🚨* Ngày & Quy mô: Vào ngày 24 tháng 9 năm 2026, Bitget đã chịu một vụ xâm nhập lớn, dẫn đến ước tính thiệt hại từ 351 triệu đến 387 triệu USD tài sản kỹ thuật số.
* Phương thức tấn công: Tin tặc đã xâm phạm hệ thống ví backend quan trọng, giả mạo dữ liệu giao dịch để kích hoạt các quy trình ủy quyền của chính Bitget trên các ví hot và warm. Khóa riêng không bị đánh cắp, và các ví lạnh ngoại tuyến vẫn được bảo mật hoàn toàn.
* Tác nhân bị tình nghi: CEO Gracy Chen cho biết bằng chứng sơ bộ (bao gồm các mẫu hành vi IP) cho thấy khả năng cao thuộc về một nhóm tin tặc đến từ Triều Tiên (chẳng hạn như Lazarus). Bitget đang phối hợp với Mandiant và SlowMist trong cuộc điều tra đang diễn ra.
* Token bị đánh cắp: Vụ rò rỉ trải rộng trên nhiều chuỗi (Ethereum, XRP Ledger, Arbitrum, Avalanche, BSC) liên quan đến ETH, XRP, USDT, USDC, BNB và AVAX.
* Ảnh hưởng đến người dùng & vận hành:
* Quỹ người dùng: Tất cả số dư trong tài khoản người dùng vẫn an toàn và chính xác. Toàn bộ thiệt hại được chi trả đầy đủ từ Quỹ Bảo vệ Người dùng của Bitget (464 triệu USD trở lên).
* Trạng thái nền tảng: Hoạt động nạp tiền và giao dịch spot/futures vẫn hoàn toàn vận hành. Việc rút tiền đã tạm thời bị tạm dừng trong lúc tiến hành rà soát an ninh.
* Ví Bitget: Ví Bitget tự quản (self-custodial) hoạt động trên hạ tầng riêng biệt và không bị ảnh hưởng.