• крипто
  • безопасность
  • новости
  • 3 часа

Bitget остановила вывод средств после взлома на $387 млн. Биржа обещает возместить потери

С крупнейшей CEX украдены сотни миллионов долларов. Клиенты ждут возобновления выводов, следствие разбирается в механике атаки. Что известно к этому моменту, читайте в нашем материале.

0

nft.ru
  • рейтинг +114
  • подписчики 29

24 сентября системы безопасности централизованной биржи Bitget зафиксировали несанкционированные переводы. Официальное подтверждение появилось спустя несколько часов: CEO платформы Грейси Чен (Gracy Chen) заявила, что хакеры украли из кошельков $351,6 млн. К вечеру сумма изменилась — на момент публикации стало известно о $387.5. Это крупнейший подтвержденный случай кражи с криптобиржи в 2026 году.

Вывод средств пока остановлен, но торговля и пополнение счетов продолжаются. Компания утверждает, что покроет весь ущерб.

Подробности инцидента

24 сентября в 18:31 по UTC Bitget зафиксировала несанкционированные переводы. По словам Грейси Чен, злоумышленник проник во внутреннюю систему управления кошельками, подменил данные транзакций и добился их подписания через штатный механизм: система одобрила 19 переводов, приняв их за обычные выплаты.

Bitget хранит средства в горячих, теплых и холодных кошельках. Атака затронула часть горячих и теплых кошельков, через которые биржа проводит ежедневные операции и поддерживает ликвидность. Холодные хранилища, а также некастодиальный кошелек Bitget Wallet, который работает на другой инфраструктуре, по заявлению компании, остались нетронутыми.

Заявление компании. Источник: страница CEO Bitget в X
Заявление компании. Источник: страница CEO Bitget в X

Кибердетективы Mandiant и блокчейн-безопасники SlowMist совместно с правоохранительными органами ведут расследование.

Чен обещала опубликовать полный разбор причин атаки в течение суток. Когда именно Bitget возобновит вывод средств, пока неясно: официально биржа говорит о нескольких часах или днях.

Первые оценки аналитиков указывали на ущерб около $183 млн. На данный момент Lookonchain оценивает украденные активы примерно в $351,6 млн: около 103 млн XRP на $157 млн, 31,9 тыс. ETH на $86 млн, плюс USDT, USDC, USDT0, XAUt, BNB, AVAX, TRX и ZEC. Биржа называла сети Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BNB Smart Chain, Base и Tron. Самая крупная часть приходится на XRP. Разница возникла из-за того, что на раннем этапе часть операций в сети XRP оставалась вне отслеживания некоторых систем.

Список украденных монет. Источник: Lookonchain
Список украденных монет. Источник: Lookonchain

Значительную часть активов, выведенных через сети на базе Ethereum, злоумышленник уже обменял на эфир — порядка 68 тыс. ETH стоимостью около $183 млн.

К вечеру 25 сентября Bitget объявила о запуске программы вознаграждений: 5% от суммы успешно замороженных средств и 5% от успешно возвращенных активов.

Хватит ли резервов для выплат?

В Bitget заявили, что в ее фонде защиты пользователей находится более $464 млн в биткоине, что позволит возместить весь ущерб. Сделает ли она это на самом деле — один из ключевых вопросов для рынка.

Сам факт наличия средств в резерве еще не означает, что клиенты смогут вывести их сразу после открытия операций: сначала бирже предстоит закончить проверку, определить порядок выплат и убедиться, что доступная ликвидность соответствует обязательствам перед пользователями.

Что известно о подозреваемых

Чен заявила, что к атаке, вероятно, причастны северокорейские хакеры, но название предполагаемой группировки не раскрыла. Также она опровергла версию о причастности сотрудников Bitget.

«Следователи обнаружили интернет-адреса, которые использовала группировка из КНДР через виртуальные частные сети. Методы атаки схожи с теми, что ранее связывали с северокорейскими хакерами», — сказала она.

По неподтвержденной информации, за атакой стоят северокорейские хакеры. Источник: X
По неподтвержденной информации, за атакой стоят северокорейские хакеры. Источник: X

Официального подтверждения ни со стороны правоохранительных органов, ни со стороны ончейн-детективов к полудню 25 сентября не было, поэтому версия о Северной Корее пока остается только заявлением биржи.

Ончейн-расследователь ZachXBT сообщил, что разбирать взлом не будет — по крайней мере, в данный момент.

