Правда on-chain: за кражей биржи стоит нужно понять логику безопасности в криптомире.

По сравнению с красивыми официальными объявлениями крупных бирж, холодные данные on-chain — это и есть самая правдивая истина, которой сложнее всего лгать.

На этот раз скандал вокруг Bitget начался с того, что его первыми выявили именно данные on-chain. Платформа мониторинга Arkham первой обнаружила аномалию: новый неизвестный адрес кошелька, тихо вывел крупную сумму из официального консолидационного кошелька Bitget — примерно от 180 до 190 млн.

Самая необычная операция, которая особенно хорошо проливает свет на ситуацию: кто-то на блокчейне Arbitrum всего за шесть минут обменял 19,67 млн USDT на 7111 ETH. Более того, цена сделки на 5% превышала рыночную нормальную цену.

Подумайте сами: кто будет готов переплатить 5% и в спешке менять монеты?

Это ни в коем случае не обычная арбитражная стратегия частного инвестора. Единственный ответ такой: злоумышленникам срочно нужны стейблкоины, которые можно заморозить, чтобы заменить их на ETH — тот, который не могут заморозить ни регулятор, ни платформа, и который полностью децентрализован. Про говоря простыми словами: чтобы обойти риск-контроль и быстро перевести активы.

И сразу же выяснилась целая отработанная схема «отбеливания/отмывания денег».

Хакеры полученные USDT постепенно обменивали на различные токены — токены золота, AVAX, BNB и т. п., и всё сводили в один и тот же кошелёк. Затем они разделяли активы и переносили их на разные блокчейны. С помощью кроссчейн-инструментов вроде Stargate и cBridge они снова и снова делали перемещения — доводя до полного разрыва и запутывания траектории средств.

Важно понимать: такие стейблкоины, как USDT и USDC — Tether и Circle официально могут напрямую заморозить их по следам происхождения. Но с ETH иначе: он полностью децентрализован — и никто не может заморозить, перехватить или вернуть. Эта операция сделана как по нотам: всё выглядит так, будто преступник — опытный профессионал из индустрии, прекрасно разбирающийся в уязвимостях в риск-менеджменте и в процессе «отбеливания» в криптосообществе.

После того как история разрослась, основатель Bitget Чэнь Цзяци публично заявил: у платформы есть фонд защиты пользователей в размере 464 млн, его достаточно, чтобы полностью закрыть активы пользователей; средства в холодных кошельках безопасны — пользователям не о чем беспокоиться.

Судя только по этой цифре, действительно всё выглядит довольно надёжно и спокойно, но реакция рынка оказалась честной.

После того как появилась информация, весь крипторынок в целом за прошлую неделю вырос почти на 10%, динамика была во всём положительной, но единственная монета BGB на платформе Bitget сразу упала на 5%.

Позиция на рынке капитала предельно ясна: это не риск всей отрасли для всего криптомира — это чисто проблема собственных уязвимостей безопасности Bitget.

Посмотрите — кажется, что сюжет вам невероятно знаком?

Вернёмся во времени к февралю 2025 года: топовая биржа Bybit столкнулась с крупнейшим в истории делом об краже монет — украденные активы составили 1,4 млрд.

Когда это случилось раньше, весь интернет был в панике, и все платформы наблюдали со стороны. А Bitget тогда по собственной инициативе выделил собственные средства и отправил на Bybit 40 тысяч ETH в качестве помощи.

Тогда одна фраза основателя Binance Чжао Чанпэна — «если понадобится, могу помочь» — разлетелась по всему интернету, будто Binance тоже бросился на помощь. В итоге Чжао Чанпэн специально опроверг это, объяснив, что это было обычное поведение обычных пользователей, а не официальные действия Binance.

Колесо фортуны сменило направление: теперь проблема у Bitget. На этот раз уже не было никакого крупного «завода», который бы первым бросился на помощь, никто не взял на себя роль подушки.

И ещё более важно: за двумя эпизодами краж монет стоит одна и та же группа хакеров.

В то время, когда у Bybit украли средства, результаты отслеживания прямо указали на хакерскую группировку Lazarus из Северной Кореи. А в этот раз, согласно данным ончейн-трекинга компании Specter, украденные XRP — полностью совпадают по траектории средств с делом о краже 24 млн на платформе AFX, которое произошло в июле этого года.

За кулисами стоят TraderTraitor — то есть дочерняя команда, выполняющая операции по поручению Lazarus. Даже основатель Bitget во время прямого эфира признал это лично: совпадающие IP-адреса преступников — точно совпадают с VPN из Северной Кореи.

Совершенно одинаковый сценарий — и совершенно одинаковые люди за кулисами.

В 2025 году Bybit украли на 1,4 млрд;

В 2026 году у Bitget украли 350 млн.

