Fallakte

570 Millionen Euro bei Binance-Hack gestohlen

Unbekannte Hacker erbeuteten 2 Millionen BNB-Token durch Schwachstelle

🌍 International

Veröffentlicht 6. Juni 2025

A computer screen displays Binance's cryptocurrency dashboard, a red alert notification flashing next to the balance showing a missing 7,000 bitcoin, symbolizing the massive cyberattack that rocked the exchange.
BEWEIS

Fakten

TäterUnknown – no one has been publicly identified or charged
OpferBinance and the BNB Chain ecosystem
TatortBSC Token Hub (cross-chain bridge between Binance Beacon Chain and BNB Chain)
TatzeitpunktOctober 4, 2022
DeliktCryptocurrency theft via exploitation of a smart contract vulnerability

Einer der größten Krypto-Diebstähle der Geschichte

Am 4. Oktober 2022 wurde die Kryptowährungsbörse Binance Opfer eines massiven Cyberangriffs, bei dem unbekannte Hacker rund 2 Millionen BNB-Token (Binance Coin) im Wert von etwa 570 Millionen Euro erbeuteten. Es handelt sich um einen der größten Diebstähle in der Geschichte der Blockchain-Technologie.

Die Täter nutzten eine Sicherheitslücke im sogenannten BSC Token Hub aus – einer Cross-Chain-Bridge, die die Binance Beacon Chain (BEP2) mit der BNB Chain (BEP20) verbindet. Durch die Ausnutzung dieser Schwachstelle im Smart-Contract-System gelang es den Angreifern, Transaktionen zu fälschen und ohne Berechtigung Gelder abzuziehen.

Von 100 auf 570 Millionen: Das wahre Ausmaß

Zunächst schätzte Binance den Schaden auf lediglich 100 bis 110 Millionen Euro. Erst später stellte sich heraus, dass der tatsächliche Verlust mit rund 570 Millionen Euro erheblich größer ausfiel. Trotz des enormen Ausmaßes des Angriffs konnten Binance, interne Sicherheitsteams und externe Partner immerhin etwa 7 Millionen Euro der gestohlenen Mittel einfrieren.

Zeitlinie

4. Oktober 2022

Angriff auf BSC Token Hub findet statt

Am 4. Oktober 2022 nutzt ein unbekannter Angreifer eine Schwachstelle im Smart Contract des BSC Token Hub aus und stiehlt rund 2 Millionen BNB-Token im Wert von etwa 570 Millionen USD.

7. Oktober 2022

Reuters, CNBC, The Guardian und NYT berichten über Angriff

Am 7. Oktober 2022 berichten mehrere internationale Medien über den Angriff und teilen mit, dass nach dem Einfrieren eines Teils der Gelder rund 100 Millionen USD nicht wiederhergestellt werden konnten.

Die Diskrepanz zwischen der ersten Schätzung und dem tatsächlichen Schaden zeigt, wie schwierig es ist, das Ausmaß von Kryptokriminalität in Echtzeit zu erfassen. Die dezentrale Natur der Blockchain-Technologie erschwert die schnelle Nachverfolgung von Transaktionen erheblich.

Notfallmaßnahmen: Blockchain komplett pausiert

Am 6. Oktober 2022, zwei Tage nach dem Angriff, ergriff Binance drastische Maßnahmen: Die gesamte BNB Smart Chain wurde vorübergehend pausiert, um das Problem einzudämmen und weitere Abhebungen zu verhindern. Ein solcher Schritt ist im Krypto-Bereich außergewöhnlich, da er gegen die Grundprinzipien der ständigen Verfügbarkeit und Dezentralisierung verstößt.

Im Anschluss kündigte die Börse an, unter den Plattform-Nutzern Governance-Abstimmungen durchzuführen. Dabei sollte entschieden werden, ob eine Belohnung von 10 Prozent der Beutesumme – also etwa 57 Millionen Euro – für Hinweise ausgelobt werden sollte, die zur Identifizierung der Hacker führen.

Zusätzlich plante Binance die Einrichtung eines Bug-Bounty-Programms mit einem Budget von einer Million Euro. Ziel war es, Sicherheitsforscher und Hacker dazu zu bewegen, kritische Schwachstellen verantwortungsvoll zu melden, anstatt sie auszunutzen.

Keine Spur zu den Tätern

Bis heute ist die Identität der Hacker unbekannt. Es gibt keine öffentlich bekannten Anklagen oder Gerichtsverfahren im Zusammenhang mit diesem Fall. Auch das Ergebnis der angekündigten Governance-Abstimmungen und des Belohnungsprogramms wurde nicht offiziell kommuniziert.

Die Anonymität der Täter unterstreicht eine zentrale Herausforderung im Kampf gegen Cyberkriminalität im Krypto-Bereich: Die pseudonyme Natur von Blockchain-Transaktionen macht es extrem schwierig, Geldströme bis zu realen Personen zurückzuverfolgen. Zwar sind alle Transaktionen öffentlich einsehbar, doch die Zuordnung zu konkreten Identitäten erfordert erhebliche technische und ermittlungstechnische Ressourcen.

Wachsende Bedrohung für das Krypto-Ökosystem

Der Binance-Hack steht exemplarisch für eine wachsende Bedrohung im Blockchain-Ökosystem. Cyberkriminalität im Zusammenhang mit Kryptowährungen nimmt stetig zu, und Angriffe dieser Größenordnung verdeutlichen die dringende Notwendigkeit verbesserter Sicherheitsstandards bei Smart Contracts.

Cross-Chain-Bridges – also Brücken zwischen verschiedenen Blockchain-Netzwerken – haben sich als besonders anfällig erwiesen. Sie stellen komplexe technische Konstruktionen dar, deren Sicherheitslücken oft erst im Nachhinein erkennbar werden. Experten fordern seit Jahren strengere Sicherheitsaudits und internationale Kooperationen zur Verfolgung von Cyberkriminellen über Ländergrenzen hinweg.

Der Fall zeigt auch, dass selbst die größten und vermeintlich sichersten Kryptobörsen nicht vor professionellen Angriffen gefeit sind. Für Anleger bedeutet dies ein erhebliches Risiko, das bei Investitionen in digitale Währungen stets mitbedacht werden muss.

Zu diesem Fall fragen

Antworten nur aus der Berichterstattung von KrimiNyt

Diesem Fall folgen

Erhalte eine E-Mail, wenn eine neue Doku, ein Podcast oder ein Buch zu 570 Millionen Euro bei Binance-Hack gestohlen erscheint oder ein Urteil fällt.

Diesen Beitrag teilen: