Правда on-chain: за кражей биржи стоит нужно понять логику безопасности в криптомире.
По сравнению с красивыми официальными объявлениями крупных бирж, холодные данные on-chain — это и есть самая правдивая истина, которой сложнее всего лгать.
На этот раз скандал вокруг Bitget начался с того, что его первыми выявили именно данные on-chain. Платформа мониторинга Arkham первой обнаружила аномалию: новый неизвестный адрес кошелька, тихо вывел крупную сумму из официального консолидационного кошелька Bitget — примерно от 180 до 190 млн.
Самая необычная операция, которая особенно хорошо проливает свет на ситуацию: кто-то на блокчейне Arbitrum всего за шесть минут обменял 19,67 млн USDT на 7111 ETH. Более того, цена сделки на 5% превышала рыночную нормальную цену.
Подумайте сами: кто будет готов переплатить 5% и в спешке менять монеты?
Это ни в коем случае не обычная арбитражная стратегия частного инвестора. Единственный ответ такой: злоумышленникам срочно нужны стейблкоины, которые можно заморозить, чтобы заменить их на ETH — тот, который не могут заморозить ни регулятор, ни платформа, и который полностью децентрализован. Про говоря простыми словами: чтобы обойти риск-контроль и быстро перевести активы.
И сразу же выяснилась целая отработанная схема «отбеливания/отмывания денег».
Хакеры полученные USDT постепенно обменивали на различные токены — токены золота, AVAX, BNB и т. п., и всё сводили в один и тот же кошелёк. Затем они разделяли активы и переносили их на разные блокчейны. С помощью кроссчейн-инструментов вроде Stargate и cBridge они снова и снова делали перемещения — доводя до полного разрыва и запутывания траектории средств.
Важно понимать: такие стейблкоины, как USDT и USDC — Tether и Circle официально могут напрямую заморозить их по следам происхождения. Но с ETH иначе: он полностью децентрализован — и никто не может заморозить, перехватить или вернуть. Эта операция сделана как по нотам: всё выглядит так, будто преступник — опытный профессионал из индустрии, прекрасно разбирающийся в уязвимостях в риск-менеджменте и в процессе «отбеливания» в криптосообществе.
После того как история разрослась, основатель Bitget Чэнь Цзяци публично заявил: у платформы есть фонд защиты пользователей в размере 464 млн, его достаточно, чтобы полностью закрыть активы пользователей; средства в холодных кошельках безопасны — пользователям не о чем беспокоиться.
Судя только по этой цифре, действительно всё выглядит довольно надёжно и спокойно, но реакция рынка оказалась честной.
После того как появилась информация, весь крипторынок в целом за прошлую неделю вырос почти на 10%, динамика была во всём положительной, но единственная монета BGB на платформе Bitget сразу упала на 5%.
Позиция на рынке капитала предельно ясна: это не риск всей отрасли для всего криптомира — это чисто проблема собственных уязвимостей безопасности Bitget.
Посмотрите — кажется, что сюжет вам невероятно знаком?
Вернёмся во времени к февралю 2025 года: топовая биржа Bybit столкнулась с крупнейшим в истории делом об краже монет — украденные активы составили 1,4 млрд.
Когда это случилось раньше, весь интернет был в панике, и все платформы наблюдали со стороны. А Bitget тогда по собственной инициативе выделил собственные средства и отправил на Bybit 40 тысяч ETH в качестве помощи.
Тогда одна фраза основателя Binance Чжао Чанпэна — «если понадобится, могу помочь» — разлетелась по всему интернету, будто Binance тоже бросился на помощь. В итоге Чжао Чанпэн специально опроверг это, объяснив, что это было обычное поведение обычных пользователей, а не официальные действия Binance.
Колесо фортуны сменило направление: теперь проблема у Bitget. На этот раз уже не было никакого крупного «завода», который бы первым бросился на помощь, никто не взял на себя роль подушки.
И ещё более важно: за двумя эпизодами краж монет стоит одна и та же группа хакеров.
В то время, когда у Bybit украли средства, результаты отслеживания прямо указали на хакерскую группировку Lazarus из Северной Кореи. А в этот раз, согласно данным ончейн-трекинга компании Specter, украденные XRP — полностью совпадают по траектории средств с делом о краже 24 млн на платформе AFX, которое произошло в июле этого года.
За кулисами стоят TraderTraitor — то есть дочерняя команда, выполняющая операции по поручению Lazarus. Даже основатель Bitget во время прямого эфира признал это лично: совпадающие IP-адреса преступников — точно совпадают с VPN из Северной Кореи.
Совершенно одинаковый сценарий — и совершенно одинаковые люди за кулисами.
В 2025 году Bybit украли на 1,4 млрд;
В 2026 году у Bitget украли 350 млн.
