Криптобіржа Bitget зазнала масштабного злому 24 вересня 2026 року. Хакери викрали приблизно $351,6 млн з гарячих і теплих гаманців. Слідчі підозрюють північнокорейське угруповання. Це найбільша криптокрадіжка року. Вона перевершила попередній рекорд у $340 млн. Детальний звіт опублікував портал TechCrunch.

Як сталася атака: хроніка зламу

Інцидент стався 24 вересня близько 18:31 за UTC. Системи безпеки Bitget виявили серію несанкціонованих переказів з інтернет-гаманців. Загалом було здійснено 19 транзакцій. Холодні гаманці залишилися незайманими. Зловмисники зламали критичну бекенд-систему гаманців. Вони підробили дані про переказ і запустили процес авторизації Bitget. Компанія негайно призупинила виведення коштів. Депозити та торгівля продовжили працювати. До розслідування залучили Mandiant і SlowMist.

Підозра на КНДР: докази та контекст

Генеральна директорка Bitget Ґрейсі Чен заявила про підозру. Слідчі виявили IP-адреси, пов’язані з VPN-сервісами. Їх раніше використовувала північнокорейська хакерська група. Чен сказала: «Це КНДР або їхні партнери. Ми ідентифікували деякі IP». За даними TRM Labs, Північна Корея стоїть за трьома чвертями всіх криптокрадіжок 2026 року. Загальні втрати від дій КНДР цього року перевищили $1 млрд. Це другий найбільший рік в історії за обсягом викрадених коштів.

Що втратили користувачі: активи та мережі

Зловмисники викрали різноманітні активи. Ось ключові з них:

  • ETH — найбільша частка втрат.
  • XRP — найбільша одноланцюгова втрата.
  • USDT та USDC — стейблкоїни.
  • AVAX та BNB — токени інших мереж.

Кошти викрадено з мереж Ethereum, XRP Ledger, Avalanche, BNB Smart Chain, Arbitrum, Optimism та Base.

Реакція Bitget: фонд захисту та відновлення виведення

Bitget має Фонд захисту користувачів на понад $464 млн. Він повністю покриває збитки. Ґрейсі Чен підтвердила: «Баланси клієнтів залишаються точними». Вона також заявила: «Компрометацію приватного ключа виключено». Виведення коштів відновлять, щойно технічні команди завершать перевірку. Чен припустила, що це може зайняти «години або дні, але не тижні». Компанія співпрацює з правоохоронними органами.

Що це означає для крипторинку

Ситуація з Bitget — не поодинокий випадок. Криптобіржі по всьому світу стикаються з постійними загрозами. Паралельно Binance проводить масштабну реструктуризацію акаунтів. Детальніше про це читайте в нашому матеріалі: «Велике перезавантаження акаунтів Binance: що зміниться для користувачів».

Атаки північнокорейських хакерів стають дедалі витонченішими. Вони використовують вразливості бекенд-систем, а не приватних ключів. Це ускладнює захист. Біржі змушені інвестувати в кібербезпеку та резервні фонди.

Чи безпечні ваші криптоактиви?

Злом Bitget — тривожний сигнал для всієї індустрії. Навіть великі біржі з потужними фондами захисту стають ціллю. Користувачам варто пам’ятати про базові правила. Використовуйте холодні гаманці для зберігання значних сум. Не тримайте всі активи на одній біржі. Перевіряйте, чи має платформа фонд страхування. І головне — слідкуйте за новинами. Адже поінформованість — найкращий захист.

Олена Василенко

Від Олена Василенко

Редакторка і автор новин та статей на проекті "Топові Новини"