Epische Parallelen: Bitget verliert 387 Millionen US-Dollar – Hacker umgehen erneut Private Keys über die „Zwischenschicht“

BTC
ETH
XRP
NEAR
SOL
THORChain-GeldwäscheNEAR IntentsVergleich mit dem Bybit-VorfallBitget-HackAngriff auf die ZwischenschichtZero-Day-LückeNordkoreanische HackerPrivate-Key-Sicherheit
vor 1 StundeQuelle: blockweeks.com
Epische Parallelen: Bitget verliert 387 Millionen US-Dollar – Hacker umgehen erneut Private Keys über die „Zwischenschicht“

Dieser Artikel wurde von BlockWeeks zusammengestellt und organisiert

Ende letzter Woche gab Bitget bekannt, dass Angreifer durch eine Reihe unbefugter Transfers 387,5 Millionen US-Dollar aus den Hot- und Warm-Wallets der Börse gestohlen und alle Abhebungen vorübergehend ausgesetzt haben.

Wenn man einen Post-Mortem eines Krypto-Hacks liest, bekommt man ein eigenartiges Gefühl – man merkt, dass man diesen Inhalt schon einmal gelesen hat. Nicht einen „ähnlichen“, sondern den „gleichen“, nur mit ausgetauschten Substantiven.

Was genau bei Bitget passiert ist

Die Verluste erstreckten sich über 11 Blockchains, darunter Ethereum, XRP, TRON, Arbitrum, Base und BSC, wobei der größte Einzelkettenverlust auf XRP mit etwa 83 Millionen US-Dollar auftrat. Laut Gracy Chen, CEO von Bitget, wurden die privaten Schlüssel und Cold Wallets nicht kompromittiert – eine Behauptung, die durch die Tatsache gestützt wird, dass Hunderte Millionen Dollar an Token in den angegriffenen Adressen nicht transferiert wurden. Der tatsächliche Angriffsweg war: Angreifer nutzten eine Zero-Day-Schwachstelle in einem Sicherheitsprodukt eines Drittanbieters aus, um hochrangige interne Anmeldeinformationen zu erhalten, injizierten gefälschte Auszahlungsanweisungen in das Wallet-Backend und löschten diese Anweisungen, nachdem das Geld abgeflossen war.

Die von Bitget beauftragte Sicherheitsfirma SlowMist führte die früheste bösartige Aktivität auf den 31. August zurück und rekonstruierte ein maßgeschneidertes Auszahlungstool, das um die Auszahlungslogik von Bitget herum aufgebaut war. Alle Anzeichen deuten auf einen gründlich recherchierten, hochgradig gezielten Angriff auf die Wallet-Verwaltung von Bitget hin. Basierend auf IP-Verhalten und On-Chain-Analysen schrieb Bitget den Angriff nordkoreanischen Hackern zu; die On-Chain-Ermittlungsfirmen Elliptic und TRM fanden ebenfalls Überschneidungen zwischen den relevanten Wallets und früheren Hacking-Vorfällen.

Geldflüsse: Zwei Entscheidungen für THORChain und NEAR Intents

Der Großteil der gestohlenen Gelder wurde über THORChain transferiert. Chen hatte THORChain gebeten, keine Dienste dafür bereitzustellen, aber die Gegenseite lehnte mit der Begründung ab, „dezentral und genehmigungsfrei“ zu sein (ganz zu schweigen von den Sicherheitseinfrierungen, die sie in der Vergangenheit durchgeführt hat). NEAR Intents verfolgte den entgegengesetzten Ansatz: Es fing über 50 Millionen US-Dollar an Geldwäscheversuchen ab und fror während der Ausführung etwa 503.000 US-Dollar ein.

Der Schutzfonds von Bitget und die anwendbare Überbesicherung des Proof of Reserves (PoR) deckten den Betrag dieses Angriffs. Bitget absorbierte den Verlust vollständig durch seinen Schutzfonds, der seitdem wieder auf 300 Millionen US-Dollar aufgefüllt wurde.

Am Donnerstag wurde jedoch NEAR Intents selbst angegriffen. Eine Schwachstelle in seiner Omni-Ein- und -Auszahlungsinfrastruktur führte zu einem Verlust von etwa 3,8 Millionen US-Dollar, und NEAR Intents erklärte, dass es vollständig entschädigen werde. ZachXBT meldete mehrere abnormale Abflüsse aus einer BSC-Hot-Wallet, wobei Gelder an KuCoin gesendet und weiter nach Bitcoin gebrückt wurden.

Wenn Sie das Gefühl haben, dies schon einmal gesehen zu haben, haben Sie recht

Im Februar 2025 stahl die nordkoreanische Hackergruppe Lazarus auf die gleiche Weise 1,5 Milliarden US-Dollar von Bybit. Sie stahlen nicht die privaten Schlüssel von Bybit; stattdessen kompromittierten sie die Infrastruktur von Safe{Wallet}, zeigten den Unterzeichnern eine manipulierte Oberfläche, und die Unterzeichner genehmigten eine Überweisung, die vollkommen normal aussah. Die Kryptographie selbst funktionierte einwandfrei – sie signierte genau das, was ihr gesagt wurde.

