Überblick, wie frühere Hacks für Nutzer ausgegangen sind, bietet unsere geordnete Übersicht der größten Börsen-Hacks.
Was sollte ein Trader jetzt tun, wenn er Guthaben auf Bitget hält?
Prüfe direkt auf Bitgets offiziellen Sicherheits- und Ankündigungsseiten den aktuellen Stand, kontrolliere deinen eigenen Auszahlungsverlauf und die Berechtigungen deiner API-Keys, und vermeide es, mitten im Vorfall größere Beträge auf eine Börse zu bewegen, solange die Lage unklar ist. Das erfordert keine Panik, nur grundlegende Kontohygiene.
Bedeutet ein solcher Hack, dass eine Börse kurz vor der Schließung steht?
Nicht zwangsläufig. Mehrere große Börsen haben in der Vergangenheit Sicherheitsvorfälle offengelegt und ihren Betrieb trotzdem fortgesetzt, teils mit Verlustübernahme aus eigenen Reserven. Nichts in der aktuellen Berichterstattung zu Bitget deutet auf Insolvenz oder Schließung hin, Trader sollten aber die offiziellen Statements weiter im Blick behalten, statt eines der beiden Szenarien einfach anzunehmen.