Никто не знает, в какой следующей бирже это произойдёт, когда именно случится инцидент и сколько украдут. Но все видят одно суровое обстоятельство: методы работы хакеров постоянно обновляются и модернизируются, а системы безопасности малых и средних бирж продолжают стоять на месте — снова и снова попадая в одни и те же ловушки.
Используя этот инцидент, давайте снова поговорим о той правде, которую когда-то сказал Чжао Чанпэн — и из-за которой весь интернет его критиковал.
В августе этого года Чжао Чанпэн публично заявил: исходя из реальных данных, размещать активы на официальной централизованной бирже на самом деле безопаснее, чем хранить приватные ключи самому.
Тогда многие его критиковали и высмеивали. Но его позиция подкреплялась авторитетным отчётом: по статистике River — объём BTC, который розничные пользователи при self-custody теряют, составляет до 1,57 млн монет; а общий объём BTC, украденного со всех централизованных бирж, — лишь 1,51 млн, то есть потери при self-custody даже больше.
Суть того, что он хотел донести, на самом деле многие поняли неправильно.
Речь не о том, что биржи абсолютно неуязвимы и что их никогда не взломают. Просто в отрасли существует серьёзный разрыв в информации: если биржу взломают, то это сразу станет горячей темой на всех ресурсах — все узнают; но обычные розничные пользователи теряют seed-фразы, случайно удаляют приватные ключи, их обманывают и они теряют монеты — таких случаев бесчисленное множество, и об этом никто не сообщает. Эти потери полностью игнорируются.
Вот какова реальная ситуация в отрасли:
Bitget украли на 350 млн, весь интернет запестрел этим — все смотрели на риски биржи;
Но сколько обычных розничных пользователей теряют 0,5 BTC или несколько ETH — и молча проглатывают убытки, о которых никто не узнаёт.
Поэтому безопасность криптоактивов — никогда не было выбора из двух вариантов: «биржа небезопасна, а self-custody абсолютно безопасна».
По сути, это игра вероятностей.
Вы выбираете централизованную биржу — вы ставите на её систему риск-контроля, резервы средств и способность подстраховать на случай чрезвычайных ситуаций;
Когда вы выбираете доверить свои приватные ключи, вы делаете ставку на свою память, внимательность в действиях и безопасность устройств.
У обоих вариантов есть риски: нет ни одного, который гарантированно приносит прибыль и абсолютно безопасен.
Посмотрим ещё на расстановку сил в отрасли: почему при каждом крахе биржи средства в итоге всегда устремляются в Binance?
Binance далека от идеала: в прошлом у неё тоже случались многочисленные мелкие проблемы. Но отрицать нельзя другое: её рыночный масштаб, наличие в полном объёме фонда безопасности SAFU и продуманная система комплаенса и риск-менеджмента — всё это несравнимо выше, чем у любых бирж второго эшелона.
Не то чтобы Binance не атаковали — просто стоимость и сложность атак против лидеров индустрии самая высокая. Даже если вдруг возникнет проблема, у него есть собственное «дно безопасности» и способность противостоять рискам — на уровне лучших в отрасли.
После того как на этот раз случилось с Bitget, платформа приостановила вывод средств, и активы пользователей временно нельзя вывести. Когда позже функция вывода возобновится, наверняка многие пользователи заберут свои деньги с Bitget и переведут на более безопасную платформу.
А Binance — это выбор по умолчанию для всех.
Это не намеренное восхваление и не рекламный маркетинг — это самые реальные законы рынка и физическая константа.
Если объективно, то с большой вероятностью Bitget на этот раз сможет спокойно пережить кризис. Пользовательский фонд защиты в размере 464 млн — его данные можно проверить, а официальные действия и ответы выглядят достаточно достойно и ответственно.
Но самое ценное и одновременно самое хрупкое на финансовом рынке — это доверие.
Доверие, как и ликвидность, всегда течёт туда, где меньше рисков и меньше сопротивления. После этого инцидента «брешь в доверии» у Bitget стала больше, а сопротивление рискам — выше. А относительная безопасность топ-платформ снова подчеркнулась.
Расскажите о моём настрое: на протяжении всего процесса я не выполнял никаких действий.
У меня лично не было позиций на Bitget, и я не открывал сделки, чтобы воспользоваться этой ситуацией.
Я просто холодно наблюдаю: когда платформа снова разрешит вывод средств, куда на самом деле утекают деньги рынка и кто станет следующим громким «вылетом скам-проекта».
В конце скажу всем игрокам крипторынка по-настоящему честную вещь:
Северокорейские хакеры не выбирают целенаправленно какую-то одну биржу — они просто точно отбирают платформы, где безопасность самая слабая, уязвимостей больше всего и оборона хуже всего.
Мы не можем полностью исключить атаки хакеров и заранее не можем предсказать риски. Обычный человек может сделать лишь одно: никогда не стоять в самой рискованной позиции, где оборона самая тонкая.
