Расследование Bitget указывает на взлом бэкенда после кражи $351,6 млн

XRP
ETH
BNB
AVAX
LINK
NEAR
SUI
USDC
USDT
XRP
1 час назадИсточник: crypto.news
Расследование Bitget указывает на взлом бэкенда после кражи $351,6 млн

Bitget заявила, что её предварительное расследование взлома кошелька на сумму 351,6 млн долларов не выявило утечки приватных ключей, в то время как вывод средств остаётся приостановленным после несанкционированных переводов 24 сентября 2026 года.

Краткое изложение

  • Активы на сумму 351,6 млн долларов пострадали после того, как Bitget обнаружила несанкционированные переводы из кошельков 24 сентября.
  • Bitget утверждает, что приватные ключи остались в безопасности, в то время как злоумышленники взломали системы и перевели средства напрямую вне платформы.
  • Вывод средств остаётся приостановленным, в то время как депозиты и торговля продолжаются во время продолжающейся проверки безопасности и восстановительных работ Bitget.
  • Lookonchain оценивает XRP как самый крупный украденный актив: 102,93 млн токенов на сумму 157,48 млн долларов.
  • Грейси Чен заявляет, что причастность Северной Кореи остаётся неподтверждённой, несмотря на обнаруженные предварительные сходства IP и VPN.

Официальное уведомление Bitget о безопасности сообщает, что её системы обнаружили переводы в 18:31 UTC и активировали экстренные процедуры в течение нескольких минут. Биржа оценила, что пострадали активы на сумму примерно 351,6 млн долларов, и заявила, что инцидент затронул части её горячего и тёплого уровней кошельков. Холодные кошельки остались в безопасности в соответствии с внутренней трёхуровневой классификацией Bitget, заявила компания.

Биржа временно остановила вывод средств, оставив депозиты и торговлю открытыми. Bitget заявила, что балансы клиентских счетов остались точными, а её Фонд защиты пользователей стоимостью более 464 млн долларов может покрыть предполагаемый убыток. Правоохранительные органы и блокчейн-компании по безопасности были уведомлены, а адреса, связанные с аномальными переводами, были помечены.

Bitget заявляет, что приватные ключи не были скомпрометированы

Во время прямого Q&A после взлома генеральный директор Грейси Чен заявила, что следователи исключили утечку приватных ключей, используемых холодными, тёплыми и горячими кошельками Bitget. Чен сказала, что злоумышленники вошли в системы Bitget и перевели средства напрямую, не используя запросы клиентов на вывод. Следователи всё ещё работали над определением точной точки входа.

Отчёт о той же прямой трансляции сообщил, что команда безопасности Bitget выявила часть маршрута атаки. Предварительный вывод описывал компрометацию основной серверной службы кошелька, когда ложные данные о переводе достигли процесса одобрения и подписи биржи. Bitget пока не опубликовала технические доказательства, лежащие в основе этого вывода, оставив точный метод вторжения на рассмотрении.

Чен сказала, что меры, предназначенные для предотвращения дальнейших оттоков, были завершены. Инженерные команды всё ещё ремонтировали системы, усиливали средства контроля безопасности и готовили службы вывода средств к возобновлению работы. К началу 25 сентября фиксированное время перезапуска объявлено не было.

В первом публичном уведомлении избегали указания метода атаки. Bitget написала: «Мы не будем строить предположения о векторе атаки до завершения расследования». Таким образом, её последующий вывод о серверной системе остаётся предварительным до публикации обещанного отчёта о первопричине.

Как сообщал crypto.news после кражи 1,4 млрд долларов у Bybit в 2025 году, судебные следователи проследили ту атаку до скомпрометированной инфраструктуры Safe. Следователи заявили, что собственные системы безопасности Bybit остались нетронутыми во время того инцидента.

