Bitget Hervat BTC-opnames Na $387,5 Miljoen Inbreuk Terwijl Forensisch Onderzoek Voortduurt
Belangrijkste punten
- •Aanvallers misbruikten een kwetsbaarheid in een beveiligingsproduct van een derde partij om interne toegangsgegevens te verkrijgen en vervalste opnameopdrachten uit te voeren die bestaande risicocontroles omzeilden; privésleutels en cold wallets bleven niet gecompromitteerd.
- •Het geschatte verlies steeg van $351,6 miljoen op 24 september naar $387,5 miljoen nadat extra Zcash- en TRON-transacties als deel van het incident werden aangemerkt.
- •Bitget hervat de opnames in fasen, met Bitcoin sinds 28 september actief en Ethereum, USDT, overige tokens, fiat en P2P-diensten gepland voor respectievelijk 29 september, 30 september en 2 oktober.
- •Het Protection Fund van Bitget, dat bij de beoordeling meer dan $464 miljoen bevatte, overstijgt het vastgestelde verlies en zal de impact opvangen, waardoor de rekeningsaldi van gebruikers ongewijzigd blijven.
- •Mandiant en SlowMist voeren een onafhankelijk forensisch onderzoek uit waarbij de toeschrijving van de aanvallers nog niet bevestigd is, en de weigering van THORChain om adressen van daders te blokkeren heeft een debat over decentralisatie in permissionless protocollen aangewakkerd.

Bitget is begonnen met het hervatten van opnames nadat aanvallers ongeveer $387,5 miljoen onttrokken aan delen van de hot- en warm wallet-infrastructuur van het beursplatform, terwijl forensische teams doorgaan met het traceren van de fondsen en het onderzoeken hoe de inbreuk is uitgevoerd. Hot- en warm wallets zijn de internetverbonden systemen die beurzen gebruiken om dagelijkse opnames te verwerken, terwijl cold storage offline staat als een afzonderlijke beveiligingslaag.
Volgens de officiële incidentmelding van Bitget misbruikten de aanvallers een kwetsbaarheid in een beveiligingsproduct van een derde partij om interne toegangsgegevens te verkrijgen, waarna ze vervalste opnameopdrachten rechtstreeks naar de walletsystemen van de beurs stuurden. Omdat die instructies als geautoriseerde activiteit verschenen, ontglipten ze de bestaande risicocontroles. Privésleutels zijn niet gecompromitteerd en de cold wallets van Bitget bleven onaangetast.
Het geschatte verlies werd verhoogd van de $351,6 miljoen die op 24 september werd vastgesteld — toen Crypto Adventure voor het eerst over de inbreuk berichtte — naar $387,5 miljoen nadat aanvullende Zcash- en TRON-transacties als deel van het incident werden aangemerkt.
Bitcoin-opnames Hervat Na Vierdaagse Pauze
BTC-opnames gingen op 28 september om 08:00 UTC weer online op Bitcoin en BNB Smart Chain, na extra beveiligingscontroles op de opname-infrastructuur van Bitget, volgens de gepubliceerde incidenttijdlijn van de beurs. ETH-opnames zijn gepland voor 29 september om 08:00 UTC op Ethereum, BNB Smart Chain, Arbitrum, Base en Optimism. USDT volgt op 30 september, met de overige tokens, fiat-opnames P2P-diensten gepland voor 2 oktober. De gefaseerde heropening betekent dat elke netwerkgroep pas terugkomt nadat de controles zijn afgerond, waardoor gebruikers in latere fasen te maken krijgen met gespreide timing voor het verplaatsen van fondsen. Tijdens de opschorting bleven handelen en storten beschikbaar.
Het Protection Fund van Bitget bevatte bij de beoordeling van het incident meer dan $464 miljoen, meer dan het tot nu toe vastgestelde verlies. De beurs heeft het fonds — een reserve die het aanhoudt als vangnet tegen verliezen — aangewezen om de financiële impact op te vangen, waardoor de rekeningsaldi van gebruikers ongewijzigd blijven.
Toeschrijving Van Aanvallers Nog Niet Bevestigd
Bitget is niet zo ver gegaan om de inbreuk formeel toe te schrijven aan Noord-Korea of een andere door een staat gesteunde groep. Mandiant, een threat intelligence-bedrijf, en SlowMist, een blockchainbeveiligingsbedrijf, voeren het onafhankelijke forensische onderzoek uit, en toeschrijving valt buiten de bevestigde bevindingen van de beurs zolang dat werk loopt. Tot dat onderzoek is afgerond blijven de totale verliesrekening en het herstelde deel van de fondsen open punten.
De respons is al voorbij de indamming gevorderd naar het traceren en terugvorderen van fondsen. Een deel van de getroffen assets is bevroren via samenwerking met beurzen, blockchainprojecten en beveiligingsbedrijven, en Bitget biedt een bounty van 5% voor in aanmerking komende vrijwillige acties die er rechtstreeks toe leiden dat assets worden bevroren of teruggevorderd.
De poging om de gestolen fondsen in te perken heeft ook een geschil blootgelegd over permissionless cross-chain-infrastructuur. THORChain weigerde het verzoek van Bitget om geïdentificeerde adressen van daders te blokkeren, wat een breder decentralisatiedebat op gang bracht over of door validators beheerde protocollen zouden moeten ingrijpen wanneer bekende gestolen assets door hun systemen stromen. Het meningsverschil draait om een structureel verschil met gecentraliseerde platforms: permissionless protocollen opereren zonder centrale beheerder, dus er is geen enkele partij met de eenzijdige bevoegdheid om een adres te blokkeren.
Bitget heeft een compromittering van privésleutels uitgesloten en de getroffen systemen geïerd, en versterkt de controles rondom beveiligingsproducten van derden — het toegangspunt van de inbreuk — evenals interne toegang, verificatie van opnames en monitoring van afwijkende activiteit. ETH-opnames blijven gepland voor 08:00 UTC op 29 september, gevolgd door USDT op 30 september en de overige opnamediensten op 2 oktober, waardoor de komende dagen duidelijke ijkpunten bieden of elke herstartfase het schema aanhoudt.
Het management van Bitget heeft publiek over het incident gesproken, onder meer in een bericht van Gracy Chen op X. Dit bericht is gebaseerd op de berichtgeving van Crypto Adventure over het incident.