Nutzer von Bitget sollten die Wiederaufnahme der Abhebungsdienste für andere Assets genau verfolgen und die offiziellen Kommunikationskanäle der Börse beachten.
Betrifft KRITIS-nahe Branche: finanzen+5
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Bitget resumes Bitcoin withdrawals after $387.5 million crypto heist
Die Kryptobörse Bitget wurde Opfer eines Hackerangriffs, bei dem mutmaßlich nordkoreanische Hacker über 387 Millionen US-Dollar erbeuteten. Betroffen sind Nutzer, deren Gelder aus Hot- und Warm-Wallets entwendet wurden, obwohl Bitget versichert, dass die Benutzerkonten und Guthaben unberührt bleiben und der Schutzfonds die finanziellen Auswirkungen abdeckt. Bitget hat die Bitcoin-Abhebungen wieder aufgenommen und plant, weitere Abhebungsdienste schrittweise wiederherzustellen, während es ein Kopfgeldprogramm zur Wiedererlangung der gestohlenen Gelder anbietet.
SecBoard-Einordnung
Dieser Vorfall unterstreicht die anhaltenden Risiken von Cyberangriffen auf Kryptowährungsplattformen und die Notwendigkeit robuster Sicherheitsmaßnahmen, selbst wenn ein Schutzfonds vorhanden ist. Es zeigt, dass selbst große Börsen anfällig für hochentwickelte Angriffe sein können.
Realistisch schlimmster Fall: Im schlimmsten Fall könnten trotz des Schutzfonds und der Wiederaufnahme der Dienste das Vertrauen der Nutzer nachhaltig geschädigt werden und es zu weiteren Verzögerungen oder Problemen bei der Wiederherstellung aller Dienste kommen.
Empfehlung: Nutzer von Bitget sollten die Wiederaufnahme der Abhebungsdienste für andere Assets genau verfolgen und die offiziellen Kommunikationskanäle der Börse beachten. Organisationen im Finanzsektor sollten ihre eigenen Sicherheitsmaßnahmen und Notfallpläne überprüfen.
Betroffen
Nutzer der Kryptobörse Bitget, deren Gelder aus Hot- und Warm-Wallets entwendet wurden. Die Benutzerkonten und Guthaben sollen jedoch unberührt bleiben.
Prüfen
3- ▸Überprüfen Sie, ob Ihre Organisation Kryptowährungsbörsen wie Bitget nutzt und welche Sicherungsmechanismen dort vorhanden sind.
- ▸Bewerten Sie die Wirksamkeit Ihrer eigenen Incident-Response-Pläne im Falle eines Diebstahls von digitalen Assets.
▸ 1 weitere▾ weniger
- ▸Führen Sie regelmäßige Audits der Sicherheitskontrollen für Hot- und Warm-Wallets durch, falls Ihre Organisation solche verwaltet.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Die genaue Methode des Hackerangriffs ist nicht spezifiziert.
- ▸Es ist nicht spezifiziert, welche spezifischen Schwachstellen ausgenutzt wurden.
- ▸Es ist nicht spezifiziert, wie die nordkoreanischen Hacker identifiziert wurden.
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„über 387 Millionen US-Dollar erbeuteten“
„Die Kryptobörse Bitget wurde Opfer eines Hackerangriffs“
„über 387 Millionen US-Dollar erbeuteten. Betroffen sind Nutzer, deren Gelder aus Hot- und Warm-Wallets entwendet wurden“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Verlauf der Belege
Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.
- BleepingComputerKontextHackers steal $351.6 million in Bitget crypto exchange hack
- SecurityWeekKontextNorth Korea Suspected in $351 Million Bitget Crypto Heist
- The RecordKontextCrypto CEO accuses North Korea of stealing $387 million from Bitget platform
Quellen & Belege· 3 unterschiedliche Quellen
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktion mit eigener Recherche und eigenen Quellen, regelmaessig Primaerquelle.
- Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
- Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
Branchenlage