Die in Deutschland von vielen Bitcoin-Investoren genutzte Krypto-Börse Bitget wurde Ziel eines Hackerangriffs. Dabei wurden laut Angaben der Börse am 24.09.2026 um 18:31 Uhr UTC mehr als 350 Millionen USD in Form von Kryptowährungen gestohlen.
Unmittelbar nach Bekanntwerden des Vorfalls aktivierte die Exchange interne Notfallprotokolle und folgte einem strikten Sicherheitsprotokoll. Dabei wurden auffällige Wallet-Adressen markiert und externe Blockchain-Sicherheitsunternehmen sowie zuständige Ermittlungsbehörden in die Untersuchung einbezogen.
Tipp der Redaktion: Revolut-Hacker fordern 6.000 Monero nach Datendiebstahl
Einzahlungen und der reguläre Spot- und Derivatehandel sollen nach Unternehmensangaben weiterhin verfügbar sein. Einschränkungen gab es dagegen zeitweise beim Onchain-Handel, während Bitget die betroffenen Systeme überprüft und die Ursache des Vorfalls untersucht.
Cold Wallets laut Bitget nicht betroffen
Der Angriff betrifft nach aktuellem Kenntnisstand einen Teil der Hot-Wallet-Struktur. Cold Wallets seien hingegen nicht betroffen. Das ist ein wichtiger Unterschied, denn Hot Wallets sind mit den operativen Systemen einer Börse verbunden und ermöglichen schnelle Auszahlungen. Genau diese Erreichbarkeit macht sie zugleich zu einem bevorzugten Ziel für Angriffe.
Die wichtigste Nachricht ist, dass alle Kundenguthaben bislang vollständig gedeckt sind. Der entstandene Schaden soll innerhalb des sogenannten User Protection Fund liegen. Dessen Volumen beziffert die Börse derzeit auf mehr als 464 Millionen US-Dollar.
Dies bedeutet jedoch noch nicht, dass bereits sämtliche wirtschaftlichen Folgen des Vorfalls abzusehen sind. Entscheidend wird unter anderem sein, wie viele der abgeflossenen Assets eingefroren oder zurückverfolgt werden können und welche Kosten durch die Wiederherstellung der Infrastruktur entstehen.
Noch Mitte September hatte Bitget für seine Proof-of-Reserves eine aggregierte Reservequote von 135 Prozent gemeldet.
Angriffsmethode noch Gegenstand der Untersuchung
Bitget arbeitet nach eigenen Angaben eng mit Cyber-Sicherheitsunternehmen zusammen, um herauszufinden, wie der Angriff gelingen konnte. Sobald die technische Untersuchung abgeschlossen ist, soll ein detaillierter Bericht vorgelegt werden.
Bereits vor der offiziellen Bestätigung des Vorfalls waren auf der Blockchain ungewöhnlich große Transaktionen aus Wallets aufgefallen, die Bitget zugeordnet werden. Teile der transferierten Kryptowährungen wurden anschließend über dezentrale Handelsplattformen in andere Assets getauscht, was die Nachverfolgung der Mittel zusätzlich erschweren kann.
Für Kunden hat der Vorfall zunächst vor allem eine unmittelbare Folge: Auszahlungen bleiben während der laufenden Sicherheitsprüfung ausgesetzt. Bitget erklärte, den Dienst wieder freizugeben, sobald die technische Analyse der betroffenen Systeme abgeschlossen ist und ein sicherer Betrieb gewährleistet werden kann. Einen konkreten Zeitplan dafür nannte die Börse bislang nicht.
Lesetipp: Bitcoin-Hack bei Liquid: Angreifer erbeuten 3.996 BTC im Wert von 320 Mio. Dollar
Anlässlich dieses Hacks wollen wir darauf hinweisen, dass Vermögenswerte in Kryptowährungen grundsätzlich auf Hardware Wallets aufbewahrt werden sollten. Wir verwenden die BitBox02 Nova. Natürlich eignen sich auch Trezor oder Ledger. Nachfolgend haben wir noch 10 Tipps zusammengestellt:
- Größere Bestände nicht dauerhaft auf Börsen liegen lassen. Für langfristig gehaltene Kryptowährungen kann eine eigene Wallet das Gegenparteirisiko reduzieren. Wer Self-Custody nutzt, trägt allerdings selbst die volle Verantwortung für Schlüssel und Backups.
- Für größere Beträge eine Hardware-Wallet erwägen. Dabei bleiben die privaten Schlüssel offline und sind deutlich schwerer durch Schadsoftware oder kompromittierte Geräte auszulesen.
- Seed Phrase niemals digital speichern. Recovery-Phrasen gehören nicht in Cloud-Speicher, E-Mails, Screenshots, Notiz-Apps oder Messenger. Sinnvoller ist eine physische Sicherung an einem geschützten Ort.
- Backups räumlich getrennt aufbewahren. Wer nur eine einzige Kopie seiner Seed Phrase besitzt, riskiert bei Feuer, Diebstahl oder Wasserschäden den vollständigen Verlust des Zugangs.
- Zwei-Faktor-Authentifizierung aktivieren. Für Börsenkonten und andere wichtige Dienste ist eine Authenticator-App oder ein Hardware-Sicherheitsschlüssel in der Regel besser geeignet als SMS-Codes.
- Vor größeren Transfers eine Testtransaktion senden. Eine kleine Überweisung kann helfen, falsche Adressen, Netzwerke oder Memo-Angaben frühzeitig zu erkennen.
- Adressen immer vollständig prüfen. Malware kann kopierte Wallet-Adressen manipulieren. Deshalb sollten zumindest Anfang und Ende der Zieladresse kontrolliert werden, bei größeren Summen besser die komplette Adresse.
- Phishing konsequent vermeiden. Wallet-Anbieter, Börsen und Support-Mitarbeiter fragen niemals nach der Seed Phrase. Links in E-Mails, Telegram-Gruppen oder Direktnachrichten sollten besonders kritisch behandelt werden.
- Nicht das gesamte Vermögen an einem einzigen Ort verwahren. Eine Aufteilung auf unterschiedliche Wallets oder Verwahrungsformen kann das Risiko reduzieren, dass ein einzelner Sicherheitsvorfall den gesamten Bestand betrifft.
- Einen Notfall- und Nachlassplan erstellen. Vertrauenspersonen sollten im Ernstfall wissen, wie sie auf die Vermögenswerte zugreifen können, ohne dass private Schlüssel oder Seed Phrases unnötig offengelegt werden.












