Коротко: 24 сентября 2026 года в 18:31 UTC биржа Bitget обнаружила несанкционированные переводы из своих горячих и тёплых кошельков и приостановила все выводы. Сначала ущерб оценили примерно в $351,6 млн, затем, после отслеживания транзакций в блокчейне, — в $387,5 млн. По словам Bitget, холодные кошельки и приватные ключи не пострадали, депозиты и торговля работают, а потери покроет Фонд защиты пользователей объёмом около $464 млн.
Что произошло
Вечером в четверг, 24 сентября 2026 года, компании по безопасности блокчейнов заметили крупные выводы с кошельков, помеченных как принадлежащие Bitget, — незадолго до того, как биржа подтвердила инцидент. Bitget зарегистрирована на Сейшелах и, по данным CoinGecko, занимает шестое место среди бирж с суточным объёмом более $1,1 млрд. Основные факты:
- Обнаружение: в 18:31 UTC системы биржи зафиксировали несколько несанкционированных переводов с ограниченного числа кошельков.
- Масштаб: первая оценка — $351,6 млн. На следующий день Bitget повысила её до $387,5 млн, учтя активы в Zcash и Tron, и подчеркнула, что рост связан с уточнением учёта, а не с новой кражей.
- Активы и сети: ушли ETH, XRP, BNB, AVAX, USDT, USDC и другие токены в сетях Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BNB Smart Chain и Base. Крупнейшая потеря в одной сети пришлась на XRP, а компания Hacken сообщила, что был выведен и биткоин.
- Реакция: выводы остановлены, адреса получателей помечены, к расследованию подключились Mandiant и SlowMist, уведомлены правоохранительные органы, объявлена награда за возврат средств. Часть сетей заморозила адреса атакующего.
По данным The Block, средства ушли на новый адрес, с которого затем начали обменивать часть добычи в блокчейне.
Как был устроен взлом Bitget
Горячий кошелёк — это кошелёк биржи, постоянно подключённый к сети, чтобы быстро обрабатывать выводы; холодный хранится офлайн. Bitget описывает трёхуровневую схему, и пострадала лишь часть горячего и тёплого уровней. CEO Грейси Чэнь заявила, что атакующий скомпрометировал ключевую внутреннюю систему в инфраструктуре кошельков и подделал данные транзакций, так что штатный процесс авторизации сам одобрил переводы. Иначе говоря, ключи подписи не украли — систему обманом заставили ими воспользоваться. Как злоумышленник попал в эту систему, ещё выяснялось; позже Чэнь сказала, что почерк атаки во многом совпадает с известными северокорейскими хакерскими группами, но официально авторство не подтвердила.
| Часть Bitget | Состояние после взлома |
|---|---|
| Горячие и тёплые кошельки | Частично опустошены |
| Холодные кошельки и приватные ключи | Не скомпрометированы, по данным Bitget |
| Выводы | Приостановлены до проверки безопасности |
| Депозиты и торговля | Работают; балансы, по словам биржи, верны |
| Bitget Wallet (некастодиальное приложение) | Не пострадал; отдельная инфраструктура |
Кто покроет потери?
Чэнь заявила, что ущерб укладывается в покрытие Фонда защиты пользователей Bitget, в котором 5500 BTC — на тот момент около $464 млн. Биржа пообещала покрыть из фонда все потери от инцидента и опубликовать план возобновления выводов до 04:00 UTC 26 сентября. Взлом случился вскоре после атаки на Liquid Network в начале сентября.
Что это значит для вас
Если у вас есть средства на Bitget, биржа уверяет, что балансы в порядке, но вывести их нельзя, пока выводы не возобновят. Общие выводы:
- Главный риск — хранение. Монеты на бирже — это долговое обязательство биржи. Взлом может заморозить выводы, даже если платформа обещает полное покрытие.
- Держите на бирже только то, чем торгуете. Долгосрочные накопления надёжнее в кошельке, который контролируете вы; моментальный обменник отправляет монеты сразу на ваш адрес, а не хранит их у себя.
- Остерегайтесь фальшивых «компенсаций». За крупными взломами следуют фишинговые рассылки с обещаниями возврата или досрочного вывода. Пользуйтесь только официальными каналами Bitget.
- Не держите всё в одном месте. Если распределить средства между своим кошельком и несколькими сервисами, один сбой или взлом заморозит лишь их часть.
Главное
- 24 сентября 2026 года в 18:31 UTC Bitget обнаружила несанкционированные переводы из горячих кошельков.
- Ущерб оценили в $351,6 млн, после отслеживания транзакций — в $387,5 млн.
- Атакующий подделал данные транзакций во внутренней системе; ключи и холодные кошельки, по словам Bitget, целы.
- Выводы остановлены; потери должен покрыть Фонд защиты пользователей объёмом около $464 млн.
Как сделать так, чтобы сохранность ваших монет меньше зависела от чужой безопасности, читайте в нашем руководстве по безопасности криптокошелька.
Частые вопросы
Сколько украли при взломе Bitget?
Сначала Bitget оценила ущерб от атаки 24 сентября 2026 года в $351,6 млн из горячих и тёплых кошельков, затем, после отслеживания транзакций с учётом активов в Zcash и Tron, — в $387,5 млн. По словам биржи, это уточнение, а не новая кража.
Безопасны ли мои деньги на Bitget после взлома?
Bitget утверждает, что балансы клиентов верны, холодные кошельки не тронуты, а Фонд защиты пользователей объёмом около $464 млн покроет все потери. На время расследования выводы были приостановлены.
Пострадал ли Bitget Wallet при взломе?
Нет. По словам Bitget, некастодиальный Bitget Wallet работает на отдельной инфраструктуре и не пострадал; атака затронула только кастодиальные кошельки биржи.