TheMEXC › Artikel

Bitget-Hack über 352 Mio. USD: Was ist mit der Börsen-Sicherheit passiert?

Marcus Yeo · Aktualisiert 2026-09-26 · Unabhängiger Test — mit keiner Börse verbunden

Kurzantwort

Bitget teilte am 24. und 25. September 2026 mit, dass mutmaßlich nordkoreanische Hacker rund 351,6 Millionen Dollar gestohlen haben – nicht durch Diebstahl privater Schlüssel, sondern durch Spoofing des internen Autorisierungssystems. Während der Untersuchung wurden Auszahlungen pausiert. Bitget erklärt, sein User Protection Fund decke den Verlust vollständig ab, die Cold Wallets seien unberührt geblieben.

Bitget teilte am 24. und 25. September 2026 mit, dass mutmaßlich nordkoreanische Hacker – ein Muster, das Berichte der Lazarus Group zuschreiben – rund 351,6 Millionen Dollar aus den Hot- und Warm-Wallets der Börse gestohlen haben. Es ist einer der größten Hacks einer zentralisierten Börse in diesem Jahr bisher. Die Angreifer haben dabei keine privaten Schlüssel gestohlen; stattdessen, so Bitget-CEO Gracy Chen, kompromittierten sie ein Backend-System, fälschten Transaktionsdaten und brachten den eigenen Autorisierungsprozess der Börse dazu, Auszahlungen freizugeben, die eigentlich nicht hätten durchgehen dürfen. Wer nach “Bitget Hack 352 Millionen was ist passiert Börsen-Sicherheit” gesucht hat, bekommt hier die Kurzfassung – und für jeden, der aktiv tradet, ist die eigentlich relevante Frage, was das für ein aktives Guthaben auf jeder zentralisierten Börse bedeutet, nicht nur auf dieser einen.

Ich verschiebe seit Jahren Positionen zwischen Börsen – für Arbitrage, Funding-Rate-Strategien und schlicht als Redundanz – und Vorfälle wie dieser sind genau der Grund dafür. Nicht weil Bitget besonders leichtsinnig wäre, sondern weil so ein Hot-Wallet-Kompromittierung bei einer großen, etablierten Plattform aussieht, wenn sie ein Unternehmen mit echter Infrastruktur und externen Prüfern auf Abruf trifft.

Was ist am 24./25. September bei Bitget tatsächlich passiert?

Laut Bitgets eigener Mitteilung zielte der Angriff auf Hot- und Warm-Wallets ab – die operativen Reserven, die eine Börse liquide hält, um alltägliche Auszahlungen abzuwickeln. Cold Wallets, offline und getrennt von den Live-Systemen, blieben unberührt. Genauso wenig betroffen war Bitget Wallet, das separate, selbstverwahrende Produkt der Börse, bei dem Nutzer ihre eigenen Schlüssel halten.

Bitget zog Mandiant und SlowMist hinzu, zwei Firmen, die regelmäßig für forensische Arbeit im Börsen-Maßstab engagiert werden, um bei der Untersuchung zu helfen. Die On-Chain-Analysefirma Lookonchain berichtete, dass Angreifer rund 183 Millionen Dollar der gestohlenen Gelder in Ether umgewandelt haben – ein üblicher Schritt beim Geldwäschen, da ETH über Mixer und Cross-Chain-Bridges hinweg tief und liquide ist.

Warum das Detail “gefälschte Autorisierung” wichtiger ist als die Dollar-Summe

Das gängige Bild eines Börsen-Hacks ist: Jemand hat die Schlüssel gestohlen, also ist das Geld weg, sobald die Transaktion auf der Chain landet. Genau das beschreibt Bitget hier aber nicht.

Chens Einordnung: Die Angreifer kompromittierten ein Backend-System und fälschten Transaktionsdaten, um den eigenen Autorisierungsworkflow der Börse auszulösen – sie brachten Bitgets interne Systeme faktisch dazu, Auszahlungen so zu genehmigen, als wären sie legitim. Ihr Vergleich: gefälschte Auszahlungsscheine, die durch den eigenen Bankschalter geschleust werden, statt ein Einbruch in den Tresor. Technisch ist das ein deutlich anderer Fehlermodus als ein gestohlener privater Schlüssel. Ein Private-Key-Diebstahl bedeutet, dass ein Angreifer dauerhaft eine unabhängige Signiergewalt außerhalb der Kontrolle des Unternehmens hat. Ein Spoofing-Exploit der Autorisierung ist ein Prozess- und Validierungsfehler, der patchbar ist, sobald er identifiziert wurde – auch deshalb konnte Bitget Auszahlungen pausieren und den weiteren Abfluss eindämmen, statt zuzusehen, wie kontinuierlich Gelder abfließen.

