AktualnościKryptoCEO Bitget Gracy Chen potwierdza plany IPO mimo naruszenia bezpieczeństwa o wartości 387,5 mln dolarów

CEO Bitget Gracy Chen potwierdza plany IPO mimo naruszenia bezpieczeństwa o wartości 387,5 mln dolarów

Autor: CryptoBriefing·

Najważniejsze informacje

  • •Naruszenie, wykryte 24 września o 18:31 UTC, skutkowało kradzieżą około 387,5 mln dolarów z portfeli hot i warm Bitgeta przy użyciu sfałszowanych danych transakcyjnych.
  • •Skradzione aktywa obejmowały około 103 mln XRP o wartości około 157 mln dolarów, a także ETH i USDT, przy czym portfele cold i klucze prywatne nie zostały naruszone.
  • •Wstępny szacunek strat Bitgeta w wysokości 351,6 mln dolarów został zaktualizowany do 387,5 mln dolarów po odzyskaniu części skradzionych środków w sieciach Zcash i TRON.
  • •CEO Gracy Chen stwierdziła, że wzorce ataku przypominają operacje przisywane północnokoreańskim grupom hakerskim, na podstawie analizy adresów IP i śledzenia transakcji.
  • •Oczekuje się, że Fundusz Ochrony Użytkowników Bitgeta o wartości ponad 464 mln dolarów w pełni pokryje straty, a wypłaty pozostają zawieszone w trakcie śledztwa prowadzonego przez Mandiant i SlowMist.
CEO Bitget Gracy Chen potwierdza plany IPO mimo naruszenia bezpieczeństwa o wartości 387,5 mln dolarów

Bitget padł ofiarą jednego z największych włamań na giełdy kryptowalut w 2026 roku, tracąc 387,5 mln dolarów w wyniku nieautoryzowanych wypłat, jednak CEO Gracy Chen zapewnia, że spółka pozostaje zobowiązana do wejścia na giełdę w ciągu trzech lat.

Naruszenie wykryto 24 września o 18:31 UTC. Atakujący opróżnili środki zarówno z portfeli hot, jak i warm — warstw połączonych z internetem, na których giełdy polegają przy obsłudze codziennych wypłat — wykorzystując sfałszowane dane transakcyjne. Skradzione aktywa obejmowały około 103 mln XRP o wartości około 157 mln dolarów, a także ETH i USDT. Portfele cold, które przechowują klucze prywatne offline, nie zostały naruszone, a żaden klucz prywatny nie został ujawniony.

Wewnątrz włamania

Wstępny szacunek strat wyniósł 351,6 mln dolarów, ale Bitget zaktualizował tę kwotę do 387,5 mln dolarów po odzyskaniu dodatkowych skradzionych aktywów w sieciach Zcash i TRON — co pokazuje, jak przepływ skradzionych środków przez wiele blockchainów może komplikować wczesne oceny szkód.

Chen ujawniła, że ślady ataku przypominają wcześniejsze operacje przypisywane północnokoreańskim grupom hakerskim — jednostkom, które badacze bezpieczeństwa i agencje rządowe łączą z serią poważnych kradzieży kryptowalut w ostatnich latach. Ocena opiera się na analizie adresów IP i śledzeniu wzorców transakcyjnych, co skłoniło Bitget do poinformowania organów ścigania i uruchomienia inicjatywy śledzenia on-chain,ążającej za środkami w publicznych blockchainach, gdzie każda transfsera jest trwale zapisywana.

Giełda zaangażowała firmę zajmującą się cyberbezpieczeństwem Mandiant oraz blockchainową firmę bezpieczeństwa SlowMist, aby zbadać naruszenie i załatać luki wykorzystane przez atakujących. Wypłaty pozostają zawieszone, podczas gdy platforma wzmacnia swoje zabezpieczenia — krok ograniczający, który uniemożliwia klientom wypłatę środków do czasu ich ponownego uruchomienia przez giełdę.

Poduszka bezpieczeństwa o wartości 464 mln dolarów

Bitget utrzymuje Fundusz Ochrony Użytkowników o wartości ponad 464 mln dolarów — rezerwę zbudowaną specjalnie na takie scenariusze. Fundusz w pełni pokryje straty w wysokości 387,5 mln dolarów, co oznacza, że poszkodowani użytkownicy ostatecznie powinni odzyskać swoje środki, z zapasem około 76 mln dolarów — przy czym wynik ten zależy teraz od tego, czy zwroty dotrą w pełnej wysokości i zgodnie z harmonogramem.

Ambicje IPO w trudnym rynku

Chen opisała 2026 rok jako trudny dla spółek kryptowalutowych dążących do debiutu giełdowego. Trudność tę przypisała konkurencji o uwagę inwestorów ze strony sektorów AI i technologii kosmicznych, które osiągają zawrotne wyceny i przyciągają kapitał od firm zajmujących się aktywami cyfrowymi.

Trzyletni harmonogram IPO, który Chen przedstawiła, daje Bitgetowi czas na odbudowę reputacji i wykazanie, że przebudowa zabezpieczeń faktycznie działa. Każdy prospekt IPO będzie musiał wyraźnie ujawnić to naruszenie, a sposób, w jaki spółka poradziła sobie z jego skutkami — w tym szybkość zwrotów środków użytkownikom i skuteczność ulepszeń bezpieczeństwa — będzie miał znaczenie równe samemu włamaniu. W międzyczasie wskaźnikami do obserwacji są: kiedy wznowione zostaną wypłaty, co ujawni śledztwo Mandiant i SlowMist oraz czy śledzenie on-chain pozwoli odzyskać więcej skradzionych środków.