Северокорейские хакеры похитили 387,5 млн долларов США у биржи Bitget - «Новости»
- 14:30, 27-сен-2026
- Новости / Отступы и поля / Изображения / Заработок / Добавления стилей / Преимущества стилей / Текст / Вёрстка / Интернет и связь
- Taylor
- 0
Вечером 24 сентября 2026 года система безопасности криптобиржи Bitget обнаружила несанкционированные переводы из нескольких горячих и теплых кошельков. Первоначально ущерб оценивался примерно в 351,6 млн долларов США, однако позднее компания увеличила оценку до 387,5 млн долларов после учета дополнительных затронутых активов. Холодные кошельки Bitget, по данным компании, не пострадали.
Первыми необычную активность заметили ончейн-аналитики, в том числе специалисты Bubblemaps и исследователи Arkham Intelligence, которые назвали Bitget «потенциально взломанной».
Вскоре генеральный директор Bitget Грейси Чен (Gracy Chen) подтвердила факт взлома. По ее словам, первоначально было установлено, что инцидент затронул блокчейны Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC и Base и множество активов, включая ETH, XRP, BNB, AVAX, USDT и USDC. Позднее в ходе расследования специалисты дополнительно обнаружили затронутые активы в сетях Zcash и TRON, после чего общая оценка ущерба выросла до 387,5 млн долларов США. Чен пишет:
«Исходя из паттернов поведения IP-адресов и анализа данных в блокчейне, метод атаки в этом инциденте полностью совпадает с известным почерком северокорейских хак-групп. Мы уже сообщили о случившемся соответствующим органам и всецело сотрудничаем с ними в проведении глобального расследования.
Злоумышленники взломали критически важную бэкенд-систему внутри инфраструктуры нашего кошелька, использовали ее для подмены транзакционных данных и запустили процесс авторизации, что позволило вывести средства. Возможность дальнейших несанкционированных переводов устранена. Конкретный способ проникновения в систему по-прежнему расследуется».
При этом в в Bitget подчеркивают, что приватные ключи кошельков скомпрометированы не были. В компании сообщили, что уже установили метод, которым была произведена атака и обнаружили способ обхода защитных механизмов, который использовали злоумышленники. Сейчас эта уязвимость уже устранена.
После обнаружения атаки в Bitget временно приостановили вывод средств и начали комплексную проверку. При этом балансы пользователей, по утверждению компании, отображаются корректно, а депозиты и обычная торговля продолжают работать. К расследованию уже привлекли специалистов из компаний Mandiant и SlowMist, а также правоохранительные органы и ончейн-компании. Возобновить вывод средств планируется после завершения проверки и подтверждения безопасности инфраструктуры.
В компании отдельно подчеркнули, что атака не затронула Bitget Wallet, так как некастодиальный кошелек работает на отдельной и независимой от криптобиржи инфраструктуре. По данным Bitget, средства пользователей Bitget Wallet и связанные с ним системы хранения активов инцидент не затронул.
Первым тревожным сигналом стали операции с горячим кошельком биржи. Горячим называют хранилище, подключенное к интернету и используемое для быстрой обработки выводов средств, в отличие от офлайнового холодного хранилища. Новый адрес, начинающийся с 0xe410, получил из него около 19,67 млн долларов США в USDT0, кроссчейн-версии стейблкоина USDT. Всего за шесть минут он обменял их на 7111 ETH в сети Arbitrum. В отличие от USDT, эфир децентрализован, и заморозить его невозможно.
Обмен происходил через децентрализованные сервисы UniswapX и 1inch Fusion. Покупатель платил на 5% больше рыночной цены, чтобы ускорить обмен. На эту активность первым обратил внимание исследователь под псевдонимом DCF GOD. По его данным, затем с других кошельков Bitget на тот же адрес ушли ETH, AVAX, BNB, USDC, USDT и XAUT — токен, обеспеченный физическим золотом.
Примерно через шесть минут после первой подозрительной сделки отток с публично известных кошельков биржи прекратился и не возобновлялся как минимум 20 минут.
По данным ончейн-аналитика SpecterAnalyst, средства позже отправили на адреса, которые ранее использовали северокорейские хакерские группировки.
В Bitget сообщили, что после обнаружения атаки связались с командами затронутых блокчейнов и другими участниками криптоиндустрии. Часть адресов злоумышленников и находившихся на них активов удалось заморозить. В настоящее время в компания продолжают отслеживать перемещение похищенных средств и стремятся вернуть их при поддержке бирж, блокчейн-проектов и ИБ-компаний.
Кроме того, Bitget запустила программу вознаграждений за помощь в возврате похищенных активов. Компания обещает выплатить 5% от суммы средств, которые удастся заморозить или вернуть благодаря предоставленной информации или другим действиям участников расследования.
В 2022 году в Bitget создали защитный фонд (Protection Fund) объемом 300 млн долларов США, предназначенный в том числе для компенсации потерь пользователей в случае крупных инцидентов. Сейчас в этом фонде находится более 5500 BTC (порядка 464 млн долларов США по текущему курсу), и в компании заявили, что средства из этого фонда покроют все убытки от текущего инцидента.
Отметим, что инциденты такого масштаба в отрасли не редкость. Например, в феврале 2025 года с биржи Bybit похитили 1,4 млрд долларов США: атакующие подменили интерфейс подписания транзакции во время планового перевода средств с холодного кошелька. Этот инцидент до сих пор считается крупнейшей криптокражей в истории. В целом за прошлый год хакеры похитили у бирж и протоколов около 2,72 млрд долларов США.

















Комментарии (0)