Криптовалютная биржа Bitget раскрыла новые подробности масштабной атаки, в результате которой были затронуты активы примерно на $351,6 млн. Расследование показало, что приватные ключи кошельков не были похищены, а предварительные технические данные указывают на возможную связь атаки с северокорейскими хакерами.
Что произошло с Bitget
24 сентября 2026 года в 18:31 UTC системы безопасности Bitget обнаружили несанкционированные переводы из части горячих кошельков. Компания активировала экстренные процедуры и временно остановила вывод средств. По оценке биржи, инцидент затронул около $351,6 млн. При этом холодные кошельки остались в безопасности, а депозиты и торговля продолжают работать.
Через 12 часов после обнаружения атаки CEO Bitget Грейси Чен провела продолжительный прямой эфир и раскрыла дополнительные результаты расследования. Среди затронутых активов оказались ETH, XRP, BNB, AVAX, USDT, USDC и другие токены. Атака затронула Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BNB Smart Chain и Base. Наибольшие потери в рамках одной сети пришлись на XRP Ledger.
Читайте также
CryptoQuant призвала Strategy установить чёткие правила покупки и продажи биткоина
Приватные ключи не украли
Одна из наиболее важных деталей расследования — отсутствие признаков компрометации приватных ключей. По словам Чен, злоумышленник получил доступ к критически важной backend-системе кошельковой инфраструктуры Bitget. Она использовалась для подмены данных транзакций с последующим запуском штатного процесса их авторизации. Таким образом, предварительно речь идет не о классической краже ключей, а о компрометации внутренней инфраструктуры, управляющей переводами. Bitget утверждает, что дальнейшая утечка средств остановлена. Точный первоначальный способ проникновения злоумышленников в систему продолжает расследоваться.
След может вести в Северную Корею
Отдельное направление расследования связано с возможным северокорейским происхождением атаки. По словам Чен, анализ IP-активности, использования VPN и поведения средств в блокчейне выявил значительное сходство с методами известных хакерских групп из КНДР. Однако окончательно личность или принадлежность атакующих пока не установлена, поэтому говорить о доказанной причастности Северной Кореи преждевременно. Bitget передала информацию правоохранительным органам и сотрудничает с участниками глобального расследования. Компания также связалась с организациями, связанными с затронутыми блокчейнами и токенами. Некоторые адреса злоумышленников уже удалось заморозить.
Хватит ли Bitget денег для покрытия ущерба?
Биржа заявляет, что средства пользователей обеспечены в соотношении 1:1. Отдельно действует User Protection Fund объемом более $464 млн, адреса которого доступны для проверки в блокчейне. Кроме того, по заявлению Грейси Чен, собственные активы Bitget превышают $1 млрд. Таким образом, заявленный размер фонда защиты примерно на $112,4 млн превышает текущую оценку затронутых активов. Компания также подчеркнула, что децентрализованный Bitget Wallet работает на отдельной инфраструктуре и не был затронут атакой.
Когда Bitget разрешит вывод средств?
Это остается главным вопросом для пользователей. Bitget пока не называет точную дату возобновления вывода. Компания проводит проверку и восстановление инфраструктуры и обещает открыть операции только после подтверждения безопасности системы. Грейси Чен подчеркнула, что биржа не хочет объявлять сроки, которые затем не сможет выполнить. Расследование продолжается. Следующими ключевыми точками станут восстановление вывода средств, публикация полноценного технического отчета и окончательное установление происхождения атаки.





