← Назад к ленте

Bitget раскрыла причину хакерского взлома и возобновила вывод биткоинов

📅 28.09.2026 14:02

Генеральный директор Bitget, Грейси Чен, подвела итоги прямого эфира, посвященного взлому биржи. Хакер использовал уязвимости в продуктах внешнего поставщика, похитил внутренние учетные данные и с их помощью обошёл систему контроля рисков, отправив команды на вывод средств.

Приватные ключи остались в безопасности, и атака не затронула холодные кошельки. В ходе расследования удалось полностью восстановить картину произошедшего: доступ к внутренним учетным записям позволил преступнику проводить транзакции, которые система распознавала как легитимные.

Инцидент удалось локализовать: пострадавшие системы изолировали, уязвимость устранили, а часть серверов отключили для предотвращения дальнейшего проникновения и сохранения данных для экспертизы. Все учетные данные были отозваны и обновлены, а доступ к критически важным системам был пересмотрен. Поставщику сообщили о проблеме, передали подробности уязвимости и временно отключили затронутую функциональность.

Независимые эксперты из Mandiant и SlowMist продолжают расследование, отслеживая активы. Это первый случай подобного рода за восемь лет работы биржи, отметила Чен. Вывод средств в сетях Bitcoin и BSC был возобновлен, обработано 9585 заявок на 4098,036 BTC. Вывод других активов, таких как ETH и USDT, откроется поэтапно.

Клиентские средства защищены фондом, ущерба пользователи не понесли. В течение недели компания планирует пополнить резерв собственными средствами до более чем $300 млн. Запущена программа Project Stand Together для клиентов, предлагающая призовой фонд из торговых комиссий и дополнительные преимущества для VIP и PRO участников.

Условия программы описаны в справочных материалах для различных категорий клиентов. Компания сосредоточится на улучшении защиты и прозрачности расследования. Отчет о взломе опубликован на фоне перемещения украденных активов по блокчейнам. Исследователь ZachXBT выявил пятерых участников схемы отмывания, которые просят помощи в Discord и Telegram.

Однако THORChain отказалась закрывать доступ адресам злоумышленников, пояснив, что аварийная остановка защищает всю сеть, а не отдельные кошельки. Первоначальная оценка ущерба составила $351,6 млн, что делает это пятой по величине атакой на централизованные биржи и крупнейшей кражей 2026 года, равной 76% страхового фонда.

Рекомендованный контент