SecBoard
Zurück zur Übersicht
Niedrig5 / 100Konfidenz: Mittel
Keine strukturierten CVE-Daten

Nutzer von Bitget sollten die Wiederaufnahme der Abhebungsdienste für andere Assets genau verfolgen und die offiziellen Kommunikationskanäle der Börse beachten.

Betrifft KRITIS-nahe Branche: finanzen+5

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Bitget resumes Bitcoin withdrawals after $387.5 million crypto heist

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Die Kryptobörse Bitget wurde Opfer eines Hackerangriffs, bei dem mutmaßlich nordkoreanische Hacker über 387 Millionen US-Dollar erbeuteten. Betroffen sind Nutzer, deren Gelder aus Hot- und Warm-Wallets entwendet wurden, obwohl Bitget versichert, dass die Benutzerkonten und Guthaben unberührt bleiben und der Schutzfonds die finanziellen Auswirkungen abdeckt. Bitget hat die Bitcoin-Abhebungen wieder aufgenommen und plant, weitere Abhebungsdienste schrittweise wiederherzustellen, während es ein Kopfgeldprogramm zur Wiedererlangung der gestohlenen Gelder anbietet.

SecBoard-Einordnung

Dieser Vorfall unterstreicht die anhaltenden Risiken von Cyberangriffen auf Kryptowährungsplattformen und die Notwendigkeit robuster Sicherheitsmaßnahmen, selbst wenn ein Schutzfonds vorhanden ist. Es zeigt, dass selbst große Börsen anfällig für hochentwickelte Angriffe sein können.

Realistisch schlimmster Fall: Im schlimmsten Fall könnten trotz des Schutzfonds und der Wiederaufnahme der Dienste das Vertrauen der Nutzer nachhaltig geschädigt werden und es zu weiteren Verzögerungen oder Problemen bei der Wiederherstellung aller Dienste kommen.

Empfehlung: Nutzer von Bitget sollten die Wiederaufnahme der Abhebungsdienste für andere Assets genau verfolgen und die offiziellen Kommunikationskanäle der Börse beachten. Organisationen im Finanzsektor sollten ihre eigenen Sicherheitsmaßnahmen und Notfallpläne überprüfen.

Betroffen

Nutzer der Kryptobörse Bitget, deren Gelder aus Hot- und Warm-Wallets entwendet wurden. Die Benutzerkonten und Guthaben sollen jedoch unberührt bleiben.

Prüfen

3
  • ▸Überprüfen Sie, ob Ihre Organisation Kryptowährungsbörsen wie Bitget nutzt und welche Sicherungsmechanismen dort vorhanden sind.
  • ▸Bewerten Sie die Wirksamkeit Ihrer eigenen Incident-Response-Pläne im Falle eines Diebstahls von digitalen Assets.
▸ 1 weitere
  • ▸Führen Sie regelmäßige Audits der Sicherheitskontrollen für Hot- und Warm-Wallets durch, falls Ihre Organisation solche verwaltet.

Offene Punkte

3
▸ anzeigen
  • ▸Die genaue Methode des Hackerangriffs ist nicht spezifiziert.
  • ▸Es ist nicht spezifiziert, welche spezifischen Schwachstellen ausgenutzt wurden.
  • ▸Es ist nicht spezifiziert, wie die nordkoreanischen Hacker identifiziert wurden.

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1041Exfiltration Over C2 Channelzugeordnet

„über 387 Millionen US-Dollar erbeuteten“

T1190Exploit Public-Facing Applicationzugeordnet

„Die Kryptobörse Bitget wurde Opfer eines Hackerangriffs“

T1530Data from Cloud Storagezugeordnet

„über 387 Millionen US-Dollar erbeuteten. Betroffen sind Nutzer, deren Gelder aus Hot- und Warm-Wallets entwendet wurden“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. BleepingComputerKontext
    Hackers steal $351.6 million in Bitget crypto exchange hack
  2. SecurityWeekKontext
    North Korea Suspected in $351 Million Bitget Crypto Heist
  3. The RecordKontext
    Crypto CEO accuses North Korea of stealing $387 million from Bitget platform

Quellen & Belege· 3 unterschiedliche Quellen

BleepingComputerKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

SecurityWeekKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

The RecordKontextPUBLICZuverlässigkeit B

Redaktion mit eigener Recherche und eigenen Quellen, regelmaessig Primaerquelle.

  • Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Branchenlage

Themen
SecurityCryptoCurrency