Kurz zusammengefasst
- Circle und Tether haben eine mit dem Bitget-Hack in Verbindung stehende Wallet gesperrt und dabei rund 99.990 USDC und 218.023 USDT (~318.000 US-Dollar) auf Vertragsebene auf die schwarze Liste gesetzt; Circle ergriff die Maßnahme am Freitag um 05:00 Uhr UTC, Tether folgte einige Stunden später über sein Multisig-System.
- Die rund 170 ETH in der Wallet blieben unberührt – Emittenten können zwar ihre eigenen Token sperren, nicht jedoch Ethereum – und Tracker zeigen, dass andere Adressen der Angreifer weiterhin über 63.000+ ETH halten, die nicht erreichbar sind.
- Dies ist nur ein kleiner Teil eines Schadens, der auf rund 387 Millionen US-Dollar geschätzt wird, wobei die Lazarus-Gruppe als mutmaßlicher Täter gilt und der 464-Millionen-Dollar-Schutzfonds von Bitget die Verluste decken soll.
Circle und Tether haben eine Wallet gesperrt, die mit dem massiven Hack der Bitget-Börse in Verbindung steht, und dem Angreifer damit Stablecoins im Wert von rund 318.000 US-Dollar entzogen, obwohl der Großteil der gestohlenen Gelder bereits außer Reichweite war, bevor die Emittenten handeln konnten.
Blockchain-Daten zeigen, dass Circle die auf Etherscan als „Bitget Exploiter 8“ bezeichnete Adresse am Freitag um 05:00 Uhr UTC mithilfe der im USDC-Token-Vertrag integrierten Sperrfunktion auf die schwarze Liste gesetzt hat.
Etwa sieben Stunden später folgte Tether diesem Beispiel: Ein Unterzeichner bestätigte eine Transaktion auf der Multisig-Wallet des Unternehmens, durch die dieselbe Adresse auf die Blacklist von USDT gesetzt wurde. Durch diese Maßnahmen wurden insgesamt etwa 99.990 USDC und 218.023 USDT gesperrt.
Die Wallet enthielt zudem rund 170 ETH, doch dieser Teil blieb unberührt, was die zentrale Einschränkung von Stablecoin-Sperren verdeutlicht: Emittenten können ihre eigenen Token auf Vertragsebene auf die Blacklist setzen, aber niemand kann Ethereum selbst sperren.
Diese Lücke erklärt, warum so wenig zurückgewonnen werden konnte. Der Angreifer scheint sich beeilt zu haben, einfrierbare Vermögenswerte in ETH umzuwandeln, bevor die Emittenten eingriffen, wobei er die gestohlenen Token in neue Wallets konsolidierte und die Stablecoins innerhalb weniger Minuten umtauschte.
Blockchain-Tracker zeigen an, dass andere mit dem Angreifer in Verbindung stehende Adressen immer noch mehr als 63.000 ETH halten, auf die kein Emittent Zugriff hat.
Die Sperrungen sind nur ein kleiner Teil eines der größten Börsenhacks des Jahres. Beim Bitget-Hack wurden Hunderte Millionen Dollar erbeutet – erste Schätzungen gehen von 387 Millionen Dollar aus –, und Analysten haben die nordkoreanische Lazarus-Gruppe als möglichen Täter identifiziert.
Gracy Chen, CEO von Bitget, erklärte, die Angreifer hätten ein Backend-System in der Wallet-Infrastruktur der Börse kompromittiert und Transaktionsdaten gefälscht, um unbefugte Überweisungen auszulösen, schloss jedoch eine Kompromittierung privater Schlüssel aus. Die Börse teilte mit, dass ein Nutzerschutzfonds in Höhe von mehr als 464 Millionen US-Dollar die Verluste decken werde.
Die rasche Aufnahme in die schwarze Liste fiel als schnellere Reaktion als bei einigen früheren Vorfällen auf, löste jedoch auch eine seit Langem andauernde Debatte über die zentralisierte Kontrolle aus, die Emittenten über vermeintlich genehmigungsfreie Vermögenswerte ausüben.