• Генеральный директор Bitget Грейси Чен оценила потери от взлома в $351,6 млн на 25 сентября.
• Злоумышленники вывели Ethereum, USDC, USDT, BNB и AVAX, обменяв их по ценам ниже рыночных, и перекинули средства между сетями через мосты.
• Фонд защиты пользователей Bitget (User Protection Fund) располагает более чем $464 млн и полностью покроет потери от взлома.
Горячий кошелек опустошен через разные сети
Bitget, одна из крупнейших мировых криптовалютных бирж, потеряла более $350 млн после того, как злоумышленники взломали ее горячие кошельки — интернет-подключенные кошельки, которые биржа держит онлайн для обработки выводов и расчетов, и стандартную первую цель при взломе бирж. Инструменты ончейн-мониторинга зафиксировали первые необычные движения в ранние часы 25 сентября: более $180 млн активов ушли с адресов, контролируемых биржей, на кошельки без установленного владельца. Общая сумма отслеженных оттоков затем выросла и превысила $351 млн — это нарушение сначала обнаружили внешние ончейн-аналитики, а не внутренняя система мониторинга биржи. Похищенные средства охватывали Ethereum (ETH), стейблкоины USDC и USDT, BNB и AVAX. Ончейн-данные показывают, что злоумышленники конвертировали эти активы по ценам существенно ниже преобладающих рыночных — демонстрация экстремального проскальзывания — прежде чем перевести выручку в другие блокчейны через протоколы мостов, чтобы усложнить усилия по восстановлению. Сразу же последовали сообщения пользователей о неудачных заявках на вывод средств, поступившие в течение минут после подозрительных оттоков. Генеральный директор Bitget Грейси Чен (Gracy Chen) подтвердила инцидент публично в четверг и оценила ущерб примерно в $351,6 млн. Она подчеркнула, что средства клиентов в безопасности, а весь объем потерь покрывается Фондом защиты пользователей биржи (User Protection Fund), который в настоящее время располагает более чем $464 млн — достаточно, чтобы полностью компенсировать взлом. Bitget немедленно остановила выводы после обнаружения атаки и заявила, что услуги возобновятся только после полного анализа безопасности. Чен также раскрыла, что IP-адреса, отслеженные в ходе расследования, могут быть связаны с группой, связанной с КНДР, при этом отметив, что связь пока не была окончательно установлена.
Компрометация бэкенда, ключи остались неизменными
Официальное последующее заявление Bitget от 25 сентября сузило круг вероятных причин. По предварительным выводам команды безопасности, опубликованным Чэнь в её аккаунте X, злоумышленник проник в основную бэкенд-систему кошелькового сервиса биржи, подделал информацию о переводах и запустил процедуру подписи на одобрение, чтобы направить средства на внешние адреса — инструкции, которые напоминали типовые ордера платформы на перевод. Критически важно: нет никаких признаков того, что частные ключи кошелька были скомпрометированы. Чэнь заявила, что утечка ключей исключена: «это означает, что более серьёзный сценарий риска был устранён», а также что сдерживание завершено — дальнейшая возможность несанкционированного вывода средств с платформы отсутствует. Трёхуровневая архитектура кошельков Bitget, по оценке компании, полностью не затронула её холодные кошельки. Каким именно образом атакующий проник в бэкенд, остаётся предметом расследования; Bitget сообщила, что опубликует полный технический отчёт, как только будет установлена методика вторжения. Группа экстренного реагирования немедленно приступила к действиям после инцидента: выявила и сообщила адреса, на которые поступили аномальные средства, а также уведомила правоохранительные органы и фирмы по ончейн-безопасности, работающие по делу. Бэкенд-вторжение такого рода обнаружить сложнее, чем утечку ключа, потому что атакующий действует внутри инфраструктуры, которой сама биржа доверяет. Выводы средств остаются приостановленными, пока несколько технических команд параллельно проводят восстановление систем и усиление безопасности.
Фонд на $464 млн возвращает на повестку возобновление работы
Если рассмотреть вместе, оба сообщения оформляют эту брешь как провал операционной безопасности, а не криптографический сбой: частные ключи не были затронуты, однако сам конвейер подписи можно было манипулировать изнутри бэкенда. Ончейн-трассировка примерно $351,6 млн выведенных средств — с проверкой транзакция за транзакцией — определит, сколько можно заморозить или вернуть до того, как атакующие закончат мостовые переводы. Официальный постмортем на текущий момент относит потерю к бэкенд-вторжению, при этом детали по мерам устранения всё ещё ожидаются. Пулы покрытия, такие как фонд Bitget на $464 млн — теперь это стандарт на площадках от Bitget до Coinbase Global (COIN) — стали условием выживания для бирж. Для трейдеров, оценивающих риск площадки, наш гид по лучшим криптобиржам разбирает, чем отличаются модели хранения. Следующие триггеры: уведомление о возобновлении выводов и технический отчёт.
