В ночь на 25 сентября криптобиржа Bitget подтвердила один из крупнейших взломов года: злоумышленники вывели около $351,6 млн из горячих и тёплых кошельков площадки.
Хронология и масштаб инцидента
По данным Bitget, несанкционированные переводы были зафиксированы в 18:31 UTC 24 сентября (около 21:31 МСК). После обнаружения атаки биржа активировала процедуры экстренного реагирования и временно приостановила вывод средств для пользователей, при этом депозиты и спотовая торговля продолжили работать в штатном режиме.
Объём потерь компания оценила примерно в $351,6 млн. По предварительным данным, атака затронула часть горячей и тёплой инфраструктуры кошельков, тогда как холодные кошельки и основная масса активов клиентов остались нетронутыми.
Что и как украли
Согласно опубликованной информации, из кошельков Bitget были выведены активы в нескольких блокчейнах, включая Ethereum, XRP Ledger, BNB Smart Chain, Avalanche, Arbitrum и другие. Среди украденных активов:
• ~103 млн XRP (~$157,5 млн);
• 31 890 ETH (~$85,75 млн);
• стейблкоины USDT, USDC, USD₮0 (~$75,47 млн);
• 3000 XAUt (~$12,8 млн);
• 3000 BNB (~$9,8 млн);
• 821 000 AVAX (~$8,4 млн);
• 20 600 TRX (~$7 млн).
Версия причины взлома
CEO Bitget Грейси Чен заявила, что приватные ключи не были скомпрометированы. По её словам, атакующие получили доступ к критической внутренней системе инфраструктуры кошельков, использовали её для подделки (спуфинга) данных о транзакциях и тем самым инициировали авторизацию переводов внутри собственных процессов биржи.
Bitget привлекла к расследованию внешние команды, включая Mandiant (Google) и SlowMist, и пообещала опубликовать детальный отчёт об инциденте.
Кто стоит за атакой
Bitget подозревает, что за взломом могут стоять хакеры, связанные с КНДР. По словам Чен, в ходе предварительного расследования были выявлены IP-адреса, связанные с VPN-сервисами, которые ранее использовались северокорейскими группировками.
Реакция биржи и защита пользователей
Грейси Чен заверила, что убытки будут покрыты за счёт фонда защиты пользователей Bitget (User Protection Fund), в котором, по данным компании, находится более $464 млн. Она также подчеркнула, что текущие балансы клиентов защищены и корректны.
В качестве ориентира Чен сослалась на опыт Bybit, пережившей взлом на $1,5 млрд, заявив, что Bitget справится с убытком порядка $350 млн.
Текущий статус работы платформы
На момент публикации заявления Bitget:
• депозиты и спотовая торговля работают в обычном режиме;
• вывод средств временно приостановлен до завершения проверки безопасности и расследования.
Этот инцидент уже называют крупнейшим взломом криптобиржи в 2026 году; он также вывел сентябрь на первое место по объёму украденных средств среди всех месяцев текущего года.