Никто не знает, в какой следующей бирже это произойдёт, когда именно случится инцидент и сколько украдут. Но все видят одно суровое обстоятельство: методы работы хакеров постоянно обновляются и модернизируются, а системы безопасности малых и средних бирж продолжают стоять на месте — снова и снова попадая в одни и те же ловушки.

Используя этот инцидент, давайте снова поговорим о той правде, которую когда-то сказал Чжао Чанпэн — и из-за которой весь интернет его критиковал.

В августе этого года Чжао Чанпэн публично заявил: исходя из реальных данных, размещать активы на официальной централизованной бирже на самом деле безопаснее, чем хранить приватные ключи самому.

Тогда многие его критиковали и высмеивали. Но его позиция подкреплялась авторитетным отчётом: по статистике River — объём BTC, который розничные пользователи при self-custody теряют, составляет до 1,57 млн монет; а общий объём BTC, украденного со всех централизованных бирж, — лишь 1,51 млн, то есть потери при self-custody даже больше.

Суть того, что он хотел донести, на самом деле многие поняли неправильно.

Речь не о том, что биржи абсолютно неуязвимы и что их никогда не взломают. Просто в отрасли существует серьёзный разрыв в информации: если биржу взломают, то это сразу станет горячей темой на всех ресурсах — все узнают; но обычные розничные пользователи теряют seed-фразы, случайно удаляют приватные ключи, их обманывают и они теряют монеты — таких случаев бесчисленное множество, и об этом никто не сообщает. Эти потери полностью игнорируются.

Вот какова реальная ситуация в отрасли:

Bitget украли на 350 млн, весь интернет запестрел этим — все смотрели на риски биржи;

Но сколько обычных розничных пользователей теряют 0,5 BTC или несколько ETH — и молча проглатывают убытки, о которых никто не узнаёт.

Поэтому безопасность криптоактивов — никогда не было выбора из двух вариантов: «биржа небезопасна, а self-custody абсолютно безопасна».

По сути, это игра вероятностей.

Вы выбираете централизованную биржу — вы ставите на её систему риск-контроля, резервы средств и способность подстраховать на случай чрезвычайных ситуаций;

Когда вы выбираете доверить свои приватные ключи, вы делаете ставку на свою память, внимательность в действиях и безопасность устройств.

У обоих вариантов есть риски: нет ни одного, который гарантированно приносит прибыль и абсолютно безопасен.

Посмотрим ещё на расстановку сил в отрасли: почему при каждом крахе биржи средства в итоге всегда устремляются в Binance?

Binance далека от идеала: в прошлом у неё тоже случались многочисленные мелкие проблемы. Но отрицать нельзя другое: её рыночный масштаб, наличие в полном объёме фонда безопасности SAFU и продуманная система комплаенса и риск-менеджмента — всё это несравнимо выше, чем у любых бирж второго эшелона.

Не то чтобы Binance не атаковали — просто стоимость и сложность атак против лидеров индустрии самая высокая. Даже если вдруг возникнет проблема, у него есть собственное «дно безопасности» и способность противостоять рискам — на уровне лучших в отрасли.

После того как на этот раз случилось с Bitget, платформа приостановила вывод средств, и активы пользователей временно нельзя вывести. Когда позже функция вывода возобновится, наверняка многие пользователи заберут свои деньги с Bitget и переведут на более безопасную платформу.

А Binance — это выбор по умолчанию для всех.

Это не намеренное восхваление и не рекламный маркетинг — это самые реальные законы рынка и физическая константа.

Если объективно, то с большой вероятностью Bitget на этот раз сможет спокойно пережить кризис. Пользовательский фонд защиты в размере 464 млн — его данные можно проверить, а официальные действия и ответы выглядят достаточно достойно и ответственно.

Но самое ценное и одновременно самое хрупкое на финансовом рынке — это доверие.

Доверие, как и ликвидность, всегда течёт туда, где меньше рисков и меньше сопротивления. После этого инцидента «брешь в доверии» у Bitget стала больше, а сопротивление рискам — выше. А относительная безопасность топ-платформ снова подчеркнулась.

Расскажите о моём настрое: на протяжении всего процесса я не выполнял никаких действий.

У меня лично не было позиций на Bitget, и я не открывал сделки, чтобы воспользоваться этой ситуацией.

Я просто холодно наблюдаю: когда платформа снова разрешит вывод средств, куда на самом деле утекают деньги рынка и кто станет следующим громким «вылетом скам-проекта».

В конце скажу всем игрокам крипторынка по-настоящему честную вещь:

Северокорейские хакеры не выбирают целенаправленно какую-то одну биржу — они просто точно отбирают платформы, где безопасность самая слабая, уязвимостей больше всего и оборона хуже всего.

Мы не можем полностью исключить атаки хакеров и заранее не можем предсказать риски. Обычный человек может сделать лишь одно: никогда не стоять в самой рискованной позиции, где оборона самая тонкая.

#Bitget黑客伪造转账请求非窃取私钥