Тепер це вже не «можливий злом». Bitget підтвердила: з її hot та warm wallets було несанкціоновано виведено активів приблизно на $351,6 млн.

Холодні гаманці не постраждали. Bitget тимчасово призупинила виведення коштів, але торгівля та депозити продовжили працювати. Біржа заявляє, що баланси користувачів залишаються коректними, а її User Protection Fund перевищує $464 млн і покриває заявлену суму втрат.

Далі починається цікавіше. За даними Lookonchain, зловмисники вже конвертували більшу частину викрадених EVM-активів у 67 982 $ETH - приблизно $183 млн.

Щодо Lazarus: з’явилися повідомлення про можливий північнокорейський слід, зокрема через IP-ознаки. Але це поки атрибуція, а не встановлений факт. Сам Bitget ще не назвав остаточний вектор атаки.

І тут для мене головний урок. $464 млн у фонді захисту - це важливий фінансовий запобіжник. Але він не робить централізовану біржу невразливою.

Я взагалі вважаю, що після таких атак головне питання не «чи компенсують гроші?», а «як саме зловмисник отримав доступ?».

Бо фонд може закрити збиток. А от довіру відновлює вже тільки відповідь на це питання.

Якщо хочеш розбирати такі інциденти без паніки й FUD, підписуйся на @MoonMan567