Bitget-Nutzer sollten die Anweisungen des Unternehmens befolgen und auf die Wiederaufnahme der Abhebungen warten.
1 zugeordnete(r) Akteur/Malware-Eintrag aus dem MITRE-Katalog+6
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Crypto CEO accuses North Korea of stealing $387 million from Bitget platform
Die Krypto-Plattform Bitget wurde Opfer eines Hackerangriffs, bei dem über 387 Millionen US-Dollar gestohlen wurden, wobei Nordkorea als Drahtzieher vermutet wird. Betroffen sind die Nutzer der Plattform, deren Gelder aus einem Schutzfonds von Bitget gedeckt werden sollen. Abhebungen sind vorübergehend ausgesetzt, während das Unternehmen mit Sicherheitsfirmen und Behörden an der Wiederherstellung arbeitet und ein Belohnungsprogramm für die Rückführung der Gelder anbietet.
SecBoard-Einordnung
Dieser Vorfall unterstreicht das hohe Risiko von Cyberangriffen auf Krypto-Plattformen und die Notwendigkeit robuster Sicherheitsmaßnahmen. Die vermutete Beteiligung Nordkoreas zeigt die staatlich unterstützte Bedrohung und die Motivation, Finanzmittel durch Cyberdiebstahl zu beschaffen.
Realistisch schlimmster Fall: Im schlimmsten Fall könnten Nutzer dauerhaft ihre gestohlenen Gelder verlieren, falls der Schutzfonds von Bitget nicht ausreicht oder die Wiederherstellung fehlschlägt. Der Vorfall könnte auch das Vertrauen in die Plattform und den gesamten Krypto-Sektor erheblich beeinträchtigen.
Empfehlung: Bitget-Nutzer sollten die Anweisungen des Unternehmens befolgen und auf die Wiederaufnahme der Abhebungen warten. Alle Organisationen sollten ihre Sicherheitsmaßnahmen für Krypto-Assets überprüfen und Notfallpläne für ähnliche Vorfälle entwickeln.
Im erfassten Bestand
- ▸12. erfasste Meldung zu Lazarus Group innerhalb von 90 Tagen.
Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.
Betroffen
Nutzer der Krypto-Plattform Bitget sind direkt betroffen, da ihre Gelder gestohlen wurden. Organisationen, die mit Bitget interagieren oder ähnliche Krypto-Plattformen nutzen, sollten die Implikationen prüfen.
Prüfen
3- ▸Überprüfen Sie die Sicherheitsrichtlinien und -kontrollen für den Umgang mit Kryptowährungen und Krypto-Plattformen.
- ▸Simulieren Sie einen Angriff auf Krypto-Wallets oder -Konten, um die Erkennungs- und Reaktionsfähigkeiten zu testen.
▸ 1 weitere▾ weniger
- ▸Bewerten Sie die Wirksamkeit von Multi-Faktor-Authentifizierung (MFA) und anderen Zugangskontrollen für Krypto-Dienste.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Die genaue Methode des Hackerangriffs ist nicht spezifiziert.
- ▸Es ist nicht spezifiziert, welche spezifischen Schwachstellen ausgenutzt wurden.
- ▸Die genaue Zusammensetzung der gestohlenen Kryptowährungen ist nicht spezifiziert.
Erwähnte Akteure & Werkzeuge
Abgleich mit dem MITRE-ATT&CK-Katalog
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Die Krypto-Plattform Bitget wurde Opfer eines Hackerangriffs, bei dem über 387 Millionen US-Dollar gestohlen wurden.“
„Abhebungen sind vorübergehend ausgesetzt“
„Die Krypto-Plattform Bitget wurde Opfer eines Hackerangriffs, bei dem über 387 Millionen US-Dollar gestohlen wurden.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Verlauf der Belege
Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.
- BleepingComputerKontextHackers steal $351.6 million in Bitget crypto exchange hack
- SecurityWeekKontextNorth Korea Suspected in $351 Million Bitget Crypto Heist
- The RecordKontextCrypto CEO accuses North Korea of stealing $387 million from Bitget platform
Quellen & Belege· 3 unterschiedliche Quellen
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktion mit eigener Recherche und eigenen Quellen, regelmaessig Primaerquelle.
- Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
- Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
Akteursprofile