Bitget-direktør Gracy Chen sagde, at Nordkorea “meget sandsynligt” stod bag Bitget-hacket på 350 millioner dollars. Angriberne fik adgang til et backend-system og fik aldrig private nøgler, tilføjede hun.
Udbetalinger er stadig suspenderet efter angrebet den 24. september. Ifølge DefiLlama-data er det nu det største kryptohack i 2026.
Chen følger et VPN-spor til Nordkorea
Chen omtalte hacket under en live Q&A på X efter hændelsen. Hun pegede på Den Demokratiske Folkerepublik Korea (DPRK).
“Men vi har identificeret nogle IP-adresser, der matcher VPN-valgene fra en bestemt DPRK-gruppe. Vi mener derfor, at det meget sandsynligt er nordkoreansk,” sagde hun.
Chen nævnte ikke gruppens navn. Men on-chain analytiker Specter skrev, at de stjålne XRP (XRP) blev sendt via en bro og direkte hænger sammen med AFX Trade-udbyttemidler.
AFX mistede omkring 24 millioner dollars i juli. Specter bemærkede, at angrebet var blevet koblet til TraderTraitor, en Lazarus-relateret enhed. LayerZero forbandt KelpDAO bridge-hacket til samme gruppe i april.
Følg os på X for at få de seneste nyheder straks, de sker
Sådan omgik Bitget-hacket deres private nøgler
Chen sagde, at hackerne aldrig fik adgang til Bitgets hot, warm eller cold wallets’ private nøgler. De iscenesatte heller ikke falske udtræksanmodninger fra brugerne. Hendes senere opslag beskrev metoden mere detaljeret.
“Angriberen kompromitterede et kritisk backend-system i vores wallet-infrastruktur, brugte det til at forfalske transaktionsdata og udløste vores godkendelsesproces for at flytte midler ud,” forklarede hun.
Hun sagde, at tabene er begrænset, og at yderligere uberettigede overførsler ikke kan ske. Lookonchains opgørelse viser, at angriberne tog 9 forskellige aktiver.
XRP udgjorde den største del med cirka 102,9 millioner tokens, værdisat til omkring 157,5 millioner dollars. Bitgets bekræftede tab er omtrent dobbelt så stort som de 176 millioner dollars nævnt i de første on-chain meldinger.
Børsen siger, at deres User Protection Fund, der nu er over 464 millioner dollars, dækker hele tabet.
Det største kryptotyveri i 2026 rammer Bitget
DefiLlama rangerer Bitget-tyveriet som det største kryptohack i 2026 indtil videre. Det slår Liquid Networks’ hændelse på 320 millioner dollars i september og Drift-bruddet på 295 millioner dollars i april.
Trackeren registrerer cirka 2,2 milliarder dollars tabt på 281 hændelser i år. Bitget udgør alene omkring 16% af det samlede tab. Episoden gør også september til den dyreste måned i 2026, foran aprils ca. 648 millioner dollars.
Nordkoreanske grupper stod bag de fleste af årets tidlige tab. TRM Labs fandt, at de tegnede sig for 76% af kryptohack-tabene frem til april, for det meste via Drift- og Kelp-angrebene. I 2025 stod Lazarus for Bybit-hacket på 1,5 milliarder dollars – årets største.
Chen har lovet en teknisk rapport, når efterforskerne har bekræftet, hvordan indtrængningen skete. Rapporten skal vise, om det retsmedicinske bevis støtter Nordkorea-teorien.
Abonner på vores YouTube-kanal og få eksperternes indblik fra ledere og journalister









