Bitget-Hack: 387 Millionen Dollar über vier Blockchains verteilt
Chainalysis schreibt den Bitget-Hack über 387 Millionen Dollar Nordkorea-verknüpften Akteuren zu und rekonstruierte den Geldfluss über vier Blockchains. Für Börsen, Compliance-Teams und Strafverfolger ist dabei nicht nur die Zuordnung relevant: Interne KI beschleunigte die Nachverfolgung, ersetzte aber nicht die menschliche Prüfung.
Chainalysis rekonstruiert den Geldfluss über vier Netzwerke
Der Angriff ereignete sich am 24. September 2026. Nach Angaben von Chainalysis flossen in den ersten drei Stunden 387 Millionen Dollar in 23 Transfers von Bitget ab und verteilten sich auf Ethereum mit 49,7 Prozent, XRP mit 40,8 Prozent, Zcash mit 7,6 Prozent und Tron mit 1,8 Prozent.
Die Zuordnung hebt den Wert der im Jahr 2026 von Nordkorea-verknüpften Gruppen gestohlenen Kryptowährungen laut Chainalysis auf mehr als eine Milliarde Dollar. Nach der Verteilung über die vier Netzwerke nutzten die Angreifer Cross-Chain-Liquiditäts- und Messaging-Protokolle, Sofort-Swaps sowie Geldwäschedienste, um die Spur zu verschleiern.
Besonders komplex war der Weg des gestohlenen XRP: Statt die Token direkt an eine Börse zu senden, leiteten die Angreifer sie über ein Cross-Chain-Liquiditätsprotokoll und erhielten Bitcoin auf einer anderen Blockchain. Dabei bewegten sich über rund anderthalb Tage Dutzende Millionen Dollar; Chainalysis verfolgte die Mittel bis zu angreiferkontrollierten Bitcoin-Adressen, die nun überwacht werden. Der Abfluss aus den Wallets bildet den Ausgangspunkt für die Analyse des Bitget-Hacks.
KI beschleunigt die Forensik, ersetzt aber keine Ermittler
Chainalysis arbeitete seit dem Angriff mit Bitget und Strafverfolgungspartnern an der Nachverfolgung. Dafür entwickelte das Unternehmen mithilfe seiner internen KI kundenspezifische Automatisierungen, die Ein- und Auszahlungen über verschiedene Protokolle hinweg abgleichen und fragmentierte Transaktionspfade miteinander verbinden sollten.
Nach eigener Schätzung verkürzte Chainalysis damit mehr als 20 Stunden manuellen Abgleichs von Bridge-Transaktionen auf weniger als zehn Minuten. Grundlage waren auch Cross-Chain-Attributionsdaten, die das Unternehmen nach eigenen Angaben über mehr als ein Jahrzehnt aufgebaut hat. Labels, die gestohlene Gelder kennzeichneten, wurden laut Chainalysis innerhalb von Minuten in der Datenplattform verfügbar gemacht.
Entscheidend ist die Abgrenzung zwischen Automatisierung und Ermittlungsarbeit: Die Fachleute definierten weiterhin die Logik, prüften die Ergebnisse und steuerten die Untersuchung. Die KI nahm ihnen zeitaufwendige Abgleiche ab, traf aber nicht eigenständig die maßgeblichen Ermittlungsentscheidungen. Für die Nachverfolgung und Sicherung gestohlener Krypto-Assets ist diese Unterscheidung zentral: Ein schnellerer Ermittlungsweg ist noch keine Rückholung der Mittel.
Zuschreibung und Rückholung bleiben unterschiedliche Fragen
Die Zuordnung zu Nordkorea-verknüpften Akteuren steht im Einklang mit früheren Einschätzungen, ist aber als Zuschreibung zu verstehen. Bitget-Chefin Gracy Chen erklärte laut Decrypt, die Angriffsmuster passten zu nordkoreanischen Hackern; die Blockchain-Analysefirma Elliptic bewertete eine Verbindung zur Demokratischen Volksrepublik Korea als sehr wahrscheinlich.
Chainalysis beobachtete zudem, dass die Angreifer Gelder in den geschützten Pool von Zcash verschoben. Der Cross-Chain-Swapdienst Near Intents lehnte mehr als 50 Millionen Dollar an mit dem Angreifer verbundenen Swaps ab, während Thorchain solche Transaktionen weiter abwickelte. Circle und Tether froren zusammen rund 318.000 Dollar in Stablecoins ein.
Chainalysis will die Gelder in den kommenden Wochen weiter beobachten, neu erkannte Zieladressen kennzeichnen und Erkenntnisse mit Börsen, Emittenten und Strafverfolgungspartnern teilen. Das kann dazu beitragen, weitere Bewegungen zu erkennen und zu stören, garantiert aber keine Rückholung. Der Fall unterstreicht damit den operativen Wert schneller Cross-Chain-Forensik für Compliance und Verwahrungskontrolle, ohne einen unmittelbaren Effekt auf Bitcoin oder den breiteren Markt zu belegen. Auch bei anderen Sicherheitsvorfällen hängt die Einordnung davon ab, welche Komponente tatsächlich betroffen ist, wie der Angriff auf den Aave-Safe-Adapter zeigt.
The post Bitget-Hack: 387 Millionen Dollar über vier Blockchains verteilt appeared first on Cryptonews Germany.