Биржа криптовалют Bitget подверглась крупной атаке с взломом в четверг, 24 сентября 2026 года, в 18:31 UTC (или в пятницу, 25 сентября 2026 года, в 01:31 WIB).
Coinvestasi
Ниже приведены детали данных и хронология этого взлома:
Данные об инциденте взлома Bitget
Общий ущерб: около 351,6 млн долларов США, что эквивалентно 6,31 трлн рупий.
Похищенные активы: включают различные токены, в том числе 31,666 ETH, 34,75 млн USDT, 19,66 млн USDT0, а также часть токенов USDC, XAUt, BNB и AVAX.
Пострадавшие сети: этот поток незаконных средств был распределён по шести блокчейн-сетям, при этом наибольшая доля приходится на сеть Ethereum (68,6%) и Arbitrum (10,7%).
Метод злоумышленника: хакеры переводят средства из части горячих и тёплых кошельков платформы. После того как они выводят деньги, злоумышленник сразу конвертирует эти стейблкоины в ETH, используя агрегаторы DEX, такие как Uniswap и 1inch.
Воздействие и шаги по обработке
Вывод средств приостановлен: Bitget незамедлительно временно прекращает сервис вывода средств (withdrawal) для проведения расследования. Однако, как сообщается, сервисы пополнения и торговли (trading) продолжают работать.
Безопасность средств пользователей: генеральный директор Bitget, Грейси Чен, заверяет через платформу X, что баланс аккаунтов пользователей отражается точно, а активы клиентов остаются защищёнными.
Предполагаемый злоумышленник: исходя из схемы транзакций, руководство подозревает участие хакерской группы из Северной Кореи, хотя это предположение пока находится на стадии первоначального расследования. Также в Bitget подчеркнули, что инцидент не связан с действиями инсайдера (inside job) и не вызван утечкой приватных ключей.
