Die in diesem Artikel bereitgestellten Informationen dienen ausschließlich zu Informationszwecken und stellen keine Finanzberatung dar. Investitionen in Kryptowährungen sind mit einem hohen Risiko verbunden. Führe immer deine eigene Recherche durch.

NEAR Intents blockiert 50 Millionen Dollar aus dem Bitget-Hack: Worauf du jetzt achten solltest

Ein Cross-Chain-Protokoll hat nach eigenen Angaben über 50 Millionen Dollar an Transfers aus dem Bitget-Angriff gestoppt und 503.000 Dollar eingefroren. Der Fall zeigt, wer Mittel auf dem Weg anhalten kann und was das für deine Verwahrung bedeutet.

Schweres Stahl-Tresortor schwingt in einem dunklen Korridor zu und staut einen Strom physischer Bitcoin-Münzen davor auf
11 Min. Lesezeit
Teilen:
Kategorien: Hacks & Sicherheit

Ein Protokoll, das Vermögenswerte zwischen Blockchains tauscht, hat den Abfluss gestohlener Mittel gestoppt: NEAR Intents blockierte nach eigenen Angaben mehr als 50 Millionen Dollar an Tauschversuchen, die dem Angriff auf die Kryptobörse Bitget zugeordnet werden. 503.000 Dollar fror das Team mitten in der Ausführung ein, rund 166.000 Dollar liefen durch. Für dich als Anleger ist das keine Kursmeldung, sondern eine Frage an die eigene Verwahrung: Wer kann Mittel anhalten, die dir gehören, und was folgt daraus für die Wahl von Börse und Wallet?

Die Zahlen stammen aus einer Darstellung von NEAR Intents, über die unter anderem CoinDesk am 29. September 2026 berichtet hat. Das Team selbst bezeichnet sie als Schätzungen mit einer möglichen Abweichung von zehn Prozent; doppelte Versuche sind herausgerechnet. Diese Einschränkung gehört dazu, denn belastbar sind Summen in solchen Fällen erst, wenn Ermittler die Adressen bestätigt haben.

Was NEAR Intents im Bitget-Fall tatsächlich blockiert hat

NEAR Intents ist ein Protokoll auf NEAR, über das sich Vermögenswerte kettenübergreifend tauschen lassen, ohne dass ein Nutzer dafür ein Konto bei einer Börse eröffnet. Genau solche Dienste sind für jemanden interessant, der große Summen aus einem Einbruch bewegen und dabei die Spur brechen will: Ein Tausch von Ether in Bitcoin über zwei Ketten hinweg macht die Nachverfolgung deutlich mühsamer als eine Überweisung innerhalb einer Kette.

Drei Zahlen beschreiben, was passiert ist. Erstens: über 50 Millionen Dollar an Transferversuchen wurden abgelehnt, bevor sie ausgeführt wurden. Diese Versuche verschwanden damit nicht, sondern wanderten nach Darstellung des Teams zu anderen Anbietern weiter. Zweitens: 503.000 Dollar konnten während der Ausführung angehalten und eingefroren werden. Drittens: rund 166.000 Dollar an mutmaßlich gestohlenen Mitteln passierten das System, bevor die Filter griffen.

Bemerkenswert ist eine vierte Angabe, die mit Technik nichts zu tun hat. Bitget hatte eine Prämie ausgelobt: fünf Prozent für das Einfrieren von Angreifer-Mitteln und weitere fünf Prozent für deren Wiederbeschaffung. NEAR Intents verzichtet nach eigener Aussage auf beides, damit ein größerer Anteil zurück an die Börse fließt. Die eingefrorenen Beträge sollen über ein reguläres rechtliches Verfahren zurückgegeben werden, nicht durch eine Überweisung unter Beteiligten.

SHIELD: Wie das Filtersystem verdächtige Swaps aussortiert

SHIELD ist das Überwachungssystem, das NEAR Intents vorgeschaltet hat. Alex Shevchenko, General Manager von NEAR Intents, beschreibt seine Arbeitsweise so: Das System erkenne automatisch Abweichungen in den Flüssen und sammle zahlreiche Eingaben von KYT- und Aufklärungsanbietern, um anhand dieser Signale über die Behandlung einer Transaktion zu entscheiden.

KYT steht für „Know Your Transaction" und bezeichnet die laufende Prüfung einzelner Transaktionen gegen bekannte Risikoadressen und Auffälligkeitsmuster, im Unterschied zur einmaligen Ausweisprüfung eines Kunden beim Kontostart. Analysefirmen betreiben Datenbanken solcher Adressen, und ein Protokoll kann diese Listen abfragen, bevor es einen Tausch ausführt.

