Главное:

Bitget подозревает КНДР во взломе на $352 млн: ключи не украли, вывод закрыт

Биржа Bitget потеряла $351,6 млн из горячих и тёплых кошельков, и её гендиректор Грейси Чен предварительно связала атаку с хакерами из Северной Кореи. Вывод средств на бирже остановлен.

Хакер за ноутбуком проводит кибератаку

Об этом Чен рассказала в прямом эфире на X через несколько часов после инцидента, а затем дополнила детали в отдельных постах. Расследование ещё идёт: биржа пока не знает точно, какие системы были скомпрометированы и как атакующие получили к ним доступ. Об этом пишет cointelegraph.com.

IP-адреса совпали с VPN северокорейской группы

Главная зацепка на данный момент — сетевые следы. По словам Чен, специалисты по безопасности нашли IP-адреса, которые совпадают с выбором VPN-сервисов у одной из хакерских групп КНДР. Сам почерк атаки, как она выразилась, «очень похож на то, что северокорейская команда делала раньше». Версию с инсайдером внутри компании биржа отвергает.

Важно понимать статус этих выводов: это предварительные результаты, а не официальная атрибуция от правоохранителей. Для сравнения, взлом Bybit на примерно $1,5 млрд в 2025 году Северной Корее приписало ФБР. В сумме на северокорейских хакеров в 2025 году пришлось около $2,02 млрд украденной криптовалюты.

Независимо от Bitget похожий след нашёл ончейн-исследователь под ником Specter. Он отследил часть украденных XRP до адреса в сети Эфириума, который получил 68 808 USDT с кошелька, ранее отправлявшего ETH на адрес с меткой «AFX EXPLOITER». Протокол AFX взломали на $24 млн в июле, и в собственном разборе инцидента команда AFX заподозрила группу TraderTraitor, связанную с КНДР. Это косвенная связка через несколько транзакций, а не доказательство, но она укладывается в версию биржи.

Специалисты анализируют схему сетевой архитектуры на интерактивном дисплее

Специалисты анализируют схему сетевой архитектуры на интерактивном дисплее

Хакеры подделали данные переводов, не трогая ключи

Чен описала механику атаки так: злоумышленники проникли в бэкенд-систему кошельков биржи и через неё сформировали ложную информацию о переводах, запустив штатный процесс подписания транзакций. Проще говоря, система авторизации подписала то, что выглядело как обычная выплата, потому что поддельная заявка пришла изнутри инфраструктуры.

При этом, по словам Чен, хакеры не подделывали заявки пользователей на вывод и не получали приватных ключей ни холодного, ни горячих или тёплых кошельков. Холодные кошельки, где лежит основная часть резервов, не пострадали. Это принципиальное отличие от сценария с утечкой ключей: там пришлось бы менять всю инфраструктуру хранения, здесь проблема локализована в одном компоненте, пусть и критичном.

Заходите в наш Telegram-чат 2Bitcoins, если хотите обсудить новость с другими читателями.

Похожая схема уже работала против крупных бирж. При взломе Bybit атакующие тоже не ломали ключи напрямую, а подменили интерфейс подписания транзакций. Bitget тогда помогла Bybit займом в 40 000 ETH, а теперь сама оказалась в роли пострадавшей. Чен на эфире сравнивала ситуацию именно с Bybit: если та пережила потерю $1,5 млрд, то Bitget справится с $350 млн.

Вывод средств закрыт, часть денег вернули

На момент публикации вывод средств на Bitget приостановлен, торговля и депозиты продолжают работать. Чен сообщила, что часть украденного уже удалось вернуть, но сумму не назвала. Биржа работает над возвратом вместе с фондами блокчейнов и другими партнёрами — обычно это означает заморозку средств на централизованных площадках и в эмитентах стейблкоинов, куда хакеры выводят добычу.

Сотрудники анализируют нейросетевую диаграмму на большом экране

Сотрудники анализируют нейросетевую диаграмму на большом экране

По данным coindesk.com и CNBC, биржа обещает покрыть убыток из фонда защиты пользователей объёмом более $464 млн, а дальнейший несанкционированный вывод, по словам Чен, уже невозможен. Полный технический отчёт об инциденте обещан после завершения расследования.

Следите за новостями в нашем Telegram-канале 2Bitcoins.

На рынок в целом взлом почти не повлиял. По данным coindesk.com, за сутки после новости Биткоин просел примерно на 0,29%, Эфириум на 0,2%, а токен биржи BGB после резкого падения частично отыграл потери и был в минусе на 2,9%. Такая спокойная реакция говорит, что рынок воспринял историю как локальную проблему одной площадки, а не системный риск. Coindesk также отмечает, что это потенциально крупнейший взлом 2026 года: в начале сентября Liquid Network потеряла $320 млн.

Читайте также: Фонды денежного рынка и эмитенты стейблкоинов контролируют существенную долю госдолга США

Для держателей ключевой момент впереди - открытие вывода. Именно тогда станет видно, насколько пользователи доверяют бирже и не начнётся ли массовый отток средств. Второй ориентир - технический отчёт Bitget: он покажет, был ли уязвим конкретный компонент или та же дыра может быть у других бирж с похожей архитектурой кошельков.

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.