Основные выводы:
- Bitget подтвердила факт утечки данных на сумму 351,6 млн долларов; на время расследования вывод средств приостановлен.
- Bitget заявляет, что его Фонд защиты, объем которого превышает 464 млн долларов, достаточен для покрытия заявленных убытков, при этом средства пользователей остаются защищенными.
- Данный инцидент стал очередным в череде крупных криптовалютных взломов, затронувших биржи, протоколы и криптовалютные кошельки.
24 сентября компания Bitget подтвердила утечку средств на сумму примерно 351,6 млн долларов США после того, как в 18:31 по Гринвичу её системы безопасности обнаружили несанкционированные переводы из некоторых «горячих» кошельков.
Биржа заявила, что задействует процедуры реагирования на чрезвычайные ситуации и временно приостановит вывод средств до завершения расследования.
Как сообщила генеральный директор Грейси Чен, инцидент затронул некоторые из «горячих» и «теплых» кошельков Bitget. Биржа подтвердила, что её «холодные» кошельки находятся в безопасности, а остатки на счетах пользователей и их активы сохранены.
Масштаб раскрытых убытков ставит этот инцидент в один ряд с крупнейшими криптовалютными взломами, затронувшими централизованные биржи. Однако компания Bitget заявила, что весь предполагаемый ущерб покрывается за счет её Фонда защиты пользователей, средства которого в настоящее время превышают 464 миллиона долларов.
Bitget приостановила вывод средств после обнаружения взлома
Bitget сообщила, что её служба безопасности обнаружила несанкционированные переводы и в течение нескольких минут запустила режим экстренного реагирования. Биржа также выявила и пометила подозрительные адреса перевода и уведомила соответствующие стороны. Правоохранительные органы и компании, специализирующиеся на безопасности блокчейна, были проинформированы и участвуют в расследовании.

В качестве меры предосторожности на время проведения проверки безопасности вывод средств временно приостановлен. Однако, по информации биржи, пополнение счетов и торговля продолжаются.
Bitget не раскрыла вектор атаки. Г-н Чэнь заявил, что компания воздержится от предположений о том, как произошла утечка, до завершения расследования.
На данном этапе это различие заслуживает особого внимания. Биржа подтвердила факт несанкционированных переводов и оценила размер убытков. Однако она публично не связала инцидент с конкретной уязвимостью, методом или злоумышленником.
Фонд защиты на сумму 464 млн долларов покрывает заявленный ущерб
Bitget сообщила, что в её Фонде защиты пользователей в настоящее время находится более 464 млн долларов. Эта сумма превышает оценочный ущерб от инцидента в размере 351,6 млн долларов более чем на 112 млн долларов.
Биржа заявила, что вся сумма убытков покрывается за счёт этого фонда. Она подтвердила, что её трёхуровневая архитектура кошельков ограничила инцидент уровнями «горячих» и «теплых» кошельков.
По данным Bitget, «холодные» кошельки находятся в полной безопасности. Биржа также заявила, что остатки на счетах клиентов соответствуют действительности, а активы пользователей остаются под защитой. Вывод средств будет возобновлен после завершения проверки системы безопасности.
Bitget планирует публиковать ежечасные обновления через свои официальные каналы. Биржа сообщила, что полный отчет об инциденте, включая анализ первопричин и меры по устранению неполадок, будет опубликован в течение 24 часов.
Bitget присоединилась к череде недавних инцидентов, связанных с безопасностью криптовалют
Данный инцидент произошёл на фоне ряда значимых событий в сфере криптовалютной безопасности. 19 сентября издание The Coin Republic сообщило, что связанная с Северной Кореей кибератака под названием WaterPlum заразила более 30 000 устройств. Эта атака затронула более 100 стран и регионов в период с декабря 2025 года по июль 2026 года.
Власти заявили, что была похищена информация, касающаяся более 7 000 криптовалютных кошельков. При этом на контролируемые кошельки поступило не менее 10,71 млн долларов в криптовалюте.
Компания Revolut также оказалась в центре внимания в начале сентября, когда, по данным The Coin Republic, хакеры, как сообщается, обнародовали некоторые данные пользователей и потребовали выкуп в размере 10 000 BTC. Другие инциденты связаны с прямыми уязвимостями протоколов. 31 августа сеть Cronos прекратила выпуск блоков после атаки, направленной на протокол кредитования Tectonic.
По оценкам независимого исследователя Вэйлинь Ли, ущерб составил примерно 75 миллионов долларов. Около 60 миллионов долларов остались в сети Cronos после того, как валидаторы приостановили дальнейшую генерацию блоков. 18 августа в протоколе Maya произошел отдельный инцидент, в ходе которого злоумышленник воспользовался шестью взаимосвязанными уязвимостями программного обеспечения.
Издание The Coin Republic сообщило, что в результате манипуляций с бухгалтерским учетом пула злоумышленник нанес ущерб на сумму примерно 1,7 млн долларов и вывел 48,87 млн CACAO. Данный случай, произошедший на бирже Bitget, отличается как по масштабам, так и по структуре. Биржа подтвердила сообщенный ущерб, однако расследование обстоятельств несанкционированного перевода продолжается.






