Криптовалютная биржа Bitget подверглась масштабной хакерской атаке, в ходе которой злоумышленники вывели около $351,6 млн. Инцидент произошел вечером 24 сентября 2026 года и на текущий момент стал одной из крупнейших краж в криптоиндустрии за год.

Главное о ситуации на данный момент:

Что произошло: Автоматические системы безопасности биржи зафиксировали несанкционированные транзакции с горячих и теплых кошельков. Хакеры взломали внутренние системы и напрямую перевели средства (в основном в ETH, BNB, AVAX и USDT), консолидировав их на одном адресе. Закрытые ключи от холодных кошельков скомпрометированы не были.

Текущие ограничения: Администрация платформы временно приостановила вывод средств для проведения глобальной проверки безопасности. Депозиты, спотовая и фьючерсная торговля продолжают работать в штатном режиме. Также временно недоступен внутренний сервис торговли на блокчейне (Bitget Web3 wallet / DeFi-сервисы).

Безопасность средств пользователей: Генеральный директор Bitget Грейси Чен официально заявила, что балансы пользователей не пострадали. Вся украденная сумма полностью покрывается внутренним Фондом защиты пользователей Bitget (Protection Fund), объем которого превышает $464 млн.

Кто стоит за атакой: По предварительным данным анализа безопасности и цепочки поставок (supply chain attack), уязвимость была использована хакерами, связанными с северокорейской группировкой Lazarus. На это указывают использованные VPN-сервисы и характерный почерк транзакций. Часть украденных средств бирже уже удалось заблокировать и вернуть совместно с партнерами.

Биржа обещает публиковать апдейты каждый час и предоставить детальный технический отчет (Post-Mortem) с описанием уязвимости в течение суток.