Diese Unterscheidung ist wichtig, wenn man beurteilen will, wie das zugrunde liegende Verwahrungsmodell einer Plattform funktioniert – der Unterschied zwischen einer Custodial-Börse, die Assets treuhänderisch für dich hält, und der Frage, was Proof-of-Reserves-Audits eigentlich aufdecken sollen, ist es wert, verstanden zu werden, bevor du entscheidest, wie viel Kapital du irgendwo geparkt lässt. Unser Glossareintrag zu Proof-of-Reserves erklärt, was diese Audits tatsächlich belegen können und was nicht.

Was Bitget-Nutzer realistisch erwarten sollten

Bitget hat Auszahlungen während der Untersuchung vorübergehend ausgesetzt – Standard-Eindämmung, kein Zeichen von Zahlungsunfähigkeit für sich genommen. Die Börse erklärt, ihr User Protection Fund halte rund 5.500 BTC (im Wert von etwa 464 Millionen Dollar zum Zeitpunkt der Mitteilung) und decke die gestohlene Summe vollständig ab. Das ist Bitgets eigene Aussage; eine unabhängige Bestätigung kommt in der Regel später über veröffentlichte Reserve-Daten, und es ist fair, wenn Nutzer auf dieses Follow-up warten, statt der Aussage einer Börse blind zu vertrauen.

Bitget hat ausdrücklich klargestellt, nicht zu schließen. Diese Einordnung ist wichtig, denn 2026 gab es bereits Plattformen, die tatsächlich dichtmachen.

BörseStatus 2026Ursache
BitgetIn Betrieb, Auszahlungen während Untersuchung pausiertBackend-Autorisierungs-Exploit, ~352 Mio. USD gestohlen
BitMEXIn BetriebNicht mit diesem Vorfall verbunden
BitMartWird abgewickeltVom Unternehmen angekündigte Schließung
AscendEXWird abgewickeltVom Unternehmen angekündigte Schließung
CoinExWird abgewickeltVom Unternehmen angekündigte Schließung

Bitget in diese Kategorie der schließenden Börsen einzuordnen, entspricht nicht dem, was bislang offengelegt wurde. Es ist ein realer, ernster Sicherheitsvorfall – aber kein Unternehmen, das aufgibt.

Ist das dieselbe Geschichte wie CEX-vs-DEX-Verwahrungsrisiko?

Nicht ganz, aber verwandt. Jedes Mal, wenn du auf eine zentralisierte Börse einzahlst statt Coins selbstverwahrend in einer eigenen Wallet zu halten, akzeptierst du das Custodial-Börsen-Modell: Die Plattform hält die Schlüssel, führt deine Orders aus und wickelt deine Auszahlungen über eigene interne Systeme ab. Das ist ein Trade-off für Komfort, Geschwindigkeit und Derivate-Zugang, den man on-chain in dieser Form meist nicht vollständig bekommt. Dieser Vorfall ist ein anschauliches Fallbeispiel dafür, was schiefgehen kann, wenn genau dieses interne System kompromittiert wird – unabhängig davon, ob die dahinterliegende Cold Storage sicher ist.

Wer neu im Trading ist und sich noch nicht überlegt hat, wie viel Verwahrungsrisiko er auf einer einzelnen Plattform tragen möchte, findet in unserem Einsteiger-Lernpfad die Grundlagen zu Self-Custody versus Börsen-Verwahrung, bevor die Positionsgrößen wachsen.

Die praktische Lehre: Verteile, wo dein Trading-Guthaben liegt

Die ehrliche Erkenntnis lautet weder “meide Bitget” noch “zentralisierte Börsen sind alle zum Scheitern verurteilt”. Große, gut kapitalisierte Börsen geraten gerade deshalb ins Visier, weil sie große Summen halten – und dieser Vorfall zeigt, dass selbst eine gereifte Plattform mit externen Forensik-Firmen unter Vertrag einen Backend-Prozess versagen lassen kann. Dieses Risiko verschwindet nicht, wenn du zu einer anderen Börse wechselst – es wandert einfach mit, dorthin, wo dein aktives Guthaben gerade liegt.

Was das Konzentrationsrisiko tatsächlich reduziert, ist, dein Arbeitskapital auf mehr als einen Handelsplatz zu verteilen, statt alles – inklusive Guthaben – auf der Plattform zu parken, die zufällig dein Lieblings-Chart-Layout hat. Praktisch heißt das: nur so viel auf einer einzelnen Börse halten, wie für offene Positionen nötig ist, Gewinne regelmäßig in Cold Storage oder auf einen zweiten Handelsplatz verschieben, und prüfen, ob eine Plattform tatsächlich überprüfbare Proof-of-Reserves-Daten veröffentlicht statt nur Behauptungen. Unser Exchange-Ranking vergleicht Plattformen wie Bitget, BYDFi, Bybit und OKX genau auf diesen sicherheitsnahen Faktoren – nicht nur bei den Gebühren.

Für Trader, die konkret überlegen, wohin sie Kapital umleiten könnten, das sie sonst auf einer Plattform bündeln würden, lohnen sich ergänzend unsere Übersichten zu Alternativen zu einer einzelnen Börse und zu Plattformen, die geschlossen haben und wohin Nutzer gewechselt sind – das Muster ist in beiden Fällen dasselbe: Konzentration auf eine einzelne Plattform ist ein Single Point of Failure, ob der Ausfall nun ein Hack oder eine Geschäftsschließung ist.

