Bitget Updates: $388m Affected After Security Breach Clarified

Bitget пересмотрел масштабы своей проблемы с безопасностью после того, как первоначально сообщил о меньшей сумме затронутых криптоактивов. В обновленном отчете о инциденте биржа заявила, что примерно $388 млн активов были затронуты — больше, чем оценка четверга в $352 млн.

В последующем обновлении в пятницу Bitget также подтвердил, что продолжит приостанавливать вывод средств, пока проводит расследование, и запустил программу вознаграждений, предназначенную для поощрения заморозки или восстановления похищенных средств. Биржа объяснила пересмотр в сторону повышения более полным учетом переводов во время инцидента, включая активы в сетях, которые не были отражены в первом отчете.

Ключевые выводы

  • Bitget пересмотрел ущерб от взлома примерно до $388 млн, по сравнению с ранее сообщенными $352 млн.

  • Около $387,5 млн было прослежено до адресов, контролируемых злоумышленником, на основе ончейн-мониторинга — примерно на $35 млн больше, чем было раскрыто ранее.

  • Выводы по-прежнему приостановлены, в то время как биржа заявляет, что инцидент локализован и дальнейшие несанкционированные переводы невозможны.

  • Bitget говорит, что изменения отражают более полную бухгалтерскую отчетность, включая дополнительные затронутые активы в Zcash и TRON, которых не было в первоначальной оценке.

  • Взлом затронул несколько сетей, включая EVM-сети, XRP Ledger, Zcash и TRON, при этом было перечислено несколько типов активов.

Пересчитанные потери: что изменилось в цифрах Bitget

Пересмотренный отчет Bitget по инциденту проясняет, что в первой оценке затронутая сумма была занижена. Согласно бирже, ее пересчитанные цифры отражают более полное бухгалтерское описание переводов, которые произошли во время взлома — в частности, за счет добавления затронутых активов в Zcash и TRON, которые не были включены в первоначальный расчет.

Bitget подчеркнул, что обновление не указывает на дополнительное хищение сверх того, что уже было зафиксировано в течение окна инцидента. Компания заявила, что инцидент остается локализованным и дальнейшие несанкционированные переводы невозможны.

С практической точки зрения для пользователей и участников рынка пересмотр важен, потому что он меняет то, как инвесторы оценивают серьезность события и масштаб мер по устранению, которые Bitget должно провести — особенно для активов, переведенных на адреса, контролируемые атакующими.

Куда ушли средства: отслеживание до адресов, контролируемых злоумышленником

Помимо обновленной общей суммы, Bitget сообщил, что $387,5 млн были переведены на адреса, контролируемые злоумышленником, согласно ончейн-трассировке. Эта цифра примерно на $35 млн выше того, что было сообщено в четверг.

Биржа охарактеризовала разницу как уточнение бухгалтерии, а не как расширение длительности инцидента или новую волну украденных выводов. Bitget заявил, что обновленная оценка включает дополнительные переводы с участием активов в Zcash и TRON, что помогает согласовать его сообщаемые цифры с более всеобъемлющим взглядом на движение средств по затронутым цепочкам.

Для трейдеров и пользователей самое важное операционное следствие заключается в том, что меры контроля Bitget продолжают действовать — выводы по-прежнему приостановлены — в то время как компания сосредоточена на выявлении и потенциальной заморозке или возврате средств, связанных со взломом.

Сети и активы, указанные в обновлении по инциденту

Bitget заявил, что в инциденте участвовали адреса, охватывающие несколько экосистем, включая сети Ethereum Virtual Machine (EVM), XRP Ledger, Zcash и TRON. Биржа перечислила ряд активов, которые были украдены, включая:

  • XRP

  • Эфир (ETH)

  • USDT (включая USDt Tether)

  • Zcash (ZEC)

  • USDC

  • USDT0

  • XAUt

  • BNB

  • AVAX

  • TRX

Однако последующий отчет напрямую не затронул комментарии, сделанные генеральным директором Bitget Грейси Чен (Gracy Chen) в четверг. Ранее Cointelegraph отмечал ее предположение о том, что за атакой могла стоять северокорейская хакерская группа, ссылаясь на то, что она описала как подсказки, связанные с IP.

Поскольку теперь компания сосредоточена на пересмотренном объеме средств, которые были перемещены, и на плане реагирования, вопрос об атрибуции остается отдельным от немедленной необходимости обезопасить выводы и разобраться с крупнейшей кроссчейн-кражей, которую Bitget, по его словам, выявило.

Что сигнализирует о программе вознаграждений для усилий по восстановлению

Обновление Bitget за пятницу включало решение сохранить паузу на вывод средств и запустить программу вознаграждений. Хотя в предоставленном тексте статьи не указаны детали того, как участники могут соответствовать условиям, заявленная цель ясна: стимулировать заморозку или возврат похищенных активов.

В предыдущих случаях взломов на криптобиржах и в сервисах хранения (custodial services) стимулы, направленные на ускорение обнаружения средств и координации, стали распространенным паттерном реагирования — особенно когда активы уже перемещены между несколькими сетями. Привязывая усилия по восстановлению к вознаграждению, Bitget, похоже, пытается расширить круг поиска за пределы внутренних контролей и форензик-анализа.

В то же время настойчивость биржи в том, что «дальнейшие несанкционированные переводы невозможны», указывает на то, что она считает способность злоумышленников продолжать перемещать средства была прервана — однако пользователи в конечном итоге захотят подтверждения, когда выводы возобновятся и балансы будут сверены.

Крупный инцидент в отрасли по сравнению с другими недавними взломами

Даже с учетом обновленной бухгалтерской отчетности, взлом Bitget остается одним из крупнейших инцидентов с нарушением безопасности, с которыми столкнулась криптоиндустрия. Теперь инцидент описывают как приведший примерно к $388 млн затронутых активов, что относит его к той же категории крупных событий бирж, которые пошатнули доверие пользователей и вынудили провести быстрые операционные изменения.

В статье также отмечается недавний бенчмарк из более раннего этапа отраслевого цикла: в феврале 2025 года хакеры украли у Bybit около $1,5 млрд в эфире (Ether). Это сравнение подчеркивает, что несмотря на улучшения в практиках безопасности со временем, масштабные кражи все еще могут происходить — а усилия по восстановлению часто выходят за пределы первоначального окна инцидента.

Для клиентов Bitget следующий этап, вероятно, будет сосредоточен на том, насколько быстро платформа сможет завершить сверку активов, можно ли будет поэтапно снять паузу на вывод средств и как программа вознаграждений способствует восстановлению — или, по крайней мере, снижению ущерба — той части средств, которая оказалась на адресах, контролируемых злоумышленниками.

Поскольку Bitget продолжает обзор, инвесторам и пользователям следует следить за обновлениями по срокам возобновления выводов и за любыми дополнительными операционными деталями по реализации программы вознаграждений, а также за доказательствами того, что заявления биржи о локализации подтверждаются, поскольку средства полностью отслеживаются и учитываются.

Изначально эта статья была опубликована как Bitget Updates: $388M Affected After Security Breach Clarified on Crypto Breaking News – ваш надежный источник новостей о криптовалюте, новостей о Bitcoin и обновлений блокчейна.