«В настоящее время у меня нет планов мониторить этот эксплойт. Я перестал тратить время на помощь тем людям в индустрии, которые не поддерживают мою работу», — написал он.

Ончейн-исследователь Specter связал взлом Bitget с северокорейским кластером и с июльской кражей на AFX Trade.

«Кто стоит за хаком: представляю вам Lazarus Group. Я связал его со взломом AFX, где в июле украли $24 млн и который приписывается TraderTraitor. Украденный с Bitget XRP провели через мост, и его можно напрямую связать со средствами из атаки на AFX», — заявил он.

Что говорят в отрасли

Эсме Пау (Esme Pau) из CertiK назвала атаку Bitget «еще одним тревожным сигналом для индустрии цифровых активов».

«Масштаб потерь сопоставим примерно с 3/4 резервного фонда биржи и выходит за рамки простого нарушения безопасности, превращая это в кризисное событие», — подчеркнула она.

Глава сингапурской компании в сфере кибербезопасности FailSafe Анейрин Флинн (Aneirin Flynn) заявил, что крупная кража из горячих кошельков «разрушает иллюзию, что крупные CEX решили проблемы с защитой».

Технический директор Ledger Шарль Гийме (Charles Guillemet) считает, что рост возможностей ИИ удешевляет поиск уязвимостей и создание эксплойтов, усиливая преимущество атакующих:

«Безопасность в криптовалюте всегда была сложной задачей. Из-за ИИ преимущество на стороне злоумышленников. Чтобы устранить этот разрыв, недостаточно просто исправлять последствия очередной атаки — нужны изменения в самих принципах и архитектуре безопасности», — написал он.

Глава Bybit Бен Чжоу (Ben Zhou) предложил Bitget помощь в расследовании, так как после кражи около $1,5 млрд с Bybit в феврале 2025 года Bitget тоже помогала им расследовать инцидент.

Поддержка от CZ. Источник: Чанпэн Чжао в X
Поддержка от CZ. Источник: Чанпэн Чжао в X

Похожа ли атака на Bitget на другие крупные кражи

Ближайший по масштабу пример — взлом Bybit на $1,5 млрд в феврале 2025 года. Тогда злоумышленники вывели средства из холодного ETH-кошелька биржи. Расследование связало атаку с Lazarus.

По механике нынешний инцидент Bitget больше напоминает кражу у DMM Bitcoin на $308 млн в 2024 году. В том случае ФБР также связало атаку с TraderTraitor. Ключевое различие состоит в том, что Bitget утверждает, что закрытые ключи не утекли.

В сентябре 2026 года с кошелька Liquid Network «белые хакеры» вывели около $320 млн в BTC. Большую часть, 3 400 BTC, впоследствии вернули.

По оценке Lookonchain, сентябрь оказался самым дорогим месяцем с точки зрения совокупных криптовалютных потерь из-за взломов. При этом общий объем ущерба за 2026 год превышает $2,3 млрд.

Мнение редакции

Главный вопрос сейчас в том, каким образом злоумышленники обошли защиту. Судя по предварительным данным, атака пришлась не на криптографию кошелька, а на логику управления переводами: даже мультиподпись не спасает, если систему удается заставить принять поддельную операцию за легитимную.

Это показывает, насколько сложнее становятся атаки на инфраструктуру бирж. Хорошо подготовленный сценарий социальной инженерии способен обойти даже многоуровневую защиту, поэтому после такого инцидента биржи, вероятно, еще сильнее усложнят проверку и согласование переводов.

Еще один интересный момент — злоумышленники перевели значительную часть украденных активов в ETH. Возможно, это связано с ликвидностью и удобством дальнейшего перемещения средств, но такой выбор указывает и на хорошее понимание инфраструктуры Ethereum.

Мы пока не знаем реального масштаба потерь. Ончейн-оценка считает только адреса, уже помеченные как Bitget — если часть кошельков биржи не была размечена, их вывод в эти сводки не попал.

Объем средств, который фактически останется в фонде защиты после выплат, рынок пока подтвердить не может, а опыт FTX показывает, к чему может привести разрыв между публичными заявлениями и реальным состоянием дел. Пока рано говорить о «черном лебеде», но если ущерб окажется выше заявленных резервов, возникнет уже вопрос о том, откуда биржа возьмет недостающие деньги.

Данный пост носит исключительно информационный характер и не является рекламой или инвестиционным советом. Пожалуйста, проводите собственное исследование, принимая какие-либо решения.

0

Комментарии

0