ITNEWS.pro
…
11 часов назад
Подписаться
Крупнейший взлом 2026 года: что известно об атаке на криптобиржу Bitget

В ночь на 25 сентября криптобиржа Bitget подтвердила один из крупнейших взломов года: злоумышленники вывели около $351,6 млн из горячих и тёплых кошельков площадки.

Хронология и масштаб инцидента

По данным Bitget, несанкционированные переводы были зафиксированы в 18:31 UTC 24 сентября (около 21:31 МСК). После обнаружения атаки биржа активировала процедуры экстренного реагирования и временно приостановила вывод средств для пользователей, при этом депозиты и спотовая торговля продолжили работать в штатном режиме.

Объём потерь компания оценила примерно в $351,6 млн. По предварительным данным, атака затронула часть горячей и тёплой инфраструктуры кошельков, тогда как холодные кошельки и основная масса активов клиентов остались нетронутыми.

Что и как украли

Согласно опубликованной информации, из кошельков Bitget были выведены активы в нескольких блокчейнах, включая Ethereum, XRP Ledger, BNB Smart Chain, Avalanche, Arbitrum и другие. Среди украденных активов:

• ~103 млн XRP (~$157,5 млн);

• 31 890 ETH (~$85,75 млн);

• стейблкоины USDT, USDC, USD₮0 (~$75,47 млн);

• 3000 XAUt (~$12,8 млн);

• 3000 BNB (~$9,8 млн);

• 821 000 AVAX (~$8,4 млн);

• 20 600 TRX (~$7 млн).

Версия причины взлома

CEO Bitget Грейси Чен заявила, что приватные ключи не были скомпрометированы. По её словам, атакующие получили доступ к критической внутренней системе инфраструктуры кошельков, использовали её для подделки (спуфинга) данных о транзакциях и тем самым инициировали авторизацию переводов внутри собственных процессов биржи.

Bitget привлекла к расследованию внешние команды, включая Mandiant (Google) и SlowMist, и пообещала опубликовать детальный отчёт об инциденте.

Кто стоит за атакой

Bitget подозревает, что за взломом могут стоять хакеры, связанные с КНДР. По словам Чен, в ходе предварительного расследования были выявлены IP-адреса, связанные с VPN-сервисами, которые ранее использовались северокорейскими группировками.

Реакция биржи и защита пользователей

Грейси Чен заверила, что убытки будут покрыты за счёт фонда защиты пользователей Bitget (User Protection Fund), в котором, по данным компании, находится более $464 млн. Она также подчеркнула, что текущие балансы клиентов защищены и корректны.

В качестве ориентира Чен сослалась на опыт Bybit, пережившей взлом на $1,5 млрд, заявив, что Bitget справится с убытком порядка $350 млн.

Текущий статус работы платформы


На момент публикации заявления Bitget:

• депозиты и спотовая торговля работают в обычном режиме;

• вывод средств временно приостановлен до завершения проверки безопасности и расследования.

Этот инцидент уже называют крупнейшим взломом криптобиржи в 2026 году; он также вывел сентябрь на первое место по объёму украденных средств среди всех месяцев текущего года.

Подписывайся на наш Telegram и не пропусти главные новости!