Bitget bevestigt inbreuk op portemonnees van $351,6 miljoen en schort opnames op
Belangrijkste punten
- •Ongeveer $351,6 miljoen werd zonder autorisatie verplaatst vanuit de met internet verbonden hot- en warm wallet-lagen van Bitget, terwijl de offline cold wallets onaangetast bleven.
- •Bitget schortte de opnames op als beperkende maatregel, maar stortingen en reguliere handel bleven operationeel, en er is nog geen tijdschema voor het hervatten van opnames aangekondigd.
- •Het volledige verlies wordt gedekt door het User Protection Fund van Bitget, dat bij de openbaarmaking van het incident meer dan $464 miljoen bevatte — meer dan het gestolen bedrag.
- •Een proof-of-reserves van 17 september registreerde een totale reserveratio van 135% over 19 gedekte assets, een week vóór de inbreuk gepubliceerd.
- •Bitget heeft de aanvaller niet geïdentificeerd of de aanvalsmethode bevestigd, en een volledig rapport over de hoofdoorzaak en corrigerende maatregelen wordt binnen 24 uur na de eerste openbaarmaking verwacht.

Bitget heeft bevestigd dat ongeveer $351,6 miljoen aan ongeautoriseerde overboekingen heeft plaatsgevonden vanuit delen van zijn portemonnee-infrastructuur, nadat de beurs op 24 september om 18:31 UTC afwijkende activiteit vaststelde.
Volgens de beurs werd het incident beperkt tot delen van de hot- en warm wallet-lagen binnen zijn drielaagse bewaarsysteem. De cold wallets werden niet aangetast. Hot wallets blijven verbonden met het internet om dagelijkse opnames te verwerken, terwijl cold wallets offline blijven voor langdurige opslag — een structuur die is ontworpen om grotere reserves buiten bereik te houden als online infrastructuur wordt gecompromitteerd.
Bitget activeerde binnen enkele minuten na de constatering zijn noodprocedure, identificeerde en markeerde adressen die met de overboekingen verband hielden, en informeerde wetshandhavingsinstanties en on-chain beveiligingsbedrijven. Het bedrijf publiceerde incidentmeldingen op zijn officiële supportportal en ging op X in op het voorval.
Opnames opgeschort tijdens beveiligingsonderzoek
Bitget schortte de opnames op terwijl zijn beveiligingsteam de aangetaste infrastructuur onderzoekt, een standaardbeperkende maatregel terwijl onderzoekers de geldstromen traceren. Stortingen en reguliere handel bleven beschikbaar volgens de eerste operationele melding van de beurs. Bitget meldde later dat zijn aparte Onchain-handelsdienst ook tijdelijk was getroffen door het beveiligingsonderzoek en in de vroege ochtend van 25 september onbeschikbaar was.
De beurs zei dat de opnameservices worden hervat nadat het onderzoek is afgerond. In de meest recente openbare supportmeldingen was nog geen hersteltijd aangekondigd.
De stillegging volgt op voorzorgsmaatregelen van andere cryptodiensten na recente beveiligingsincidenten. Blink schortte de diensten tijdelijk op na ongeautoriseerde opnames uit custodial-accounts, terwijl Swiss Bitcoin Pay zijn servers offline haalde na vermoedelijke ongeautoriseerde toegang tot interne systemen.
Beschermingsfonds overtre gerapporteerd verlies
Bitget zei dat het volledige verlies binnen zijn User Protection Fund valt, dat bij de openbaarmaking van het incident meer dan $464 miljoen bevatte. Het fonds is opgericht, los van de reserves van de beurs, om gebruikers een extra financiële beschermingslaag te bieden, en Bitget heeft toegezegd de waarde boven $300 miljoen te houden. Dergelijke specifieke fondsen dienen als kapitaalbuffers die beurzen aanhouden om verliezen door beveiligingsincidenten op te vangen zonder beroep te doen op saldi van klanten.
Een Proof of Reserves-rapport van 17 september registreerde een totale reserveratio van 135% over 19 gedekte assets. De snapshot werd een week vóór de inbreuk gepubliceerd en markeerde de 46e maandelijkse reserve-update van Bitget sinds december 2022. Proof-of-reserves-rapporten zijn gepubliceerde snapshots die bedoeld zijn om aan te tonen dat de bezittingen van een beurs de saldi van klanten dekken, een praktijk die zich over grote beurzen verspreidde na de ineenstorting van FTX in 2022.
De beurs zei dat de accountsaldi van gebruikers accuraat blijven en dat aangetaste assets via het beschermingsmechanisme worden gedekt.
Geen dader aangewezen
Bitget heeft de aanvaller niet openbaar geïdentificeerd en de technische methode waarmee de ongeautoriseerde overboekingen zijn gestart niet bevestigd. In de incidentmelding wordt specifiek gesteld dat de beurs niet zal speculeren over de aanvalsmethode voordat het onderzoek is afgerond.
Bitget heeft de inbreuk in zijn gepubliceerde beveiligingsmelding evenmin toegeschreven aan de Lazarus Group uit Noord-Korea. Lazarus is een hackingcollectief met banden met Noord-Korea dat door overheidsinstanties in verband is gebracht met enkele van de grootste diefstallen in de cryptosector. Elke toerekening zal afzonderlijk bewijs vereisen van de beurs, wetshandhavers of onderzoekers die rechtstreeks bij het traceren van het incident betrokken zijn.
Een volledig incidentrapport over de hoofdoorzaak en corrigerende maatregelen zal binnen 24 uur na de eerste openbaarmaking van Bitget worden gepubliceerd. Het rapport en de planning voor het hervatten van de opnameservices zijn de belangrijkste ontwikkelingen om te volgen nu het onderzoek doorgaat. Bij de meest recente officiële update bleven de opnames opgeschort terwijl het beveiligingsonderzoek voortduurde.