Криптобиржа Bitget столкнулась с тем, что, возможно, является крупнейшим взломом биржи в 2026 году: злоумышленники вывели $351,6 миллиона после компрометации бэкенда кошелька и подделки данных транзакций, чтобы запустить собственный процесс авторизации биржи. Инцидент затронул горячие и тепловые кошельки, тогда как холодные кошельки оставались в безопасности, а с тех пор несанкционированные переводы были остановлены.
$XRP лидирует в разборе активов
Разбор от Lookonchain выявил 102,93 миллиона $XRP на сумму $157,48 миллиона как крупнейший компонент украденных активов. XRP составляет примерно 44,1% от указанной в перечне общей суммы. Держания XRP в основном остаются на XRP Ledger, в отличие от других украденных активов.
Lookonchain сообщил, что злоумышленник обменял большую часть похищенных активов в сетях, совместимых с Ethereum, на 67 982 $ETH, стоимость которых составляет приблизительно $183 млн. Эта цифра конверсии относится к активам в этих сетях, а не доказывает, что украденный XRP был обменян на ETH.
Полный разбор от Lookonchain включает примерно 102,93 млн $XRP (около $157,48 млн), 31 890 $ETH (около $85,75 млн), 34,75 млн $USDT, 21,05 млн $USDC, 19,67 млн USD₮0, 3 000 XAUt (около $12,82 млн), 12 719 $BNB (около $9,88 млн), 821 012 $AVAX (около $8,38 млн) и 20,59 млн $TRX (около $7,07 млн).
Как сработала атака и что будет дальше
По словам CEO Грейси Чэнь, атакующие скомпрометировали критически важную бэкенд-систему, связанную с инфраструктурой кошельков Bitget, использовали ее для подделки данных о переводах и запустили собственный авторизованный процесс подписания биржи, чтобы вывести средства. Утечка приватного ключа исключена: Чэнь охарактеризовала это как устранение более серьезного сценария риска.
Чэнь заявил, что атака с высокой вероятностью связана с северокорейскими хакерами, ссылаясь на IP-адреса, которые соответствуют шаблонам VPN у группы, связанной с КНДР, однако это пока не подтверждено.
Bitget заявил, что его Фонд защиты пользователей в размере более 464 миллионов долларов покроет убытки, при этом депозиты и торговля остаются открытыми, а выводы приостановлены до проведения проверки безопасности. Чэнь подтвердил, что аномальные адреса были выявлены и переданы правоохранительным органам и ончейн-компаниям по безопасности.
Источники:
CoinDesk: Хак на $351 млн в Bitget произошел через поддельные переводы, а не из-за утечки приватных ключей
The Crypto Basic: XRP возглавляет список криптоактивов, изъятых в хаке Bitget
Bloomberg: Bitget заявляет, что в результате инцидента затронуты $351 млн, и прекращает вывод средств
