NieuwsCryptoBitget legt opnames stil na incident met $351,6 miljoen in hot wallets

Bitget legt opnames stil na incident met $351,6 miljoen in hot wallets

Auteur: Crypto Ninjas·

Belangrijkste punten

  • •Bitget meldde op 24 september circa $351,6 miljoen aan ongeautoriseerde transacties vanuit delen van zijn hot- en warm wallet-lagen, terwijl de cold wallets onaangetast bleven.
  • •De beurs schortte opnames op nadat om 18:31 UTC afwijkende transacties waren gedetecteerd, maar stortingen en handel bleven tijdens het lopende beveiligingsonderzoek functioneren.
  • •Gebruikerssaldo's kloppen nog steeds en het getroffen bedrag wordt gedekt door het User Protection Fund van Bitget, dat meer dan $464 miljoen bedraagt.
  • •CEO Gracy Chen verklaarde dat het voorlopige onderzoek IP-adressen aan het licht bracht die mogelijk verbonden zijn met VPN-diensten van een door DPRK gesteunde hackersgroep, en benadrukte dat dit een onderzoekaanwijzing is en geen bevestigde toeschrijving.
  • •Bitget riep walletgebruikers op contractgoedkeuringen in te trekken, bevestigde dat onafhankelijke self-custody wallet-infrastructuur onaangetast is en wil een volledig incidentenrapport publiceren over de hoofdoorzaak en corrigerende maatregelen.
Bitget legt opnames stil na incident met $351,6 miljoen in hot wallets

Cryptovalutabeurs Bitget meldde op 24 september ongeautoriseerde transacties met een totaalbedrag van circa $351,6 miljoen vanuit een deel van zijn hot- en warm wallet-infrastructuur, en omschreef het voorval als een van de grootste crypto-beveiligingsincidenten van 2026. Het bedrijf liet journalisten weten dat zijn cold wallets intact zijn en dat stortingen en handel nog steeds functioneren, terwijl opnames voorlopig zijn opgeschort nu het beveiligingsteam de situatie onderzoekt.

Afwijkende transacties gedetecteerd om 18:31 UTC

Volgens de beurs detecteerden haar beveiligingssystemen om 18:31 UTC op 24 september afwijkende transacties en werden binnen enkele minuten de noodprocedures geactiveerd. Bitget schat dat ongeveer $351,6 miljoen is getroffen.

Het officiële X-account van het bedrijf plaatste het volgende over het incident:

Live about Bitget Hot Wallet Incident on September 24, 2026 — Bitget (@bitget) September 24, 2026 (bron)

Alleen delen van de hot- en warm wallet-lagen getroffen

Bitget zei dat het voorval alleen delen van de hot- en warm wallet-lagen van het bedrijf trof. De officiële beveiligingsmelding stelt dat de cold wallets niet zijn aangetast. De beurs merkte ook op dat de fondsen op de rekeningen van gebruikers correct blijven en dat het getroffen bedrag gedekt wordt door het User Protection Fund, dat meer dan $464 miljoenraagt. Dergelijke beschermingsfondsen zijn reservepools die grote beurzen aanhouden om verliezen van gebruikers als gevolg van beveiligingsincidenten te dekken.

Opnames zijn opgeschort terwijl de beveiligingscontrole plaatsvindt, maar volgens een recente update van Bitget waren handel en stortingen nog steeds geopend. Het opschorten van uitgaande transacties terwijl andere functies actief blijven is een inperkingsmaatregel die beurzen tijdens actieve beveiligingsonderzoeken doorgaans nemen, aangezien opnames het belangrijkste kanaal zijn om fondsen van een platform af te voeren. De beurs maakte bekend dat de afwijkende ontvangstadressen zijn gedetecteerd en gemarkeerd en dat de politie en blockchain-beveiligingsbedrijven zijn geïnformeerd.

