SlowMist gab nach fehlender Reaktion von HitBTC eine öffentliche Sicherheitswarnung heraus und wirft Bedenken hinsichtlich der Kommunikation der Börse und des Schutzes der Nutzerfonds auf.
Blockchain-Sicherheitsfirma SlowMist hat eine öffentliche Warnung ausgegeben, nachdem sie keine Antwort von HitBTC erhalten hat. Gleichzeitig gab das Unternehmen eine Warnung vor einer möglichen kritischen Schwachstelle bei den Nutzerfonds heraus. Folglich hat die Offenlegung das Thema Sicherheitspraktiken der Börsen aufgeworfen. Daher gewann das Ereignis bald landesweit Interesse in der Branche.
SlowMist erklärte, eine mögliche kritische Schwachstelle auf der Plattform bei HitBTC gefunden zu haben. Das Unternehmen gab jedoch keine technischen Details preis, um eine Ausnutzung zu vermeiden. Es handelte sich vielmehr um eine verantwortungsvolle Offenlegung. Daher hat SlowMist vor einer öffentlichen Bekanntmachung HitBTC privat kontaktiert.
⚠️ Sicherheitshinweis @hitbtc
Wir haben eine potenzielle kritische Schwachstelle identifiziert und uns im Voraus im Rahmen verantwortungsvoller Offenlegung per DM an das Unternehmen gewandt, aber noch keine Antwort erhalten.
Bitte kontaktieren Sie uns umgehend, um die nächsten Schritte zu koordinieren.
— SlowMist (@SlowMist_Team) 4. Januar 2026
Das Unternehmen veröffentlichte die Warnung auch am Sonntag auf X und erklärte seine Maßnahmen klar. SlowMist berichtete, dass die Direktnachrichten vor einigen Tagen zugestellt wurden. Es gab jedoch keine Reaktion seitens der Börse. Daher hat das Unternehmen das Thema an die Medien weitergegeben, um transparent zu bleiben.
Hacks und Sicherheitsvorfälle 2025: Ein Jahr, das die schwächsten Stellen der Krypto-Branche offenlegte | Live Bitcoin News
Die Richtlinien für verantwortungsvolle Offenlegung empfehlen eine Reaktionszeit innerhalb von 2 Arbeitstagen. Allerdings deutete SlowMist an, dass HitBTC die Warnung nie beachtet hat. Daraus ergaben sich Fragen nach Dringlichkeit und Kommunikationsstandards. In der Zwischenzeit forderte SlowMist HitBTC auf, weitere Maßnahmen so bald wie möglich zu organisieren.
Das Unternehmen machte deutlich, dass eine erste Einbindung das mögliche Risiko für Nutzer minimieren kann. Zudem betonte SlowMist, dass die Offenlegung an die Öffentlichkeit die letzte Option war. Die Warnung sollte daher die Nutzer schützen und nicht beschuldigen. Diese Vorgehensweise entspricht den üblichen Praktiken in der Cybersicherheit.
SlowMist-Analysten stellten fest, dass Börsen lange brauchen, um auf Sicherheitsberichte zu reagieren. Ihrer Meinung nach sollten die Verwalter der Nutzerfonds schneller handeln. Die jüngsten Fälle sprechen jedoch dagegen. Daher ist der Vorfall bei HitBTC ein Indikator für ein größeres Problem in der Branche.
Der Fall HitBTC ist mindestens die dritte Offenlegung, die SlowMist in den letzten Wochen gemacht hat. Im Dezember 2025 warnte das Unternehmen vor Azbit und ICRYPEX Global. Bei beiden Börsen wurde gesagt, dass sie private Warnungen nicht beachtet haben. Dies führte in solchen Fällen zum Börsengang von SlowMist.
Azbit ist ein in den Seychellen registriertes Unternehmen mit hohen Handelsvolumina pro Tag. ICRYPEX Global ist ein global tätiges Unternehmen mit einer aktiven Nutzerbasis in der Türkei. Obwohl beide Börsen dieser Größe sind, haben sie die Kontaktaufnahme von SlowMist nicht ernst genommen. Dadurch entstanden Bedenken hinsichtlich interner Sicherheitsreaktionsverfahren.
SlowMist gab an, keine Schwachstelleninformationen zu offenbaren, weil es nicht möchte, dass sie missbraucht werden. Stattdessen liegt der Fokus auf Kommunikation und Abmilderung. Dieser Ansatz schützt nicht nur die Nutzer, sondern gibt den Börsen auch Zeit, zu reagieren. Dennoch erschwert Schweigen eine koordinierte Risikominderung.
Das letzte Update ist, dass HitBTC keine Stellungnahme abgegeben hat. Die Börse hat die Untersuchung und die Abhilfemaßnahmen nicht bestätigt. Daher ist unklar, ob die Schwachstelle hoch oder gering ist. Marktteilnehmer beobachten die Situation genau.
Branchenbeobachter behaupten, dass es bessere Offenlegungsstrukturen geben müsse. Zudem würden schnellere Reaktionszeiten das Vertrauen stärken. Die Bedrohung wird zunehmend komplexer, was Teamarbeit wichtiger macht. Daher kann die Warnung von SlowMist den Druck auf die Börsen erhöhen, mehr Verantwortung zu übernehmen.
Insgesamt zeigt das Ereignis, dass es noch Lücken in der Koordination der Sicherheit von Börsen gibt. Zudem wird die Bedeutung schneller Kommunikation unterstrichen. Da die Nutzerfonds weiterhin gefährdet sind, steigen die Erwartungen an die Verwalter. Dadurch könnte das Szenario die Sicherheitsstandards der Kryptomärkte in Zukunft beeinflussen.