Nach Darstellung von Bitget-CEO Gracy Chen betrifft der Diebstahl die Werte ETH, XRP, BNB, AVAX, USDT und USDC. Beteiligt waren demnach die Ketten Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC und Base.
„Wir haben die Foundations aller betroffenen Ketten kontaktiert, und einige Foundations haben das Einfrieren der Wallet-Adressen der Angreifer bestätigt", erklärte Chen. Die Zuordnung stützt sich nach ihren Worten auf technische Indizien: „Basierend auf IP-Verhaltensmustern und On-Chain-Analysen stimmt die Angriffsmethode in diesem Vorfall in hohem Maße mit bekannten Mustern nordkoreanischer Hackerorganisationen überein."
Zum Ablauf des Angriffs führte Chen aus, der Angreifer habe „ein kritisches Backend-System innerhalb unserer Wallet-Infrastruktur kompromittiert, es genutzt, um Transaktionsdaten zu fälschen, und damit unseren Autorisierungsprozess ausgelöst, um Mittel abzuziehen". Weitere nicht autorisierte Transfers seien nicht mehr möglich. Wie genau die Angreifer in das System eindringen konnten, werde noch aktiv untersucht.
Bitget hat für die Aufarbeitung zwei externe Parteien eingeschaltet: Mandiant, das zu Google gehört, sowie das Blockchain-Sicherheitsunternehmen SlowMist. Die Untersuchung als Drittpartei soll den Vorfall unabhängig rekonstruieren.
Ausdrücklich abgegrenzt hat das Unternehmen sein Wallet-Produkt vom Vorfall: Bitget Wallet arbeite als selbstverwahrende Wallet auf einer vollständig separaten und unabhängigen Infrastruktur, getrennt von der Bitget Exchange, und sei von dem Vorfall nicht betroffen.
Der Fall reiht sich in eine Serie von Angriffen ein, die Sicherheitsforscher nordkoreanischen Akteuren zuschreiben. Rund eine Woche zuvor hatte SentinelOne die mit Nordkorea verbundene Gruppe TraderTraitor für einen Angriff auf einen IT-Dienstleister mit Sitz in Indien verantwortlich gemacht. TraderTraitor gilt als bekannteste Gruppe dieser Art: Ihr werden der Diebstahl von 1,5 Milliarden US-Dollar bei Bybit sowie von 292 Millionen US-Dollar aus der LayerZero-Bridge von KelpDAO zugerechnet.
Wann Bitget die Auszahlungen wieder freigibt, hat das Unternehmen bislang nicht mitgeteilt. Die Aussetzung erfolgt nach eigener Darstellung ausschließlich aus Vorsicht, während die Sicherheitsüberprüfung andauert; Einzahlungen und Handel sind davon nicht betroffen.
