• Bitget подтвердила несанкционированные переводы примерно на $351,6 млн из горячих и теплых кошельков 24 сентября.

• Bitget обнаружила взлом в 18:31 UTC и приостановила выводы средств, в то время как депозиты и торговля продолжались.

• CEO Грейси Чен заявила, что фонд защиты пользователей User Protection Fund на $464 млн покрывает полную сумму потерь.

Bitget подтверждает взлом кошелька на $351,6 млн

Криптовалютная биржа Bitget в четверг подтвердила, что несанкционированные переводы затронули часть ее инфраструктуры горячих и теплых кошельков, а оценочные потери составляют приблизительно $351,6 млн. Согласно официальному заявлению биржи, ее системы безопасности зафиксировали аномальные перемещения в 18:31 UTC 24 сентября и в течение нескольких минут активировали процедуры экстренного реагирования. Основатель и генеральный директор Грейси Чен заявила, что холодные кошельки не затронуты, а инцидент ограничен уровнями hot и warm в трехуровневой архитектуре хранения средств Bitget. Выводы средств временно приостановлены до проведения проверки безопасности, при этом депозиты и торговля продолжают работать в обычном режиме. Платформа сообщила, что будет публиковать почасовые обновления через официальные каналы по мере продолжения расследования.

Возникает схема ончейн-сбора средств

Подтверждение последовало через несколько часов после ончейн-тревоги. Данные блокчейна показали серию крупных переводов, сжатых примерно в 20 минут: средства уходили из нескольких горячих кошельков, помеченных Bitget, и как минимум с одного холодного кошелька. Один адрес, 0x770b...63Ee, появлялся многократно в роли получателя, подтягивая из кошельков, связанных с биржей, Ethereum (ETH), AVAX, BNB, USDT, USDC и XAUT — токен, обеспеченный физическим золотом. Исследователи сочли агрегирующую схему необычной: когда несколько кошельков отправляют разные активы на один и тот же адрес назначения в узком временном окне, это похоже на быстрые «сметы» средств, которые наблюдаются при взломах бирж. При этом площадки также могут консолидировать средства внутри, во время обслуживания кошельков или при изменениях в хранении или кастоди.

Обязательства по покрытию Фонда защиты

В своем заявлении Чен попыталась успокоить клиентов, подчеркнув, что балансы по счетам остаются точными, а активы клиентов защищены. Чен написала: «Средства пользователей в безопасности. Полная сумма этого ущерба подпадает под покрытие Фонда защиты пользователей Bitget, который в настоящее время удерживает более $464 млн». Биржа сообщила, что ее команда экстренного реагирования подключилась в течение минут после первого аномального перевода: она идентифицировала и пометила адреса, связанные с аномальными потоками, и официально уведомила правоохранительные органы и компании по ончейн-безопасности. Ранние оценки в соцсетях — примерно $174 млн (позже они росли по мере появления новых транзакций) — в итоге занизили подтвержденный масштаб почти вдвое.

Под пристальным вниманием: три горячих кошелька и один холодный

Еще до того, как биржа высказалась, ончейн-телеметрия уже описала зону поражения. Было отмечено, что затронуты три горячих кошелька и один холодный кошелек: на момент первых сообщений примерно $530 млн активов все еще удерживались по этим адресам, а последняя исходящая транзакция была зафиксирована всего несколькими минутами ранее. Пользователи начали сообщать о заблокированных выводах на соцплатформах, подпитывая версии о взломе, даже несмотря на то, что некоторые аккаунты утверждали — без проверяемых доказательств — будто часть переведенных средств конвертируется в ETH. Реальное кастоди-наблюдение, дисциплина, все чаще усиливаемая AI-системами мониторинга криптокошельков, очевидно, не сработало, пока «сбор» уже не был в движении.

Злоумышленник покупает 7 111 ETH в Arbitrum

Ончейн-форензика раскрыла, как злоумышленник начал монетизировать добычу. Недавно созданный кошелек, стартовав с адреса 0xe410, потратил $19,67 млн в USDT0, чтобы за шесть минут купить 7 111 ETH в Arbitrum. Транзакции шли через UniswapX и 1inch Fusion, а комиссия/наценка достигала до 5% сверх спотовой цены — премия, типичная для покупателя, который приоритизирует скорость, а не цену. В отличие от украденных стейблкоинов, ETH децентрализован и гораздо сложнее поддается заморозке. Псевдонимный ончейн-исследователь DCF GOD первым отметил эту сделку, а затем аналитическая фирма Bubblemaps охарактеризовала платформу как «потенциально взломанную», когда примерно $183 млн активов с нескольких цепочек перетекли в один пункт назначения примерно за час.

Hacken: обнаружено перемещение холодных средств

Компания по блокчейн-безопасности Hacken была одной из первых, кто поднял тревогу: она сообщила о движении USDT, ETH, BTC, AVAX и BNB с холодного кошелька, приписываемого Bitget, и оценила предполагаемый взлом примерно в $100 млн. Компания, чья практика аудита охватывает протоколы фарминга дохода и централизованные площадки, открыла расследование по мере роста числа жалоб на выводы. Оценка Hacken оказалась консервативной: прогнозы росли через $176 млн и $183 млн, прежде чем собственная оценка биржи почти удвоила их до $351,6 млн. Разрыв показывает, что первоначальная ончейн-телеметрия обычно фиксирует только первую фазу многоэтапного «смета», прежде чем полная картина станет ясна.

Разбор полетов в течение 24 часов

Вместе последовательность — 20-минутный многоактивный «смет» в 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee, дальнейшее рассредоточение по адресам-«получателям» на следующих этапах, и шестиминутный рывок по накоплению ETH — отмечает один из крупнейших подтвержденных взломов бирж в 2026 году, а итоговая сумма, которая была выведена, верифицируема on-chain любым, кто отслеживает адреса злоумышленника. Первопричина по-прежнему не раскрыта; Bitget пообещала полный отчет об инциденте с шагами по устранению в течение 24 часов, а наше прочтение ончейн-доказательств таково: фрагментация похищенного по разным цепочкам намеренно сделана, чтобы осложнить попытки заморозки. После рекордной кражи Bybit на $1,4 млрд в феврале 2025 года и $2,72 млрд, украденных в отрасли в прошлом году, архитектура кастоди — а не рыночное направление — снова становится ключевым ограничением: наше руководство по лучшим криптобиржам отслеживает, как площадки раскрывают сегрегацию средств и наличие страхового покрытия.