Bitget poinformował, że jego wstępne dochodzenie w sprawie naruszenia portfela o wartości 351,6 miliona dolarów nie wykazało wycieku kluczy prywatnych, a wypłaty pozostają wstrzymane po nieautoryzowanych transferach w dniu 24 września 2026 r.
Podsumowanie
- 351,6 miliona dolarów w aktywach zostało dotkniętych po tym, jak Bitget wykrył nieautoryzowane transfery z portfela w dniu 24 września.
- Bitget twierdzi, że klucze prywatne pozostały bezpieczne, podczas gdy atakujący włamali się do systemów i przelali środki bezpośrednio poza platformę.
- Wypłaty pozostają wstrzymane, podczas gdy depozyty i handel są kontynuowane w trakcie trwającego przeglądu bezpieczeństwa i napraw Bitget.
- Lookonchain szacuje, że XRP było największym skradzionym aktywem, z 102,93 miliona tokenów o wartości 157,48 miliona dolarów.
- Gracy Chen twierdzi, że udział Korei Północnej pozostaje niepotwierdzony, mimo wstępnych podobieństw w adresach IP i VPN.
Oficjalne zawiadomienie o bezpieczeństwie Bitget stwierdza, że jego systemy wykryły transfery o 18:31 UTC i aktywowały procedury awaryjne w ciągu kilku minut. Giełda oszacowała, że dotkniętych zostało około 351,6 miliona dolarów w aktywach i stwierdziła, że incydent dotarł do części jej warstw portfeli gorących i ciepłych. Portfele zimne pozostały bezpieczne w ramach wewnętrznej trójstopniowej klasyfikacji Bitget, podała firma.
Giełda tymczasowo wstrzymała wypłaty, pozostawiając depozyty i handel otwarte. Bitget podał, że salda kont klientów pozostały dokładne, a jego Fundusz Ochrony Użytkowników, wyceniany na ponad 464 miliony dolarów, mógłby pokryć szacowaną stratę. Powiadomiono organy ścigania i firmy zajmujące się bezpieczeństwem on-chain, a adresy powiązane z nieprawidłowymi transferami zostały oznaczone.
Bitget twierdzi, że klucze prywatne nie zostały ujawnione
Podczas sesji Q&A na żywo po naruszeniu, dyrektor generalna Gracy Chen powiedziała, że śledczy wykluczyli wyciek kluczy prywatnych używanych przez zimne, ciepłe i gorące portfele Bitget. Chen powiedziała, że atakujący weszli do systemów Bitget i przelali środki bezpośrednio, bez korzystania z żądań wypłaty klientów. Śledczy wciąż pracowali nad ustaleniem dokładnego punktu wejścia.
Raport z tej samej sesji na żywo mówił, że zespół ds. bezpieczeństwa Bitget zidentyfikował część trasy ataku. Wstępne ustalenie opisywało kompromitację podstawowej usługi portfela backendowego, gdzie fałszywe dane transferu dotarły do procesu zatwierdzania i podpisywania giełdy. Bitget nie opublikował jeszcze dowodów technicznych stojących za tym ustaleniem, pozostawiając dokładną metodę wtargnięcia w trakcie przeglądu.
Chen powiedziała, że środki mające na celu zapobieżenie dalszym wypływom zostały zakończone. Zespoły inżynieryjne wciąż naprawiały systemy, wzmacniały kontrole bezpieczeństwa i przygotowywały usługi wypłat do ponownego otwarcia. Do wczesnych godzin 25 września nie ogłoszono stałego czasu restartu.
Pierwsze publiczne zawiadomienie unikało nazwania metody ataku. Bitget napisał: „Nie będziemy spekulować na temat wektora ataku, dopóki dochodzenie nie zostanie zakończone”. Jego późniejsze ustalenie dotyczące systemu backendowego pozostaje zatem wstępne do czasu opublikowania obiecanego raportu o przyczynach źródłowych.
Jak informował crypto.news po kradzieży 1,4 miliarda dolarów w Bybit w 2025 r., śledczy kryminalistyczni prześledzili ten atak do skompromitowanej infrastruktury Safe. Śledczy powiedzieli, że własne systemy bezpieczeństwa Bybit pozostały nienaruszone podczas tego incydentu.
Śledzenie on-chain stawia XRP na szczycie skradzionych aktywów
Szacunki on-chain stale się zmieniały, gdy badacze identyfikowali więcej adresów i aktywów. Lookonchain oszacował skradziony portfel na około 356,8 miliona dolarów, używając cen tokenów w momencie publikacji aktualizacji, nieco powyżej wewnętrznego szacunku Bitget wynoszącego około 351,6 miliona dolarów. Liczby pochodzą z oddzielnych metod księgowania i nie należy ich traktować jako identycznych pomiarów.
