Hacker haben im September Kryptowährungen im Wert von rund 768,4 Millionen US‑Dollar erbeutet – damit war es der bislang teuerste Monat für Sicherheitsvorfälle im Kryptosektor im Jahr 2026.
Zentrale Fakten:
- CertiK zählte 97 Vorfälle mit geschätzten Verlusten von 768,4 Mio. Dollar, während PeckShield 55 Vorfälle mit insgesamt 766,5 Mio. Dollar erfasste.
- Bitget und Liquid Network waren laut der September-Statistik von PeckShield für rund 92 % der Verluste verantwortlich.
- CertiK kommt für das Gesamtjahr bis Ende September auf 656 Sicherheitsvorfälle und ein Schadensvolumen von rund 2,68 Mrd. Dollar.
Bitget: größter Einzelverlust
Im September erreichte das monatliche Volumen an Kryptoverlusten 2026 seinen bisherigen Höchststand, auch wenn die einzelnen Analysehäuser unterschiedliche Fallzahlen melden.
Bitget war der größte Einzelfall: Die Schätzung des Verlusts stieg von zunächst 351,6 Mio. Dollar auf 387,5 Mio. Dollar, nachdem Ermittler präziser beziffern konnten, wie viele Tokens auf wallets unter Kontrolle der Angreifer transferiert wurden. Der Angriff auf die Börse machte damit etwa die Hälfte der von CertiK für September gemeldeten Verluste aus.
Der Exploit im Liquid Network am 6. September hatte eine andere Ursache: Eine Schwachstelle im Verifizierungsprozess ermöglichte es einem Angreifer, rund 4.000 Liquid Bitcoin (L-BTC) ohne die nötige Deckung in echten Bitcoin (BTC) zu erzeugen. Über den regulären Auszahlungsmechanismus schleuste der Angreifer anschließend fast 4.000 BTC aus dem System, wodurch die Bitcoin-Reserve des Netzwerks von etwa 4.205 BTC auf 197 BTC schrumpfte.
CertiK bewertete die 3.998,5 L‑BTC zum Zeitpunkt des Angriffs mit rund 318,7 Mio. Dollar. Ein Großteil der Vermögenswerte wurde später jedoch zurückgegeben: Laut Berichten flossen mehr als 270 Mio. Dollar zurück, und 3.400 BTC konnten dem Netzwerk wieder gutgeschrieben werden.
Auch interessant: Kann Bitcoin 113.000 Dollar erreichen? Citigroup setzt auf ETF-Zuflüsse
CertiK: Details zu den Sicherheitsanalysen
Die Sicherheitsfirma SlowMist, die den Bitget-Hack untersuchte, stellte fest, dass verdächtige Aktivitäten bereits Wochen vor der eigentlichen Tat einsetzten. Einen konkreten Verdächtigen nannte das Unternehmen jedoch nicht. Bitget‑Chefin Gracy Chen erklärte, man halte eine Beteiligung nordkoreanischer Hackergruppen für möglich.
Bitget nahm später Auszahlungen für Bitcoin, Ethereum (ETH) und Tether (USDT) wieder auf und verwies auf eine Reservequote von 131 % über 19 erfasste Assets hinweg sowie auf mehr als 300 Mio. Dollar im unternehmenseigenen Schutzfonds. Der Handelsbetrieb werde schrittweise vollständig normalisiert, hieß es.
Auch kleinere Vorfälle trugen zum September-Gesamtbild bei: So meldeten Safe Wallet Verluste von etwa 7,8 Mio. Dollar, DCENT 6 Mio. Dollar und Duelbits 5,9 Mio. Dollar. CertiK verwies zudem auf einen MEV-bezogenen Diebstahl über 7,81 Mio. Dollar, der später vollständig zurückgezahlt wurde, sowie auf einen Exploit in Höhe von 3,5 Mio. Dollar, der das Oracle von Nostra betraf.
Bis Ende September summierten sich die von CertiK erfassten Sicherheitsvorfälle 2026 auf rund 656 Fälle mit einem Gesamtschaden von etwa 2,68 Mrd. Dollar. Die beiden außergewöhnlich großen Breaches im September sorgten dafür, dass dieser Monat deutlich aus dem bisherigen Jahresverlauf heraussticht.
Weiterlesen: OpenAI: 16.000 Anfragen einer „Moonshot“-Kampagne sollten verborgene Logik aufdecken