Was ein solcher Filter leisten kann und was nicht

Ein Filter dieser Art arbeitet mit Wahrscheinlichkeiten. Er erkennt Adressen, die bereits als belastet markiert sind, und er erkennt untypische Muster: ungewöhnlich große Beträge, schnelle Ketten kleiner Teilbeträge, Bewegungen kurz nach einem bekannten Vorfall. Was er nicht leistet, ist eine Garantie. Die 166.000 Dollar, die durchliefen, sind der belegte Beweis dafür, und das Team benennt sie selbst.

Messinglupe über einem Geflecht gespannter Metalldrähte, die mehrere Bitcoin-Münzen auf einer dunklen Tischplatte verbinden, einzelne Drähte enden abrupt
Gestohlene Mittel wechseln zwischen Ketten, bis eine Spur abreißt: genau dort setzen Filtersysteme wie SHIELD an.

Der Bitget-Angriff vom 24. September und der Weg der Mittel

Ausgangspunkt ist ein Einbruch bei der Kryptobörse Bitget, der am 24. September 2026 bekannt wurde. Die Schadenssumme wird je nach Quelle mit 387,5 bis 388 Millionen Dollar angegeben; die Angreifer umgingen dabei Sicherheitskontrollen an Börsen-Wallets. Ein erheblicher Teil der Mittel wanderte anschließend kettenübergreifend nach Ethereum.

Wie schwer das Anhalten solcher Mittel ist, war an demselben Vorfall schon zu sehen: Rund 83 Millionen Dollar in XRP bewegte der Angreifer weiter, ohne dass Ripple sie hätte sperren können, weil das Netzwerk dafür kein Mittel vorsieht (wir haben die Grenzen des Einfrierens am 27. September beschrieben). Der Fall NEAR Intents ist der Gegenpol dazu: Hier hat nicht eine Kette versagt, sondern ein Dienst auf ihr hat sich entschieden, Aufträge abzulehnen. Bitget selbst verzeichnete in denselben Tagen Nettoabflüsse von 463 Millionen Dollar und verwies auf seinen Schutzfonds.

Auch Stablecoin-Herausgeber griffen ein. Circle und Tether froren nach den vorliegenden Berichten zusammen rund 320.000 Dollar in USDC und USDT ein, die dem Einbruch zugeordnet wurden. Das ist gemessen an der Gesamtsumme wenig, zeigt aber, an welcher Stelle ein Eingriff technisch am einfachsten ist.

„Permissionless" mit Grenzen: die Begründung der NEAR-Gründer

Der Vorgang berührt ein Versprechen, mit dem offene Protokolle antreten. Permissionless bedeutet, dass niemand um Erlaubnis fragen muss, um ein Protokoll zu benutzen: Es gibt keine Anmeldung, keine Zulassung, keinen Türsteher. Wenn ein solches Protokoll Transaktionen ablehnt, klingt das zunächst nach einem Widerspruch.

Illia Polosukhin, Mitgründer von NEAR, zieht die Grenze anders. Sinngemäß nach seiner Darstellung heißt permissionless, dass niemand eine Erlaubnis braucht, um Vermögenswerte zu besitzen und zu übertragen; es bedeute nicht, dass jede Anwendung jede Transaktion verarbeiten müsse. Shevchenko formuliert es als Selbstverpflichtung: NEAR Intents bleibe eine erlaubnisfreie Infrastruktur, aber mit Grenzen.

Man muss diese Unterscheidung nicht teilen, um ihre praktische Bedeutung zu sehen. Der Gedanke verschiebt die Erlaubnisfrage von der Basisschicht, also der Blockchain selbst, auf die Anwendungsschicht darüber. Die Kette führt weiter jede gültige Transaktion aus. Der Dienst, der dir den bequemen Tausch anbietet, tut es nicht mehr zwangsläufig.

THORChain ließ 6,3 Millionen Dollar passieren: zwei Antworten auf dieselbe Lage

Dass es sich dabei um eine Entscheidung und nicht um einen technischen Zwang handelt, zeigt der Vergleich. Nach der Darstellung von CoinDesk lehnte es THORChain ab, Angreifer-Adressen zu sperren; über eine verknüpfte Wallet wurden dort Tauschgeschäfte von Ether in Bitcoin im Gegenwert von rund 6,3 Millionen Dollar abgeschlossen.

