Блог им. PuristFadeev

Взлом Bitget на $351,6 млн: крупнейший инцидент 2026 года

Взлом Bitget на $351,6 млн: крупнейший инцидент 2026 года

24 сентября биржа Bitget сообщила о взломе на $351,6 млн, это, по оценке отраслевых изданий, крупнейший взлом централизованной криптобиржи за 2026 год. Разбираюсь, что произошло, как на это отреагировал рынок и какой вывод стоит сделать тем, кто держит активы на биржах, а не только на крипто-специфичную аудиторию.

Механика атаки: не кража ключей, а компрометация процесса одобрения

Инцидент зафиксировали в 18:31 UTC 24 сентября. По словам генерального директора Bitget Грейси Чэнь, атакующие взломали внутреннюю систему, которая готовит переводы, подделали данные транзакций, и система одобрения биржи сама пропустила вывод средств.

Это важное отличие от классической схемы «украли приватный ключ горячего кошелька». Здесь скомпрометировали не сам кошелек, а внутренний процесс подтверждения транзакций, то есть систему, которой биржа доверяет решение «пропустить перевод или нет». С точки зрения риск-менеджмента это более тревожный сценарий: он не устраняется простым усилением защиты кошельков и намекает на более глубокую проблему во внутренних контролах биржи.

Bitget утверждает, что холодные кошельки не пострадали, балансы пользователей корректны, депозиты и торговля работают в обычном режиме. Приостановлен только вывод средств, конкретной даты возобновления на момент написания нет, компания обещала отчет о расследовании 25 сентября.

Версия про Северную Корею

По предварительной версии Bitget, почерк атаки похож на известные схемы северокорейских хакерских группировок. Чэнь заявила, что следователи нашли IP-адреса, связанные с VPN-сервисами, которые ранее использовались северокорейской группировкой, и передали данные правоохранительным органам и блокчейн-аналитикам.

Стоит подчеркнуть: это предварительная атрибуция самой биржи, а не независимо подтвержденный факт. Северокорейские группы, прежде всего Lazarus Group, действительно являются одними из самых результативных участников рынка крипто-краж последних лет, счет их операций идет на сотни миллионов и миллиарды долларов, включая недавние атаки на мосты и DeFi-протоколы. Но до официального подтверждения со стороны независимых расследователей это стоит воспринимать как рабочую гипотезу.

Как рынок оценил риск

Здесь интереснее всего. Токен биржи, BGB, отреагировал падением примерно на 5-6%, снизившись с диапазона $2,02-2,06 до около $1,96 в ходе азиатской сессии на следующий день. Это ощутимая, но не катастрофическая реакция для взлома на девятизначную сумму.

При этом Bitcoin просел на 0,29%, Ethereum на 0,2%, оба показателя укладываются в обычную дневную волатильность. Иными словами, рынок оценил инцидент как проблему конкретно Bitget, а не как сигнал системного риска для централизованных бирж в целом. Это разумная реакция: биржа заявила о фонде защиты пользователей на $464 млн (около 5 500 BTC), которого достаточно, чтобы полностью закрыть заявленный ущерб без обращения к средствам клиентов, если фонд действительно останется нетронутым до конца расследования.

Почему это не только крипто-специфичная история

Для тех, кто не торгует криптовалютой напрямую, но следит за рынком как за классом активов, здесь есть два практических вывода.

Первый: даже технологически зрелая биржа (а Bitget входит в топ-10 по объему торгов) может иметь уязвимость не в периметре защиты, а в собственных внутренних бизнес-процессах. Это универсальный риск для любой финансовой инфраструктуры, не только крипто, но в крипте последствия наступают быстрее и необратимее, потому что транзакция подтверждается за секунды и не отменяется.

Второй: сдержанная реакция BTC и ETH на фоне взлома на треть миллиарда долларов показывает, что рынок в 2026 году стал заметно более зрелым в оценке таких инцидентов, чем несколько лет назад, когда подобные новости провоцировали рыночные распродажи по всему сектору. Это можно читать как позитивный сигнал зрелости инфраструктуры в целом, хотя для конкретного холдера токена биржи-жертвы утешение слабое.

Параллельно в те же сутки офлайн ушла crypto-казино платформа Duelbits, потерявшая около $7 млн из горячих кошельков, судя по всему, из-за компрометации приватного ключа. Два разных вектора атаки на разные площадки в течение одних суток, лишнее подтверждение, что горячие кошельки остаются главной точкой концентрации риска в отрасли независимо от масштаба площадки.

Практический вывод

Стандартная рекомендация о хранении крупных сумм вне биржи не теряет актуальности ни при каких размерах и репутации площадки. Средства на горячем кошельке централизованной биржи остаются в зоне ответственности биржи, а не держателя, вне зависимости от того, насколько технологичной она выглядит. Взлом Bitget интересен именно тем, что скомпрометировали не защиту кошелька, а процесс принятия решений внутри биржи, то есть слой, который стандартный due diligence клиента почти никогда не проверяет и не может проверить.

Источники:

 
Данная публикация является личным мнением автора. Мнение владельца сайта может не совпадать с мнением автора.
363

Читайте на SMART-LAB:
Фото
«Ренессанс Жизнь» подтвердила высокий рейтинг финансовой надёжности
«Эксперт РА» подтвердил рейтинг финансовой надёжности страховой компании ООО «СК «Ренессанс Жизнь», входящей в Группу Ренессанс страхование на...
Фото
Календарь первички ВДО и розничных облигаций (ПКО Вернём YTM 28,71% | БИЗНЕС АЛЬЯНС YTM 26,2%)
💼 ПКО Вернём 1Р4 ( B|ru| со стабильным прогнозом, 150 млн руб., ставка купона 25,5%, YTM 28,71 % , дюрация 2,14 года до погашения)...
Мозговой штурм по итогам недели, коротко: Магнит, налоги, фавориты
Добрый вечер! Традиционно знакомлю вас с основными тезисами нашего обсуждения сегодня.
Фото
ДВМП: ожидаемо плохой отчет, но впереди рост прибыли и возможное СП c DP World

теги блога Purist Fadeev

....все тэги



UPDONW
Новый дизайн