Bitget — одна из крупнейших криптобирж — только что пострадала от хищения из горячего кошелька на сумму 351,6 млн долларов после крупного взлома. Инцидент сначала был отмечен компанией Arkham Intelligence: она указала на массовые выводы AVAX, BNB, ETH и стейблкоинов с этого кошелька с последующим свопом в ETH.

Источник: Arkham Intelligence

В недавнем заявлении генеральный директор Bitget Грейси Чэнь сказала, что инцидент был локализован в горячем кошельке, а средства в холодных кошельках не пострадали. Злоумышленник скомпрометировал критически важную бэкенд-систему в инфраструктуре кошелька, подменил историю транзакций, затем инициировал авторизацию вывода — и всё это без доступа к приватному ключу.

Хак на Bitget на 350 млн долларов: больше обновлений

На данный момент Bitget временно приостановил вывод средств, пока проводит проверку безопасности. Тем временем пополнение и торговля продолжаются как обычно, а балансы пользователей на бирже остаются защищенными.

Кроме того, биржа пометила адрес получателя и сотрудничает с правоохранительными органами и компаниями по on-chain безопасности, чтобы попытаться вернуть украденные средства. Теперь Bitget ожидает в течение 24 часов опубликовать полный отчет об инциденте с подробностями о том, как он произошел, и о мерах по устранению последствий.

Важно, что Чэнь гарантировал, что Bitget полностью возместит потери фонда за счет своего Фонда защиты пользователей, который сейчас располагает более чем 464 млн долларов. Биржа также приняла упреждающие меры, чтобы предотвратить дополнительное хищение средств.

Рейтинг крипто-хаков 2026 года

Кибератака на Bitget теперь занимает первое место в этом году по величине общего объема потерянных средств. Ближе всего следуют эксплойт Liquid Network на 320 млн долларов и хак KeloDAO на 292 млн долларов.

Хотя в первой половине года общее число инцидентов кибербезопасности в криптоиндустрии побило рекорд, зафиксированные потери были намного ниже, чем в предыдущие годы. Однако событие Bitget отмечает единственную самую крупную точку отказа в этом году.

По данным экспертов по кибербезопасности из Certik, в этом году криптокибербезопасность претерпела масштабные структурные изменения. Вместо того чтобы эксплуатировать уязвимости смарт-контрактов, злоумышленники делают ставку на компрометацию инфраструктуры, кражу средств с горячих кошельков и компрометацию приватных ключей. Это упрощает вывод крупных сумм средств не все сразу.

С другой стороны, Bitget гарантировал пользователям 100% восстановление средств — обязательство, которое предыдущим взломанным DeFi-протоколам было трудно выполнить.