Beide Häuser betreiben ähnliche Technik und entscheiden gegensätzlich. Das eine Protokoll stellt die Wiederbeschaffung gestohlener Kundengelder über die Zensurfreiheit, das andere umgekehrt. Aus dieser Gegenüberstellung ergibt sich für dich eine nüchterne Erkenntnis: Die Frage, ob ein Dienst Mittel anhalten kann, ist keine Eigenschaft der Blockchain, sondern eine Hausregel des jeweiligen Anbieters.

Die Kehrseite: Fehlalarme treffen Unbeteiligte

Ein Filter, der nach Wahrscheinlichkeiten arbeitet, erzeugt zwangsläufig auch falsche Treffer. Wer Coins über eine Adresse erhalten hat, die später als belastet markiert wird, kann bei einem Tausch hängen bleiben, ohne mit dem Vorfall irgendetwas zu tun zu haben. Für Betroffene ist das kein theoretisches Risiko, sondern ein gesperrter Betrag und ein langwieriger Nachweis.

Schwere Eisenkette mit Vorhängeschloss und Raureif um einen kleinen Stapel Bitcoin-Münzen auf dunklem Stein
Eingefroren heißt nicht zurückgegeben: Die 503.000 Dollar sollen über ein rechtliches Verfahren an Bitget gehen.

Warum sich Stablecoins am leichtesten einfrieren lassen

Die Beträge, die Circle und Tether festsetzten, sind klein, der Mechanismus dahinter ist grundsätzlich. USDC und USDT sind Token, deren Herausgeber eine Sperrfunktion im Vertrag hinterlegt hat. Damit lässt sich ein Guthaben an einer bestimmten Adresse unbeweglich machen, ohne dass irgendjemand die Blockchain anhalten müsste.

Bei Bitcoin und Ether gibt es diese Funktion nicht. Wer dort eingreifen will, muss an den Übergängen ansetzen: an Börsen, an Brücken, an Tauschprotokollen wie NEAR Intents. Das erklärt, warum der Großteil der 388 Millionen Dollar weiterhin in Bewegung ist, während ausgerechnet die kleinste Position am schnellsten festsaß.

Für die eigene Aufteilung des Portfolios ist das eine Information, die selten ausgesprochen wird. Ein Stablecoin ist ein Anspruch gegen einen Herausgeber, der ihn technisch durchsetzen kann. Ein Bitcoin in eigener Verwahrung ist das nicht. Beides hat seinen Platz, aber es sind unterschiedliche Dinge.

Verwahrung in Eigenregie: Seed Phrase, Hardware-Wallet und die Grenze der Börse

Der Bitget-Fall und die Reaktion darauf laufen auf denselben alten Satz hinaus, der durch jeden neuen Vorfall konkreter wird: Coins, die auf einer Börse liegen, sind eine Forderung gegen dieses Unternehmen. Wird dort eingebrochen, hängt die Rückzahlung an einem Schutzfonds, an Versicherungen und am Willen des Anbieters.

Eine Hardware-Wallet ist ein Gerät, das den privaten Schlüssel erzeugt und speichert, ohne ihn je an einen angeschlossenen Rechner zu übergeben. Die Seed Phrase ist die Wortfolge, aus der sich dieser Schlüssel jederzeit neu ableiten lässt; sie ist der eigentliche Besitznachweis und gehört nie in eine Cloud, nie in ein Foto und nie in eine Messenger-Nachricht. Welche Geräte sich in Bedienung, Preis und unterstützten Coins unterscheiden, zeigt unser Vergleich der Hardware-Wallets.

Eine Einschränkung gehört dazu: Selbstverwahrung verlagert das Risiko, sie löscht es nicht. Wer die Seed Phrase verliert, hat keinen Kundendienst. Für Beträge, die man regelmäßig handelt, bleibt eine Börse praktisch; die Frage ist, wie viel dort dauerhaft liegt.

Börsenwahl in Deutschland: Lizenz, Sicherungsfonds und Nachweise

Seit dem Ende der Übergangsfrist braucht jeder Anbieter, der sich in Deutschland an Privatkunden richtet, eine Zulassung nach der EU-Verordnung MiCA. Diese Zulassung ist kein Schutz vor einem Einbruch, aber sie bringt Pflichten mit sich: Eigenkapitalanforderungen, Trennung von Kunden- und Eigenbeständen, Beschwerdewege und eine Aufsicht, die im Streitfall ein Ansprechpartner ist.

