NieuwsCryptoBitGet Bevestigt Diefstal van 351,6 Miljoen Dollar bij Grootste Crypto-hack van 2026 Tot Nu Toe

BitGet Bevestigt Diefstal van 351,6 Miljoen Dollar bij Grootste Crypto-hack van 2026 Tot Nu Toe

Auteur: BitcoinKE·

Belangrijkste punten

  • •Bitget maakte bekend dat ongeveer 351,6 miljoen dollar aan digitale activa is gestolen uit zijn hot wallets, waarmee dit de grootste crypto-hack van 2026 tot nu toe is.
  • •CEO Gracy Chen verklaarde dat de inbreuk beperkt bleef tot de hot en warm wallet-infrastructuur, terwijl de cold wallets van het bedrijf en de accountsaldi van klanten niet waren getroffen.
  • •De aanvallers compromitteerden een cruciaal backendsysteem, vervalsten transactiegegevens en misbruikten het eigen autorisatieproces van de beurs om gelden te verplaatsen, in plaats van privésleutels te stelen.
  • •Het User Protection Fund van Bitget, met meer dan 464 miljoen dollar, is volgens de CEO toereikend om het volledige gemelde verlies te dekken.
  • •Opnames blijven opgeschort totdat de beveiligingsbeoordeling is afgerond, en Bitget heeft de betrokken adressen gemarkeerd terwijl het de politie en blockchain-beveiligingsbedrijven heeft geïnformeerd.
BitGet Bevestigt Diefstal van 351,6 Miljoen Dollar bij Grootste Crypto-hack van 2026 Tot Nu Toe

Cryptobeurs BitGet meldde dat ongeveer 351,6 miljoen dollar aan digitale activa is gestolen bij een inbreuk op de beveiliging, de grootste hack van 2026 tot nu toe, waarbij de beurs benadrukte dat haar cold wallets en klantgelden veilig zijn gebleven.

De beurs zei dat ze ongeautoriseerde transacties uit enkele van haar hot wallets had gedetecteerd en opnames als voorzorgsmaatregel had opgeschort terwijl ze het incident onderzoekt. Stortingen en handel bleven operationeel. Het opschorten van opnames is een veelgebruikte noodmaatregel tijdens beveiligingsonderzoeken bij beurzen, bedoeld om verdere geldstromen te voorkomen terwijl forensisch onderzoek gaande is.

Bitget-CEO Gracy Chen zei dat de inbreuk beperkt bleef tot delen van de hot en warm wallet-infrastructuur van de beurs en dat de cold wallets van het bedrijf niet waren getroffen. Hot wallets zijn met het internet verbonden accounts die worden gebruikt voor dagelijkse stortingen en opnames, terwijl warm wallets een tussenlaag vormen tussen deze wallets en offline cold storage.

Het User Protection Fund van de beurs, dat meer dan 464 miljoen dollar beheert, dekt het volledige gemelde verlies, aldus Chen. "De gelden van gebruikers zijn veilig", zei ze, eraan toevoegend dat de accountsaldi van klanten accuraat bleven en dat de activa beschermd zijn. Dit soort beschermingsfondsen wordt door sommige beurzen aangehouden als aangewezen vangnet voor verliezen van gebruikers, en de omvang ervan in verhouding tot een bepaald incident is een belangrijke maatstaf voor de vraag of getroffen gebruikers volledig worden gecompenseerd.

De beurs meldde later dat het incident geen compromittering van privésleutels betrof. In plaats daarvan, aldus Chen, compromitteerden aanvallers een cruciaal backendsysteem binnen de wallet-infrastructuur van Bitget, vervalsten transactiegegevens en activeerden ze het eigen autorisatieproces van de beurs om gelden te verplaatsen. Deze aanvalsvector is belangrijk omdat deze de cold-storage-perimeter volledig omzeilt: in plaats van de sleutels te stelen die offline reserves beschermen, maakten de aanvallers gebruik van de systemen die transacties vanuit operationele wallets autoriseren — dezelfde laag waardoorheen normale gebruikersopnames verlopen.

Bitget zei dat zijn beveiligingsteam binnen enkele minuten na het detecteren van de ongeautoriseerde transacties noodprocedures had geactiveerd. Het bedrijf heeft de bij de transacties betrokken adressen geïdentificeerd en gemarkeerd en heeft de politie en blockchain-beveiligingsbedrijven geïnformeerd. Het markeren van adressen is eenikelijke vroege stap in dit soort gevallen, waarmee beurzen, analytics-aanbieders en onderzoekers gestolen activa over blockchains kunnen traceren en kunnen monitoren op pogingen om deze verder te verplaatsen.

Opnames zullen opgeschort blijven totdat de beveiligingsbeoordeling is afgerond, aldus de beurs, die toevoegde dat ze een volledig incidentrapport zal publiceren over de hoofdoorzaak en corrigerende maatregelen. Bitget zei dat verdere ongeautoriseerde transacties zijn ingedamd en dat het updates zal verstrekken naarmate het onderzoek vordert. De bevindingen van dat rapport, de tijdlijn voor het hervatten van opnames en de resultaten van het traceren van de gemarkeerde adressen zijn de directe aandachtspunten naarmate het verhaal zich ontwikkelt.

De inbreuk voegt zich bij een reeks grote cryptobeveiligingsincidenten in 2026, die de risico's onderstrepen waarmee beurzen worden geconfronteerd, zelfs wanneer de privésleutels die hun offline reserves beheren niet zijn gecompromitteerd.