Bitget getroffen door inbreuk op wallets van $387,5 miljoen, opnames tijdelijk opgeschort
Belangrijkste punten
- •Bit detecteerde op 24 september 2026 om 18:31 UTC ongeautoriseerde overboekingen vanuit enkele hot- en warmwallets en activeerde binnen enkele minuten noodprocedures.
- •De geschatte schade werd via aanvullende transactieclassificatie herzien van circa $351,6 miljoen naar ongeveer $387,5 miljoen, met getroffen activa op Ethereum en EVM-ketens, de XRP Ledger, Zcash en TRON.
- •De cold wallets van Bitget en de afzonderlijke self-custody-dienst Bitget Wallet waren niet getroffen, en de beurs zei dat het User Protection Fund het gemelde verlies kon dekken.
- •Een nieuw Recovery Bounty Program biedt in aanmerking komende deelnemers 5% van bevroren fondsen en 5% van via kwalificerende vrijwillige inspanningen teruggevorderde fondsen, terwijl acties onder gerechtelijke bevelen of wetshandhavingsprocedures niet in aanmerking komen.
- •Opnames blijven opgeschort in afwachting van de afronding van de beveiligingsbeoordeling, met een statusupdate over herstel gepland op 26 september; Mandiant en SlowMist ondersteunen de fondssporing.

Crypto(beurs) Bitget is getroffen door een grote beveiligingsinbreuk waarbij honderden miljoenen dollars aan digitale activa betrokken zijn. Ongeautoriseerde overboekingen vanuit delen van de wallet-infrastructuur van de beurs begonnen op 24 september 2026, wat leidde tot een noodreactie en een tijdelijke opschorting van opnames. Het bedrijf heeft circa $387,5 miljoen aan getroffen activa bevestigd en een herstelbeloning gelanceerd die gericht is op het bevriezen en teruggeven van de gestolen fondsen. Stortingen en handel blijven operationeel terwijl de beveiligingsteams het incident onderzoeken.
Bitget detecteert ongeautoriseerde walletoverboekingen
Bitget detecteerde op 24 september ongeautoriseerde overboekingen vanuit delen van zijn hot- en warmwallet-infrastructuur. Volgens het bedrijf activeerden de beveiligingsteams binnen enkele minuten noodprocedures en begonnen ze verdachte adressen te identificeren.
Bitget zei dat zijn cold wallets niet door de inbreuk zijn getroffen en dat de saldi en activa van gebruikersacc nauwkeurig en beschermd blijven. Hot- en warmwallets vormen de verbonden lagen van de bewaarconstructie van een beurs en verwerken de dagelijkse transactiestroom, terwijl cold wallets reserves offline bewaren. Het bedrijf schatte de getroffen fondsen aanvankelijk op ongeveer $351,6 miljoen en verklaarde dat zijn User Protection Fund het gemelde verlies kon dekken.
Gracy Chen van Bitget deelde de beveiligingsmelding van het bedrijf op X:
[SECURITY NOTICE] Bitget Hot Wallet Incident — September 24, 2026
At 18:31 UTC on September 24, 2026, Bitget's security systems detected unauthorized transfers from some of our hot wallets. Our security team activated emergency response protocols immediately. What we have…
— Gracy Chen @Bitget (@GracyBitget) September 24, 2026
Verder onderzoek bracht het bedrag dat naar adressen onder controle van aanvallers is overgemaakt later op circa $387,5 miljoen. Bitget zei dat de herziening het gevolg was van aanvullende transactieclassificatie en niet van nieuwe ongeautoriseerde overboekingen, waarbij extra activa op Zcash en TRON deel van het verschil uitmaakten.
Getroffen netwerken zijn onder andere Ethereum en verschillende EVM-ketens, de XRP Ledger, Zcash en TRON. Betrokken activa zijn onder andere XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX en TRX.
Bitget lanceert Recovery Bounty Program
Volgens Bitget zijn bij de herstelinspanningen al enkele getroffen activa bevroren met hulp van marktpartners. Het bedrijf heeft ook een Recovery Bounty Program geïntroduceerd voor in aanmerking komende partijen die direct helpen getroffen fondsen te bevriezen of terug te vorderen. In aanmerking komende deelnemers kunnen 5% ontvangen van fondsen die via hun vrijwillige acties succesvol zijn bevroren, en nog eens 5% kan van toepassing zijn op fondsen die via kwalificerende inspanningen succesvol zijn teruggevorderd.
Herstelprogramma's in bounty-stijl zijn na beveiligingsincidenten beursen een terugkerend instrument in de sector geworden, waarbij externe beurzen, tokenuitgevers en on-chain onderzoekers worden ingeschakeld om gestolen fondsen te markeren en te bevriezen terwijl ze over publieke blockchains bewegen.
Acties die worden uitgevoerd op basis van gerechtelijke bevelen, verzoeken van wetshandhavingsinstanties of andere juridische procedures komen niet in aanmerking voor bounty-uitbetalingen.get neemt de definitieve beslissingen over geschiktheid en uitbetalingsbedragen. De beurs zal ook het LazarusBounty-initiatief van Bybit gebruiken als een belangrijk kanaal voor haar fondsspoorings- en herstelinspanningen.
Opnames blijven opgeschort
Opnamediensten zijn niet beschikbaar terwijl technische teams beveiligingscontroles uitvoeren en systemen voorbereiden op heropening. In een opnamemelding van 24 september zei Bitget dat de diensten zouden terugkeren zodra de beveiligingsbeoordeling is afgerond, en de beurs is van plan om op 26 september de status en timing van het herstel van opnames bekend te maken. Opnamestops van dit soort zijn een standaard inperkingsmaatregel na beveiligingsincidenten bij beurzen, bedoeld om verdere uitstroom te stoppen terwijl interne systemen worden geverifieerd.
Ondertussen zei Bitget Wallet dat zijn afzonderlijke self-custody-dienst niet door het beursincident is getroffen en dat zijn systemen en de self-custody-activa van gebruikers operationeel blijven. Onafhankelijke cybersecuritybedrijven Mandiant en SlowMist helpen Bitget bij het onderzoek en het sporen van fondsen. Mandiant is een gevestigd cybersecuritybedrijf en SlowMist is gespecialiseerd in blockchainbeveiliging en on-chain forensisch onderzoek.
Het sporen van fondsen en het bredere onderzoek zijn nog gaande, wat betekent dat het bevestigde verliescijfer kan veranderen naarmate meer transacties worden geclassificeerd. Korte-termijn markeringen om in de gaten te houden zijn de update van 26 september over het herstel van opnames en de voortgang van activabevriezingen onder het Recovery Bounty Program.