Отслеживание в блокчейне ставит XRP на первое место среди украденных активов

Оценки в блокчейне продолжали меняться по мере того, как исследователи выявляли больше адресов и активов. Lookonchain оценила украденный портфель примерно в 356,8 млн долларов, используя цены токенов на момент публикации своего обновления, что немного выше внутренней оценки Bitget примерно в 351,6 млн долларов. Эти цифры получены разными методами учёта и не должны рассматриваться как идентичные измерения.

Lookonchain перечислил 102,93 млн XRP на сумму $157,48 млн как крупнейший компонент. В его разбивку вошли 31 890 ETH стоимостью около $85,75 млн, 34,75 млн USDT, 21,05 млн USDC, 19,67 млн USD₮0, 3 000 XAUt, 12 719 BNB, 821 012 AVAX и 20,59 млн TRX. Эти цифры остаются внешней ончейн-оценкой, а не окончательным учётом транзакций Bitget.

Ранее блокчейн-отслеживание давало более низкие итоговые суммы, потому что аналитики следили за публично помеченными кошельками, пока переводы ещё продолжались. Wu Blockchain зафиксировал видимые потоки, связанные с Bitget, примерно на $178–190 млн до того, как биржа раскрыла свою внутреннюю оценку.

Связь с Северной Кореей остаётся предварительной

Чэнь подняла возможную связь с Северной Кореей во время прямого Q&A, но не стала подтверждать, кто совершил взлом. Она сказала, что следователи выявили IP-адреса, совпадающие с VPN-сервисами, используемыми северокорейской хакерской группой.

«Мы выявили некоторые IP-адреса, которые совпадают с выбором VPN определённой группы КНДР», — сказала Чэнь. Позже она описала наблюдаемую картину как похожую на предыдущие северокорейские операции. Bitget заявила, что в настоящее время не считает, что инцидент связан с инсайдером.

Ни одно государственное ведомство публично не приписывало взлом Bitget Северной Корее в последней рассмотренной информации. Следователи всё ещё изучали затронутые системы, инфраструктуру и метод проникновения на платформу. Таким образом, комментарии Чэнь представляют собой предварительное подозрение Bitget, а не подтверждённое приписывание.

Северная Корея ранее официально связывалась с крупными кражами на биржах. Как сообщал crypto.news в августе, Bybit подала федеральный иск в США против Северной Кореи, её Главного разведывательного бюро и группы Lazarus из-за кражи в феврале 2025 года. ФБР ранее приписывало атаку на Bybit северокорейским субъектам.

Crypto.news отдельно освещал связанные с Северной Кореей операции, которые в апреле 2026 года вывели $577 млн из Drift Protocol и KelpDAO. Эти случаи включали иные пути атак и не устанавливают, кто совершил взлом Bitget. Связанные с Северной Кореей криптоатаки в 2026 году

Выводы остаются приостановленными, пока Bitget готовит полный отчёт

В уведомлении Bitget о приостановке выводов говорится, что выводы возобновятся только после завершения проверки безопасности. Депозиты и торговля остаются доступными, пока технические команды продолжают восстановление системы и работу по безопасности.

Во время прямого Q&A Чэнь заявила, что часть украденных средств была возвращена, хотя она не раскрыла сумму. Она сказала, что Bitget работает с блокчейн-фондами и другими партнёрами над усилиями по возврату. В последних просмотренных обновлениях не была раскрыта независимо подтверждённая общая сумма замороженных или возвращённых активов.

Фонд защиты остаётся частью ответа Bitget на потерю. Компания заявляет, что располагает более чем $464 млн и может покрыть примерно $351,6 млн затронутых средств, при этом балансы клиентских счетов остаются точными. Bitget пока не опубликовала пооперационную сверку, объясняющую разницу между её оценкой и более поздним расчётом рыночной стоимости от Lookonchain.

Bitget пообещала полный отчёт об инциденте, содержащий анализ первопричин и корректирующие действия, в течение 24 часов с момента первоначального уведомления о безопасности. Уведомление было опубликовано 24 сентября в 21:39 UTC, что укладывает подробный отчёт в срок до 25 сентября в рамках заявленного компанией обязательства.