Криптовалюты

Bitget обвиняет северокорейских хакеров в краже криптовалюты

4 мин чтения · 25 сентября 2026
Иллюстрация к статье «Bitget обвиняет северокорейских хакеров в краже криптовалюты»

Bitget связывает взлом криптовалюты на $351,6 млн с северокорейскими хакерами

Криптобиржа Bitget приписала масштабный взлом безопасности на сумму $351,6 млн хакерам, связанным с Северной Кореей, исходя из предварительных результатов продолжающегося расследования. Генеральный директор Грейси Чен сообщила, что в ходе проверки были обнаружены интернет-протоколы, связанные с VPN-сервисами, ранее ассоциированными с северокорейскими хакерскими группами. Это заключение последовало после выявления несанкционированных транзакций 24 сентября 2026 года, затронувших несколько цифровых активов на разных блокчейн-сетях.

Инцидент выделяется масштабом и сложностью атаки, которая была направлена на горячие и тёплые кошельки Bitget, при этом холодные кошельки остались нетронутыми. Взлом заставил биржу временно приостановить вывод средств, но при этом продолжить прием депозитов и торговые операции, заверяя клиентов в полной компенсации убытков за счёт значительного Фонда защиты пользователей.

Детали атаки и пострадавшие активы

Взлом включал 19 несанкционированных переводов из инфраструктуры кошельков Bitget во второй половине дня 24 сентября 2026 года по восточному времени США. Затронутые криптовалюты включали эфир (ETH), XRP, USDT, USDC, Avalanche (AVAX) и Binance Coin (BNB), охватывая сети Ethereum, XRP Ledger, Avalanche, BNB Smart Chain и Arbitrum. Первоначальный анализ блокчейна недооценил общие потери примерно в $183 млн, однако внутренняя оценка Bitget увеличила эту сумму до $351,6 млн после учета всех затронутых блокчейнов.

Следователи установили, что злоумышленник получил доступ к критической внутренней системе кошельков, которая затем была использована для подделки данных транзакций и активации процесса подписи авторизации Bitget. Важно отметить, что взлом не затронул компрометацию приватных ключей, что подтвердил генеральный директор Чен, указывая на то, что атакующий воспользовался уязвимостью внутри инфраструктуры Bitget, а не получил контроль над основными криптографическими учетными данными.

Меры реагирования и восстановление

После обнаружения взлома команда безопасности Bitget локализовала проникновение и остановила дальнейшие несанкционированные переводы. Вывод средств остается приостановленным, пока технические специалисты работают над ремонтом и усилением скомпрометированных систем. Между тем, депозиты и торговля продолжаются без перебоев, обеспечивая бесперебойную работу для пользователей.

Чен отметила, что сроки восстановления вывода средств пока неопределённы, но ожидаются в течение часов или дней, а не недель. Этот осторожный оптимизм отражает сложность технических решений, необходимых для обеспечения безопасности внутренних систем кошельков и предотвращения повторения инцидента.

Финансовые последствия и защита клиентов

Несмотря на значительную сумму украденного, Bitget гарантирует, что потери не повлияют на балансы клиентов. Фонд защиты пользователей биржи, который по данным составляет более $464 млн, полностью покроет украденные активы. Этот фонд действует как внутренняя страховка для защиты пользователей от финансовых убытков в случае нарушений безопасности.

Гарантия полной компенсации имеет решающее значение для поддержания доверия пользователей на фоне роста кибератак, связанных с криптовалютой. Она также подчеркивает готовность Bitget выделять значительные резервы для управления кризисами — подход, который все чаще принимают крупные биржи для минимизации репутационных и финансовых рисков.

Сотрудничество отрасли и более широкие последствия

В знак солидарности генеральный директор Bybit Бен Чжоу объявил о готовности поддержать усилия Bitget по восстановлению. Ранее Bybit получила поддержку от Bitget после взлома на $1,5 млрд в феврале 2025 года. Для помощи в отслеживании украденных средств Bybit совершенствует платформу LazarusBounty, направленную на активы, связанные с северокорейскими киберпреступными группами.

Это сотрудничество подчеркивает растущие усилия отрасли по противодействию киберпреступлениям, финансируемым государствами, и улучшению обмена разведданными по безопасности. Связывание атаки с северокорейскими акторами соответствует более широким опасениям относительно использования режима кибератак для получения доходов на фоне международных санкций и экономической изоляции.

Вывод: Быстрая реакция Bitget и финансовые гарантии ограничивают влияние взлома на $351,6 млн, связанного с северокорейскими хакерами, в то время как сотрудничество в индустрии усиливается для борьбы с такими угрозами.