Lookonchain wymienił 102,93 mln XRP o wartości 157,48 mln dolarów jako największy składnik. W jego podziale znalazło się 31 890 ETH o wartości blisko 85,75 mln dolarów, 34,75 mln USDT, 21,05 mln USDC, 19,67 mln USD₮0, 3000 XAUt, 12 719 BNB, 821 012 AVAX i 20,59 mln TRX. Liczby te pozostają zewnętrznym szacunkiem on-chain, a nie ostatecznym rozliczeniem transakcji Bitget.
Wcześniejsze śledzenie blockchain dało niższe sumy, ponieważ analitycy śledzili publicznie oznaczone portfele, podczas gdy przelewy wciąż trwały. Wu Blockchain odnotował widoczne przepływy powiązane z Bitget o wartości od około 178 mln do 190 mln dolarów, zanim giełda ujawniła swój wewnętrzny szacunek.
Powiązanie z Koreą Północną pozostaje wstępne
Chen wspomniała o możliwym powiązaniu z Koreą Północną podczas transmisji Q&A na żywo, ale powstrzymała się od potwierdzenia, kto dokonał włamania. Powiedziała, że śledczy zidentyfikowali adresy IP pasujące do usług VPN używanych przez północnokoreańską grupę hakerską.
„Zidentyfikowaliśmy pewne adresy IP, które pasują do wyborów VPN dokonanych przez pewną grupę KRLD” – powiedziała Chen. Później opisała zaobserwowany wzorzec jako podobny do wcześniejszych północnokoreańskich operacji. Bitget podał, że obecnie nie wierzy, aby incydent obejmował osobę z wewnątrz.
Żadna agencja rządowa nie przypisała publicznie włamania do Bitget Korei Północnej w najnowszych przejrzanych informacjach. Śledczy wciąż badali dotknięte systemy, infrastrukturę i metodę użycia do wejścia na platformę. Komentarze Chen stanowią zatem wstępne podejrzenie Bitget, a nie potwierdzone przypisanie.
Korea Północna była wcześniej formalnie powiązana z poważnymi kradzieżami na giełdach. Jak informował crypto.news w sierpniu, Bybit złożył federalny pozew w USA przeciwko Korei Północnej, jej Biuru Rozpoznania Generalnego i grupie Lazarus w związku z kradzieżą z lutego 2025 roku. FBI wcześniej przypisało atak na Bybit północnokoreańskim aktorom.
Crypto.news osobno relacjonował operacje powiązane z Koreą Północną, które w kwietniu 2026 roku wyczerpały 577 mln dolarów z Drift Protocol i KelpDAO. Te przypadki obejmowały inne ścieżki ataku i nie ustalają, kto dokonał włamania do Bitget. Ataki kryptowalutowe powiązane z Koreą Północną w 2026 roku
Wypłaty pozostają wstrzymane, gdy Bitget przygotowuje pełny raport
Komunikat Bitget o zawieszeniu wypłat mówi, że wypłaty powrócą dopiero po zakończeniu przeglądu bezpieczeństwa. Wpłaty i handel pozostają dostępne, podczas gdy zespoły techniczne kontynuują odzyskiwanie systemu i prace związane z bezpieczeństwem.
Podczas transmisji Q&A na żywo Chen powiedziała, że część skradzionych środków została odzyskana, choć nie ujawniła kwoty. Powiedziała, że Bitget współpracuje z fundacjami blockchain i innymi partnerami w działaniach na rzecz odzyskania środków. W najnowszych przeglądanych aktualizacjach nie ujawniono niezależnie zweryfikowanej sumy zamrożonych lub odzyskanych aktywów.
Fundusz ochronny pozostaje częścią odpowiedzi Bitget na stratę. Firma twierdzi, że posiada ponad 464 miliony dolarów i może pokryć około 351,6 miliona dolarów, których dotyczy problem, podczas gdy salda kont klientów pozostają prawidłowe. Bitget nie opublikował jeszcze uzgodnienia transakcja po transakcji wyjaśniającego różnicę między jego szacunkami a późniejszym obliczeniem wartości rynkowej przez Lookonchain.
Bitget obiecał pełny raport o incydencie zawierający analizę przyczyn źródłowych i działania naprawcze w ciągu 24 godzin od pierwotnego powiadomienia o bezpieczeństwie. Powiadomienie zostało opublikowane 24 września o 21:39 UTC, co zgodnie z deklarowanym zobowiązaniem firmy umieszcza szczegółowy raport w harmonogramie na 25 września.