Nichts davon erfordert Panik. Es erfordert, die Frage “welche Börse hält mein aktives Guthaben” als Risikomanagement-Entscheidung zu behandeln, die man regelmäßig überprüft – so wie man ein Portfolio rebalanciert – statt als Einmal-Entscheidung von damals, als man sich zum ersten Mal registriert hat. Für die offizielle Darstellung dieses Vorfalls stehen Bitgets eigene Stellungnahmen auf bitget.com – es lohnt sich, direkt dort nachzulesen, statt sich allein auf Zusammenfassungen aus zweiter Hand zu verlassen, auch auf diese hier.

▶ How to Use Bank Transfer (App) | BYDFi Tutorial · BYDFi Official (YouTube)

Häufige Fragen

Ist Bitget nach dem Sicherheitsvorfall 2026 noch seriös?

Bitgets Cold Wallets und das separate, selbstverwahrende Produkt Bitget Wallet waren nicht betroffen, und die Börse gibt an, Mandiant und SlowMist mit der Untersuchung beauftragt zu haben. Ob das für die eigene Risikobereitschaft ausreicht, ist eine persönliche Entscheidung – aber es gibt keine Ankündigung einer Schließung oder Insolvenz, anders als bei einigen kleineren Plattformen, die 2026 dichtgemacht haben.

Entschädigt Bitget Nutzer, die beim Hack Geld verloren haben?

Bitget erklärt, der User Protection Fund halte rund 5.500 BTC im Wert von etwa 464 Millionen Dollar und decke die gestohlene Summe vollständig ab. Das ist die eigene Aussage des Unternehmens von Ende September 2026 – eine unabhängige Bestätigung erfolgt in der Regel später über veröffentlichte Proof-of-Reserves-Daten.

Welche Krypto-Börsen haben 2026 die beste Sicherheit?

Keine Börse ist hackerproof – schließlich war auch Bitget eine große, etablierte Plattform, als das passierte. Trader schauen meist auf den Anteil an Cold Storage, veröffentlichte Proof-of-Reserves-Audits, die Historie im Umgang mit Vorfällen und Versicherungs- bzw. Schutzfonds, wenn sie Börsen in unserem [Exchange-Ranking](/rankings/exchanges/) vergleichen.

Wie kann ich mein Guthaben gerade von Bitget abheben?

Während der Untersuchung hat Bitget Auszahlungen vorübergehend ausgesetzt – üblich, solange ein Security-Team gestohlene Gelder zurückverfolgt und den ausgenutzten Prozess repariert. Prüfe im offiziellen Bitget-Ankündigungskanal oder in der App den aktuellen Stand, bevor du davon ausgehst, dass Auszahlungen wieder möglich sind.

Ist Bitget nach dem Vorfall in meinem Land weiterhin legal?

Ein Sicherheitsvorfall ändert für sich genommen nicht den Lizenzstatus einer Börse; Bitgets regulatorische Situation unterscheidet sich ohnehin je nach Land. Prüfe das Register deiner lokalen Aufsichtsbehörde und die aktuellen Nutzungsbedingungen von Bitget für dein spezifisches Land.

Was unternimmt Bitget, um künftige Börsen-Hacks zu verhindern?

Bitget hat die externen Firmen Mandiant und SlowMist eingeschaltet, um den kompromittierten Backend-Prozess zu untersuchen, und Auszahlungen pausiert, während der ausgenutzte Autorisierungsablauf gepatcht wurde. Eine detaillierte öffentliche Post-Mortem-Analyse zum technischen Fix hat das Unternehmen bislang nicht veröffentlicht.

Wie unterscheidet sich das von einer Börse, die ihre privaten Schlüssel verliert?

Ein gestohlener privater Schlüssel erlaubt es Angreifern, Transaktionen direkt und unabhängig von der Börse zu signieren. Hier haben Angreifer laut CEO Gracy Chen stattdessen Transaktionsdaten gefälscht, um Bitgets eigenes internes Autorisierungssystem dazu zu bringen, Auszahlungen freizugeben – vergleichbar mit gefälschten Unterlagen, die am Bankschalter durchgewunken werden, statt eingebrochenem Tresor.

Sollte ich jetzt all mein Geld von Bitget abziehen?

Bitget erklärt, der Verlust sei gedeckt und man schließe nicht – eine komplette Panikflucht ist damit aktuell keine verhältnismäßige Reaktion auf die bekannten Fakten. Sinnvoller ist es, aktive Trading-Guthaben künftig auf mehr als eine Börse zu verteilen, unabhängig davon, welche Plattform man nutzt.

Marcus Yeo — Trades perpetual futures full-time and has opened, funded and stress-tested accounts on more than 20 exchanges since 2019. Runs every withdrawal test himself.

Alle Plattformen im Börsen-Ranking 2026.