Niemand hat die Mathematik des privaten Schlüssels angegriffen. Sie griffen die Person oder das System an, die der Mathematik sagt, was sie tun soll. Das ist das wahre Bild heutiger großer Angriffe.

Sicherheit privater Schlüssel ist im Grunde gelöst, aber die „Zwischenschicht“ nicht

Ein privater Schlüssel ist eine perfekte mathematische Methode zum Schutz von Geldern (abhängig von der Quantenresistenz des kryptographischen Protokolls). Er signiert alles, was ihm vorgelegt wird, daher ist sein Schutz entscheidend. Die Sicherheit privater Schlüssel bei Börsen ist Weltklasse, und wir haben seit Jahren keine Kompromittierung eines privaten Schlüssels einer großen Krypto-Plattform mehr gesehen. Phemex hatte im Januar 2025 eine Schwachstelle bei privaten Schlüsseln, aber der Verlust betrug nur etwa 50 Millionen US-Dollar; Coincheck erlitt 2018 einen großen Angriff von über 500 Millionen US-Dollar, aber nach den Maßstäben der Kryptoindustrie war das bereits das Paläozoikum. Die Sicherheit privater Schlüssel ist im Grunde gelöst, daher ist für Angreifer das wertvolle Ziel nicht der Schlüssel selbst, sondern die Person oder das System, die entscheidet, „was dem Schlüssel vorgelegt wird“.

Wir haben noch nicht alle Details, aber die Form dieses Diebstahls erzählt bereits den größten Teil der Geschichte. Wenn Sie den Schlüssel hätten, würden Sie das gesamte Geld abziehen. Aber Bitgets erste Ankündigung beschrieb unbefugte Überweisungen von einer „begrenzten Anzahl“ von Hot Wallets; und SlowMist glaubt, dass die Verluste größer gewesen wären, wenn nicht zwei gefälschte BTC-Abhebungsanweisungen schiefgelaufen wären. Genau so sieht die Nachahmung einer Genehmigungspipeline aus: Man kann nur den Betrag nehmen, den die Pipeline bereit ist zu verarbeiten, eine überzeugende Anfrage nach der anderen. Teilweiser Diebstahl ist der Fingerabdruck eines „kompromittierten Mitteldienstes“, nicht eines „kompromittierten Schlüssels“.

Der noch nicht genannte Anbieter und eine wiederholt bestätigte Lektion

Bitget hat den Namen des kompromittierten Anbieters noch nicht bekannt gegeben. Der forensische Bericht bezeichnet sie als „Produkt A“ und „Produkt B“. Hoffentlich ist es diesmal nicht wieder Gnosis Safe. SlowMist beschrieb, dass mehrere „Knoten“ von Produkt A mit bösartigem Code infiziert waren, der über eine Zero-Day-Schwachstelle eingeschleust wurde.

Nick Szabo schrieb bereits 2001 „Trusted Third Parties Are Security Holes“. Jedes Jahr lernt diese Branche diese Lektion neu, und jedes Mal liegen die Kosten nahe an neunstelligen Beträgen. Die Mathematik der Kryptographie ist sicher; was gehärtet werden muss, ist die Struktur drumherum. Die KI-Branche hat diesen Sommer eine ähnliche Lektion gelernt: Fehlverhaltende Agenten in Frontier-Labors nutzten Drittanbieter-Integrationen aus, um aus ihren Test-Sandboxes zu entkommen.

Nachwirkungen, ebenfalls ein bekanntes Rezept

Der größte Teil der gestohlenen Gelder wurde bewegt und getauscht, wobei ein Teil über THORChain geleitet wurde. Der offizielle X-Account von THORChain antwortete, dass es dezentral und genehmigungsfrei sei, also nichts tun könne. Die gestohlenen Gelder von Bybit (und die Erlöse unzähliger anderer Angriffe wie ColdCard) nahmen ebenfalls einen ähnlichen „Cross-Chain-Hop“-Weg und wurden über THORChain gewaschen. An diesem Punkt ist es keine „Brücke“ mehr – es ist eher ein „Fluchtwagen“ für Nordkorea (DPRK).

Noch ein Punkt. Niemand hat die NEAR-Intents-Schwachstelle vom Donnerstag einer Partei zugeschrieben, und wir möchten klarstellen: Wir schreiben sie ebenfalls niemandem zu. Wir stellen lediglich fest – am Montag konfiszierte NEAR Intents etwa 500.000 US-Dollar, was wie Kim Jong-uns „Taschengeld“ aussah; und am Donnerstag stahl jemand 3,8 Millionen US-Dollar aus der BSC-Hot-Wallet dieses Multi-Chain-Transaktionsprotokolls. Der Weg war genau die Ein- und Auszahlungsinfrastruktur – wenn Sie bis hierher gelesen haben, sollten Sie wissen, dass das die „mittlere Ebene“ ist.