Bitget Wallet-gebruikers opgeroepen contractgoedkeuringen in te trekken

Het incident leidde ook tot een preventief advies voor gebruikers van Bitget Wallet. Bitget riep gebruikers op hun huidige contractrechten in te trekken als onderdeel van het onderzoeksprotocol en bepaalde handelsactiviteiten te staken totdat meer informatie beschikbaar is. Tokengunstigingen geven slimme contracten doorlopende toestemming om met het geld van een gebruiker te interageren, en daarom is het wissen van ongebruikte goedkeuringen een gebruikelijke voorzorgsmaatregel tijdens platformgerelateerde beveiligingsincidenten. Volgens het eigen beveiligingsadvies van de beurs moeten gebruikers hun goedkeuringslogboeken bekijken en rechten intrekken die niet langer nodig zijn, aangezien het verwijderen van overbodige tokentoestemmingen de kans op ongewenste contractinteracties kan verkleinen.

Bitget Wallet kondigde bovendien aan dat het zelf, wat betreft zijn eigen walletsysteem en gebruikersactiva, niet door het incident is getroffen, en voegde eraan toe dat zijn self-custody walletfrastructuur onafhankelijk is van het custody-walletnetwerk van de beurs.

Onderzoek richt zich op de aanvalsroute

Voorlopig heeft Bitget niet publiek bekendgemaakt welke specifieke kwetsbaarheid de ongeautoriseerde transacties mogelijk maakte. De beurs onthulde geen verdere details over de aanvalsvector in de officiële melding en zei die informatie pas vrij te geven wanneer het onderzoek is afgerond.

Gracy Chen, de CEO van het bedrijf, zei later dat het voorlopige onderzoek IP-adressen aan het licht bracht die mogelijk verband hielden met VPN-diensten die eigendom zijn van een door DPRK gesteunde hackersgroep. Ze benadrukte dat dit een onderzoekaanwijzing was en geen definitieve toeschrijving. Aan DPRK gelinkte groepen zijn door VN-onderzoekers en blockchain-analysebedrijven in verband gebracht met een reeks grote cryptodiefstallen van de afgelopen jaren, een patroon dat verklaart waarom zo'n aanwijzing zoveel aandacht krijgt voordat toeschrijving wordt bevestigd.

On-chain analisten hebben waargenomen dat activa naar nieuwe adressen stromen en tussen gedecentraliseerde beurzen (DEX's) worden verhandeld. Die blockchainbewegingen zijn echter nog niet gekoppeld aan eigenaren, en ook de wijze waarop de eerste inbraak plaatsvond is nog niet vastgesteld. Het traceren op publieke blockchains verloopt doorgaans stapsgewijs, waarbij analisten activa van adres naar adres en van platform naar platform volgen voordat ontvangers kunnen worden geïdentificeerd of fondsen kunnen worden bevroren.

##veiliging van cryptobeurzen in de schijnwerpers

Het incident onderstreept de verschillen tussen hot wallets, warm wallets en cold storage bij gecentraliseerde cryptobeurzen. Hot wallets blijven verbonden met systemen die transacties mogelijk maken, waardoor ze nuttig zijn voor dagelijkse opnames, maar ook een groter online aanvalsoppervlak hebben. Cold wallets worden offline bewaard of anderszins geïsoleerd van reguliere online operaties. Warm wallets zitten daar tussenin, met strengere toegangscontroles en beperkte connectiviteit, en beurzen hanteren dergelijke gelaagde opzetten om dagelijkse liquiditeit af te wegen tegen het risico van grote bedragen online.

Bitget zei dat het onderzoek loopt en dat het een volledig incidentenrapport wil publiceren over de hoofdoorzaak en corrigerende maatregelen. De beurs heeft ook gezegd dat opnames worden hervat zodra de beveiligingscontrole is afgerond. Tot die tijd blijven de open vragen de hoofdoorzaak zoals beschreven in dat rapport, de tijdlijn voor het hervatten van opnames, en of de voorlopige aanwijzingen leiden tot een bevestigde toeschrijving.

Bron: Crypto Ninjas