AktualnościKryptoBitGet potwierdza kradzież 351,6 mln dolarów w największym hakowaniu kryptowalut w 2026 roku

BitGet potwierdza kradzież 351,6 mln dolarów w największym hakowaniu kryptowalut w 2026 roku

Autor: BitcoinKE·

Najważniejsze informacje

  • •Bitget ujawnił, że z jego hot walletów skradziono około 351,6 mln dolarów w aktywach cyfrowych, co czyni to największym hakowaniem kryptowalut w 2026 roku do tej pory.
  • •CEO Gracy Chen oświadczyła, że naruszenie objęło wyłącznie infrastrukturę hot i warm walletów, a zimne portfele firmy oraz salda kont klientów nie zostały dotknięte.
  • •Atakujący przejęli krytyczny system backendowy, słszowali dane transakcyjne i wykorzystali własny proces autoryzacji giełdy do przeniesienia środków, zamiast ukraść klucze prywatne.
  • •Fundusz Ochrony Użytkowników Bitget, dysponujący ponad 464 mln dolarów, jest wystarczający do pełnego pokrycia zgłoszonej straty — według CEO.
  • •Wypłaty pozostają zawieszone do zakończenia przeglądu bezpieczeństwa, a Bitget oznaczył zaangażowane adresy, powiadamiając organy ścigania i firmy zajmujące się bezpieczeństwem blockchain.
BitGet potwierdza kradzież 351,6 mln dolarów w największym hakowaniu kryptowalut w 2026 roku

Giełda kryptowalut BitGet poinformowała, że w wyniku naruszenia bezpieczeństwa skradziono około 351,6 mln dolarów w aktywach cyfrowych — jest to największe hakowanie w 2026 roku do tej pory — podkreślając jednocześnie, że jej zimne portfele i środki klientów pozostały bezpieczne.

Giełda oświadczyła, że wykryła nieautoryzowane transfery z części swoich hot walletów i jako środek ostrożności zawiesiła wypłaty w trakcie badania incydentu. Wpłaty i handel pozostały sprawne. Zawieszenie wypłat to typowy środek awaryjny stosowany podczas śledztw dotyczących bezpieczeństwa giełd, mający zapobiec dalszemu odpływowi środków w trakcie prac śledczych.

CEO Bitget, Gracy Chen, powiedziała, że naruszenie objęło jedynie części infrastruktury hot i warm walletów giełdy, a zimne portfele firmy nie zostały dotknięte. Hot wallety to konta połączone z internetem, służące do obsługi codziennych wpłat i wypłat, natomiast warm wallety pełnią rolę pośredniej warstwy między nimi a offline'owym zimnym magazynem.

Fundusz Ochrony Użytkowników giełdy, który dysponuje ponad 464 mln dolarów, pokrywa w pełni zgłaszaną stratę — powiedziała Chen. „Środki użytkowników są bezpieczne” — dodała, zaznaczając, że salda kont klientów pozostały dokładne, aktywa są chronione. Tego rodzaju fundusze ochronne są utrzymywane przez niektóre giełdy jako wyznaczony bufor pokrywający straty użytkowników, a ich wielkość w stosunku do danego incydentu jest kluczową miarą tego, czy poszkodowani użytkownicy zostaną zrekompensowani.

Giełda poinformowała później, że incydent nie wiązał się z przełamaniem zabezpieczeń kluczy prywatnych. Zamiast tego — według Chen — atakujący przejęli krytyczny system backendowy w infrastrukturze portfeli Bitget, sfałszowali dane transakcyjne i uruchomili własny proces autoryzacji giełdy, aby przenieść środki. Ten wektor ataku ma znaczenie, ponieważ całkowicie omija obwód zimnego magazynu: zamiast kraść klucze chroniące offline'owe rezerwy, atakujący przejęli systemy autoryzujące transfery z portfeli operacyjnych — tę samą warstwę, przez którą przepływają rutynowe wypłaty użytkowników.

Bitget poinformował, że jego zespół ds. bezpieczeństwa aktywował procedury reagowania awaryjnego w ciągu kilku minut od wykrycia nieautoryzowanych transferów. Firma zidentyfikowała i oznaczyła adresy zaangażowane w transakcje oraz powiadomiła organy ścigania i firmy zajmujące się bezpieczeństwem blockchain. Oznaczanie adresów to standardowy wczesny krok w tego typu sprawach, umożliwiający giełdom, dostawcom analityki i śledczym śledzenie przepływu skradzionych aktywów między blockchainami oraz monitorowanie prób ich dalszego przemieszczania.

Wypłaty pozostaną zawieszone do zakończenia przeglądu bezpieczeństwa — oświadczyła giełda, dodając, że opublikuje pełny raport z incydentu obejmujący przyczynę źródłową i środki naprawcze. Bitget poinformował, że dalsze nieautoryzowane transfery zostały powstrzymane i że będzie dostarczać aktualizacje w miarę postępu śledztwa. Wyniki tego raportu, harmonogram przywrócenia wypłat oraz rezultaty śledzenia oznaczonych adresów to najbliższe punkty do obserwowania w miarę rozwoju wydarzeń.

To naruszenie dołącza do serii poważnych incydentów bezpieczeństwa w branży kryptowalut w 2026 roku, podkreślając ryzyka, przed którymi stoją giełdy nawet wtedy, gdy klucze prywatne kontrolujące ich offline'owe rezerwy nie zostały skompromitowane.