AktualnościKryptoBitget wstrzymuje wypłaty po incydencie z gorącym portfelem o wartości 351,6 mln dolarów

Bitget wstrzymuje wypłaty po incydencie z gorącym portfelem o wartości 351,6 mln dolarów

Autor: Crypto Ninjas·

Najważniejsze informacje

  • •Bitget zgłosił około 351,6 mln dolarów nieautoryzowanych transferów z części warstw gorących i ciepłych portfeli 24 września, przy czym portfele zimne pozostały nienaruszone.
  • •Giełda zawiesiła wypłaty po wykryciu nieprawidłowych transferów o 18:31 UTC, ale depozyty i handel funkcjonowały podczas trwającego przeglądu bezpieczeństwa.
  • •Salda użytkowników pozostają prawidłowe, a dotknięta kwota jest chroniona przez Fundusz Ochrony Użytkowników Bitget, który przekracza 464 mln dolarów.
  • •CEO Gracy Chen oświadczyła, że wstępne śledztwo ujawniło adresy IP możliwie powiązane z usługami VPN należącymi do grupy hakerskiej wspieranej przez KRLD, podkreślając, że jest to wskazówka śledcza, a nie potwierdzone przypisanie.
  • •Bitget wezwał użytkowników portfela do cofnięcia aprobat kontraktów, potwierdził, że jego niezależna infrastruktura portfeli samorządnych nie została dotknięta, i planuje opublikować pełny raport z incydentu obejmujący przyczynę źródłową i działania naprawcze.
Bitget wstrzymuje wypłaty po incydencie z gorącym portfelem o wartości 351,6 mln dolarów

Giełda kryptowalut Bitget poinformowała 24 września o nieautoryzowanych transferach na łączną kwotę około 351,6 mln dolarów z części infrastruktury gorących i ciepłych portfeli, określając zdarzenie jako jeden z największych incydentów bezpieczeństwa w kryptowalutach w 2026 roku. Firma poinformowała reporterów, że jej portfele zimne pozostają nienaruszone, a depozyty i handel nadal działają, podczas gdy wypłaty zostały na razie zawieszone, a zespół ds. bezpieczeństwa bada sytuację.

Wykryto nieprawidłowe transfery o 18:31 UTC

Według giełdy jej systemy bezpieczeństwa wykryły nieprawidłowe transfery o 18:31 UTC 24 września i w ciągu kilku minut uruchomiły procedury awaryjne. Według szacunków Bitget dotkniętych zostało około 351,6 mln dolarów.

Oficjalne konto firmy na X opublikowało następujący wpis o incydencie:

Live about Bitget Hot Wallet Incident on September 24, 2026 — Bitget (@bitget) September 24, 2026 (źródło)

Dotknięte tylko częścistw gorących i ciepłych portfeli

Bitget oświadczył, że zdarzenie dotknęło tylko części warstw gorących i ciepłych portfeli firmy. Oficjalne zawiadomienie o bezpieczeństwie stanowi, że portfele zimne nie zostały naruszone. Giełda dodała również, że środki na kontach użytkowników pozostają prawidłowe, a dotknięta kwota jest chroniona przez Fundusz Ochrony Użytkowników, który przekracza 464 mln dolarów. Fundusze ochrony tego typu to rezerwy, które duże giełdy utrzymują w celu pokrycia strat użytkowników wynikających z incydentów bezpieczeństwa.

Wypłaty są zawieszone w trakcie przeglądu bezpieczeństwa, ale według najnowszej aktualizacji Bitget handel i depozyty pozostawały dostępne. Zawieszenie transferów wychodzących przy zachowaniu działania innych funkcji to krok izolacyjny, który giełdy powszechnie stosują podczas aktywnych przeglądów bezpieczeństwa, ponieważ wypłaty są głównym kanałem transferu środków z platformy. Giełda ujawniła, że wykryła i oznaczyła nieprawidłowe adresy odbiorcze oraz poinformowała policję i firmy zajmujące się bezpieczeństwem blockchain.

