Die Krypto-Börse Bitget verlor 351,6 Millionen US-Dollar durch einen nächtlichen Hackerangriff. CEO Gracy Chen erklärte, die Angreifer hätten gefälschte Überweisungsanfragen gestellt, um Gelder abzuziehen, jedoch keine „privaten Schlüssel“ gestohlen.
„Der Angreifer hat ein kritisches Backend-System innerhalb unserer Wallet-Infrastruktur kompromittiert, dieses genutzt, um Transaktionsdaten zu fälschen, und dadurch unseren Autorisierungsprozess ausgelöst, um Gelder zu transferieren,“ Chen schrieb auf X. „Ein Kompromittieren des privaten Schlüssels wurde ausgeschlossen.“
Diese Unterscheidung ist wichtig und weist auf einen weniger alarmierenden Angriffsvektor hin. Private-Key-Hacks haben zu einige der größten Verluste der Branche.
Jede Krypto-Wallet verfügt über zwei Schlüssel. Der öffentliche Schlüssel ist vergleichbar mit einer Bankkontonummer und kann geteilt werden, damit jemand Gelder senden kann. Der private Schlüssel ist die geheime Zeichenfolge, die den Besitz nachweist und Ausgaben autorisiert, vergleichbar mit einer Kombination aus Passwort und Tresorkombination. Wenn diese privaten Schlüssel kopiert werden, kann ein Angreifer weiterhin neue Überweisungen signieren und Gelder abziehen.
Chen sagte, dass dies hier nicht der Fall war.
Sie beschrieb die Sicherheitsverletzung als die digitale Version davon, gefälschte Auszahlungsbelege durch das eigene Schalterfenster der Bank zu schmuggeln. Die Tresorschlüssel verließen niemals das Gebäude. Jemand gelangte in das Büro, das die Belege vorbereitet, erstellte Unterlagen, die offiziell wirkten, und schickte sie durch dasselbe Genehmigungsfenster, das die Bank täglich nutzt. Für das Genehmigungssystem sah es wie eine normale Auszahlung aus.
Der Abfluss wurde jedoch gestoppt, bestätigte Chen.
„Der Verlustbegrenzung ist bestätigt. Weitere unautorisierte Überweisungen sind nicht möglich. Die genaue Methode des Systemeinbruchs wird noch aktiv untersucht. Ein vollständiger technischer Bericht wird nach Bestätigung folgen“, sagte sie.
Die Sicherheitsverletzung
Die Sicherheitsverletzung wurde entdeckt, als die Systeme von Bitget am 24. September um 18:31 UTC unautorisierte Überweisungen von einigen Hot Wallets der Börse meldeten. Ein Hot Wallet bleibt mit dem Internet verbunden, sodass Gelder schnell transferiert werden können. Für eine Börse stellt es ein temporäres Liquiditätszentrum dar, vergleichbar mit einer Online-Kassenschublade, die sofortige Transaktionen, Einzahlungen und Auszahlungen abwickelt.
Chen erklärte, dass der Hack auch die Warm-Wallet-Ebene erreicht habe. Dabei handelt es sich um einen halb-verbundenen Puffer zwischen den automatisierten Hot Wallets und dem vollständig offline gehaltenen Cold Storage. Diese Ebene füllt das Hot Wallet auf, wenn die Guthaben niedrig sind, und zieht überschüssige Einlagen aus dem Internet ab, damit nicht zu viel Kapital exponiert bleibt.
coindesk.com