Drei Angaben lohnen einen Blick, bevor größere Beträge auf ein Konto wandern: ob der Anbieter eine MiCA-Zulassung in einem EU-Staat hält und welche Behörde sie erteilt hat; ob Kundenbestände getrennt vom Eigenbestand gehalten werden; und ob es einen Sicherungsfonds gibt, samt Angabe seiner Höhe. Welche Häuser diese drei Nachweise offenlegen und welche nur zwei davon nennen, unterscheidet sich von Anbieter zu Anbieter deutlich.

NEAR-Kurs bei 5,11 Dollar: was das Protokoll vom Token trennt

NEAR notierte am 30. September 2026 bei rund 5,11 Dollar, ein Plus von etwa 6,5 Prozent binnen 24 Stunden und rund 16 Prozent auf Wochensicht (Stand: CoinGecko, 30. September 2026). Den Ausschlag dafür geben Marktbeobachter überwiegend der Aufmerksamkeit für Projekte mit KI-Bezug und dem Start eines NEAR-Börsenprodukts in den USA; ein belegter Zusammenhang mit der SHIELD-Meldung liegt nicht vor.

Diese Trennung ist wichtig. Die Blockade gestohlener Mittel sagt etwas über die Arbeitsweise eines Protokolls aus und nichts über den fairen Preis eines Tokens. Wer aus einer Sicherheitsmeldung eine Kursprognose ableitet, verwechselt zwei verschiedene Fragen.

Blockierte Hackergelder: Das Wichtigste für deine Entscheidung

  1. Bestand aufteilen. Lege fest, welcher Betrag dauerhaft in eigener Verwahrung liegt und welcher für den Handel auf einer Börse bleibt. Für den dauerhaften Teil führt der Weg über ein Gerät aus dem Hardware-Wallet-Vergleich und eine Seed Phrase, die ausschließlich auf Papier oder Metall existiert.
  2. Den Handelsplatz nachschlagen. Sieh nach, ob dein Anbieter eine MiCA-Zulassung hält, welche Behörde sie erteilt hat und ob ein Sicherungsfonds ausgewiesen ist. Die Übersicht der regulierten Kryptobörsen nennt diese Angaben je Haus.
  3. Die Hausregeln der Tauschdienste einordnen. Wer kettenübergreifend tauscht, sollte wissen, dass der Dienst Transaktionen ablehnen darf und dass Fehltreffer vorkommen. Wer häufig tauscht, hält die dafür nötigen Beträge sinnvollerweise in einer eigenen Wallet statt auf dem Handelsplatz; die Unterschiede zeigt der Vergleich der Software-Wallets.

Die größere Linie hinter dem Vorgang: Der Streit darüber, ob offene Protokolle gestohlene Mittel anhalten sollen, ist nicht entschieden. NEAR Intents und THORChain haben im selben Fall gegensätzlich gehandelt, und beide begründen es mit demselben Grundsatz. Solange das so bleibt, ist die Antwort auf die Frage „Kann jemand mein Geld anhalten?" keine Eigenschaft der Technik, sondern eine Eigenschaft des Anbieters, den du gewählt hast. Diese Wahl liegt bei dir, und sie ist der Teil, den du beeinflussen kannst. Weitere Einzelheiten zur Darstellung des Teams finden sich in der Berichterstattung von Cointelegraph.

(Stand: 30. September 2026. Dieser Beitrag ist keine Anlageberatung. Kurse und Gebührenmodelle ändern sich; prüfe die Konditionen vor jedem Kauf beim Anbieter selbst.)

Häufige Fragen zu NEAR Intents und dem Bitget-Hack

Transparenzhinweis: Dieser Beitrag wurde unter Zuhilfenahme künstlicher Intelligenz erstellt und vor der Veröffentlichung redaktionell geprüft. Alle Zahlen und Angaben wurden gegen die im Text verlinkten Primärquellen abgeglichen. Das Beitragsbild wurde mit KI erzeugt.

Verwandte Artikel

Welche Themen sollen wir vertiefen?

Wähle aus, was dich aktuell beschäftigt. Deine Auswahl fließt direkt in unsere Themenplanung ein.

Crypto-News, die wirklich Mehrwert bringen.

Wöchentlich. 60 Sekunden Lesezeit. Sorgfältig kuratiert von unserer Redaktion: kein Hype, keine Werbe-Mails, kein Spam.

Abonnieren

Mehr zum Thema

Alle anzeigen

Vielleicht auch interessant