Użytkownicy Bitget Wallet wezwani do cofnięcia uprawnień kontraktów

Incydent skłonił również do wydania zaleceń profilaktycznych dla użytkowników Bitget Wallet. Bitget wezwał użytkowników do cofnięcia obecnych uprawnień kontraktów w ramach protokołu dochodzeniowego i powstrzymania się od pewnych działań handlowych do czasu podania kolejnych informacji. Aprobaty tokenów dają inteligentnym kontraktom stałe uprawnienia do interakcji ze środkami użytkownika, dlatego usuwanie niewykorzystanych to rutynowa ostrożność podczas incydentów bezpieczeństwa związanych z platformą. Zgodnie z zaleceniami bezpieczeństwa samej giełdy użytkownicy powinni przejrzeć logi aprobat i anulować uprawnienia, które nie są już potrzebne, ponieważ usunięcie zbędnych uprawnień tokenowych może zmniejszyć ryzyko niepożądanych interakcji z kontraktami.

Bitget Wallet dodatkowo ogłosił, że nie został dotknięty incydentem w odniesieniu do własnych systemów portfelowych i aktywów użytkowników, dodając, że jego infrastruktura portfeli samorządnych jest niezna od sieci portfeli depozytowych giełdy.

Śledztwo koncentruje się na trasie ataku

Na razie Bitget nie ujawnił publicznie konkretnej luki, która umożliwiła nieautoryzowane transfery. Giełda nie podała dalszych szczegółów dotyczących wektora ataku w oficjalnym zawiadomieniu, oświadczając, że wstrzyma te informacje do zakończenia śledztwa.

Gracy Chen, CEO firmy, oświadczyła później, że wstępne śledztwo wykazało adresy IP, które mogły być powiązane z usługami VPN należącymi do grupy hakerskiej wspieranej przez KRLD. Podkreśliła, że jest to wskazówka śledcza, a nie ostateczne przypisanie. Grupy powiązane z KRLD były według śledczych ONZ i firm analitycznych blockchain łączone w ostatnich latach z serią dużych kradzieży kryptowalut — wzorzec, który wyjaśnia, dlaczego taka wskazówka budzi szczególną uwagę przed potwierdzeniem przypisania.

Analitycy on-chain zaobserwowali napływ aktywów na nowe adresy i handel między zdecentralizowanymi giełdami (DEX). Ruchy te nie zostały jednak jeszcze przypisane właścicielom, ani nie ustalono sposobu dokonania pierwotnego włamania. Śledzenie w publicznych blockchainach jest zazwyczaj stopniowe — analitycy śledzą aktywa przez adresy i miejsca handlu krok po kroku, zanim odbiorcy zostaną zidentyfikowani lub środki zamrożone.

Bezpieczeństwo giełd kryptowalut pod lupą

Incydent uwypukla różnice między gorącymi portfelami, ciepłymi portfelami i przechowywaniem zimnym na scentralizowanych giełdach kryptowalut. Gorące portfele pozostają połączone z systemami umożliwiającymi transakcje, co czyni je przydatnymi do codziennych wypłat, ale także naraża je na większą powierzchnię ataku online. Portfele zimne są przechowywane offline lub w inny sposób odizolowane od rutynowychacji online. Portfele ciepłe znajdują się pomiędzy nimi, pod ściślejszą kontrolą dostępu i z ograniczoną łącznością, a giełdy prowadzą takie rozwiązania warstwowe, aby równoważyć bieżącą płynność z ryzykiem utrzymywania dużych kwot online.

Bitget oświadczył, że śledztwo trwa i planuje opublikować pełny raport z incydentu obejmujący przyczynę źródłową i działania naprawcze. Giełda dodała również, że wypłaty zostaną wznowione po zakończeniu przeglądu bezpieczeństwa. Do tego czasu otwartymi pytaniami pozostają przyczyna źródłowa szczegółowo opisana w raporcie, harmonogram przywrócenia wypłat oraz to, czy wstępne wskazówki doprowadzą do potwierdzonego przypisania.

Źródło: Crypto Ninjas