Блог им. PuristFadeev

Инцидент зафиксировали в 18:31 UTC 24 сентября. По словам генерального директора Bitget Грейси Чэнь, атакующие взломали внутреннюю систему, которая готовит переводы, подделали данные транзакций, и система одобрения биржи сама пропустила вывод средств.
Это важное отличие от классической схемы «украли приватный ключ горячего кошелька». Здесь скомпрометировали не сам кошелек, а внутренний процесс подтверждения транзакций, то есть систему, которой биржа доверяет решение «пропустить перевод или нет». С точки зрения риск-менеджмента это более тревожный сценарий: он не устраняется простым усилением защиты кошельков и намекает на более глубокую проблему во внутренних контролах биржи.
Bitget утверждает, что холодные кошельки не пострадали, балансы пользователей корректны, депозиты и торговля работают в обычном режиме. Приостановлен только вывод средств, конкретной даты возобновления на момент написания нет, компания обещала отчет о расследовании 25 сентября.
По предварительной версии Bitget, почерк атаки похож на известные схемы северокорейских хакерских группировок. Чэнь заявила, что следователи нашли IP-адреса, связанные с VPN-сервисами, которые ранее использовались северокорейской группировкой, и передали данные правоохранительным органам и блокчейн-аналитикам.
Стоит подчеркнуть: это предварительная атрибуция самой биржи, а не независимо подтвержденный факт. Северокорейские группы, прежде всего Lazarus Group, действительно являются одними из самых результативных участников рынка крипто-краж последних лет, счет их операций идет на сотни миллионов и миллиарды долларов, включая недавние атаки на мосты и DeFi-протоколы. Но до официального подтверждения со стороны независимых расследователей это стоит воспринимать как рабочую гипотезу.
Здесь интереснее всего. Токен биржи, BGB, отреагировал падением примерно на 5-6%, снизившись с диапазона $2,02-2,06 до около $1,96 в ходе азиатской сессии на следующий день. Это ощутимая, но не катастрофическая реакция для взлома на девятизначную сумму.
При этом Bitcoin просел на 0,29%, Ethereum на 0,2%, оба показателя укладываются в обычную дневную волатильность. Иными словами, рынок оценил инцидент как проблему конкретно Bitget, а не как сигнал системного риска для централизованных бирж в целом. Это разумная реакция: биржа заявила о фонде защиты пользователей на $464 млн (около 5 500 BTC), которого достаточно, чтобы полностью закрыть заявленный ущерб без обращения к средствам клиентов, если фонд действительно останется нетронутым до конца расследования.
Для тех, кто не торгует криптовалютой напрямую, но следит за рынком как за классом активов, здесь есть два практических вывода.
Первый: даже технологически зрелая биржа (а Bitget входит в топ-10 по объему торгов) может иметь уязвимость не в периметре защиты, а в собственных внутренних бизнес-процессах. Это универсальный риск для любой финансовой инфраструктуры, не только крипто, но в крипте последствия наступают быстрее и необратимее, потому что транзакция подтверждается за секунды и не отменяется.
Второй: сдержанная реакция BTC и ETH на фоне взлома на треть миллиарда долларов показывает, что рынок в 2026 году стал заметно более зрелым в оценке таких инцидентов, чем несколько лет назад, когда подобные новости провоцировали рыночные распродажи по всему сектору. Это можно читать как позитивный сигнал зрелости инфраструктуры в целом, хотя для конкретного холдера токена биржи-жертвы утешение слабое.
Параллельно в те же сутки офлайн ушла crypto-казино платформа Duelbits, потерявшая около $7 млн из горячих кошельков, судя по всему, из-за компрометации приватного ключа. Два разных вектора атаки на разные площадки в течение одних суток, лишнее подтверждение, что горячие кошельки остаются главной точкой концентрации риска в отрасли независимо от масштаба площадки.
Стандартная рекомендация о хранении крупных сумм вне биржи не теряет актуальности ни при каких размерах и репутации площадки. Средства на горячем кошельке централизованной биржи остаются в зоне ответственности биржи, а не держателя, вне зависимости от того, насколько технологичной она выглядит. Взлом Bitget интересен именно тем, что скомпрометировали не защиту кошелька, а процесс принятия решений внутри биржи, то есть слой, который стандартный due diligence клиента почти никогда не проверяет и не может проверить.
Источники: