Coin Brief ENDE

Gestohlene Bitget-XRP wandern weiter, weil niemand XRP selbst einfrieren kann

Rund 54 der fast 103 Millionen XRP, die am Donnerstag bei der Börse Bitget gestohlen wurden, hatten bis Samstag, 12:41 UTC, die ursprünglichen fünf Wallets des Angreifers verlassen - so eine Auswertung der Ledger-Daten durch CoinDesk (https://www.coindesk.com/markets/2026/09/26/bitget-hacker-moves-usd83-million-in-stolen-xrp-that-ripple-cannot-freeze). Zwei der Wallets, die mit je 20 Millionen XRP begonnen hatten, waren fast leer, eine dritte lag bei rund 5,8 Millionen. Circle und Tether haben mit dem Angriff verbundene Stablecoins im Wert von etwa 320.000 Dollar eingefroren, und Bitget erklärt, sein Schutzfonds decke den Verlust; Auszahlungen sollen vom 28. September bis 2. Oktober schrittweise wieder möglich sein.

Dass die XRP weiter wandern, liegt an einer Regel des Ledgers, nicht an einer Entscheidung der Beteiligten. Die Dokumentation des XRP Ledger ist eindeutig: Emittenten können die von ihnen ausgegebenen Token einfrieren, das gilt aber nicht für XRP, das native Asset des Ledgers, und niemand kann XRP einfrieren. Einfrierungen gibt es für Trust-Line-Token - einzeln, tief oder global, gesetzt vom Emittenten -, und Multi-Purpose-Token haben eine ähnliche Funktion namens Locking. Die Dokumentation nennt auch die praktische Ausnahme, auf die es hier ankommt: Verwahrende Börsen können Guthaben, die sie halten, jederzeit nach eigenem Ermessen einfrieren.

Deshalb ließ sich der Stablecoin-Anteil stoppen, der XRP-Anteil nicht. USDC und USDT sind ausgegebene Token, deren Emittenten Sperrmöglichkeiten behalten; für XRP gibt es keinen Emittenten, der eine solche Kontrolle ausüben könnte.

Gestohlene Bitget-XRP wandern weiter, weil niemand XRP selbst einfrieren kann
Gestohlene Bitget-XRP wandern weiter, weil niemand XRP selbst einfrieren kann — Coin Brief

Was das bedeutet

Für die Rückholung bedeutet das: Engstellen für natives XRP sind nur die Orte, durch die es muss, um nutzbar zu werden - Börsen und andere Verwahrer, die ein Konto sperren können, sobald gestohlene Mittel ankommen. Verfolgen zählt daher mehr als Einfrieren: Die Bewegungen des Angreifers sind im Ledger öffentlich, und die praktische Frage ist, ob empfangende Plattformen rechtzeitig handeln.

Für alle, die auf dem XRP Ledger bauen, erinnert der Fall daran, was die Einfrierfunktion ist und was nicht. Sie ist ein Compliance-Werkzeug für ausgegebene Vermögenswerte, und ein Emittent kann mit der Einstellung No Freeze dauerhaft darauf verzichten. Eine Sicherheitskontrolle über XRP selbst ist sie nicht, und Verwahrungsentscheidungen für XRP sollten davon ausgehen, dass ein Diebstahl auf Ledger-Ebene nicht rückgängig zu machen ist.

Geschrieben von Victoria Shinder.