Bitget padł ofiarą włamania na kwotę 387,5 mln USD, tymczasowo zawiesza wypłaty
Najważniejsze informacje
- •Bitget wykrył nieautoryzowane transfery z części portfeli hot i warm o 18:31 UTC 24 września 2026 r. i uruchomił protokoły reagowania awaryjnego w ciągu kilku minut.
- •Szacowana strata została skorygowana z około 351,6 mln USD do około 387,5 mln USD w wyniku dodatkowej klasyfikacji transakcji, obejmując aktywa w sieciach Ethereum i łańcuchach EVM, XRP Ledger, Zcash oraz TRON.
- •Portfele cold Bitget oraz oddzielna usługa self-custody Bitget Wallet nie zostały objęte incydentem, a giełda oświadczyła, że jej Fundusz Ochrony Użytkowników może pokryć zgłoszoną stratę.
- •Nowy Recovery Bounty Program oferuje kwalifikującym się uczestnikom 5% zamrożonych środków i 5% odzyskanych środków w ramach kwalifikujących się dobrowolnych działań, podczas gdy działania na podstawie nakazów sądowych lub procedur organów ścigania nie kwalifikują się do nagród.
- •Wypłaty pozostają zawieszone do zakończenia przeglądu bezpieczeństwa, a aktualizacja dotycząca ich przywrócenia jest planowana do 26 września; Mandiant i SlowMist wspierają śledzenie środków.

Giełda kryptowalut Bitget padła ofiarą poważnego naruszenia bezpieczeństwa obejmującego setki milionów dolarów w aktywach cyfrowych. Nieautoryzowane transfery z części infrastruktury portfeli giełdy rozpoczęły się 24 września 2026 r., co skłoniło firmę do reakcji awaryjnej i tymczasowego zawieszenia wypłat. Firma potwierdziła, że dotknięte zostały aktywa o wartości około 387,5 mln USD, i uruchomiła program nagród za odzyskiwanie mający na celu zamrożenie i zwrot skradzionych środków. Wpłaty i handel pozostają aktywne, podczas gdy zespoły ds. bezpieczeństwa badają incydent.
Bitget wykrywa nieautoryzowane transfery z portfeli
Bitget wykrył 24 września nieautoryzowane transfery z części swojej infrastruktury portfeli hot i warm. Zespoły ds. bezpieczeństwa uruchomiły procedury awaryjne w ciągu kilku minut i rozpoczęły identyfikację podejrzanych adresów, według firmy.
Bitget poinformował, że jego portfele cold nie zostały objęte naruszeniem, a salda i aktywa na kontach użytkowników pozostają dokładne i chronione. Portfele hot i warm znajdują się na połączonych warstwach systemu przechowywania aktywów giełdy, obsługując bieżący przepływ transakcji, podczas gdy portfele cold przechowują rezerwy offline. Firma początkowo oszacowała dotknięte środki na około 351,6 mln USD i oświadczyła, że jej Fundusz Ochrony Użytkowników może pokryć zgłoszoną stratę.
Gracy Chen z Bitget udostępniła komunikat bezpieczeństwa firmy na X:
[SECURITY NOTICE] Bitget Hot Wallet Incident — September 24, 2026
At 18:31 UTC on September 24, 2026, Bitget's security systems detected unauthorized transfers from some of our hot wallets. Our security team activated emergency response protocols immediately. What we have…
— Gracy Chen @Bitget (@GracyBitget) September 24, 2026
Dalsze śledztwo później podniosło kwotę przelaną na adresy kontrolowane przez atakujących do około 387,5 mln USD. Bitget powiedział, że korekta wynikała z dodatkowej klasyfikacji transakcji, a nie z nowych nieautoryzowanych transferów, przy czym część różnicy stanowiły dodatkowe aktywa zidentyfikowane na Zcash i TRON.
Dotknięte sieci obejmują Ethereum i kilka łańcuchów EVM, XRP Ledger, Zcash oraz TRON. Zainteresowane aktywa to m.in. XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX i TRX.
Bitget uruchamia program nagród za odzyskiwanie
Działania na rzecz odzyskiwania doprowadziły już do zamrożenia części dotkniętych aktywów przy wsparciu partnerów z branży, według Bitget. Firma wprowadziła również Recovery Bounty Program dla kwalifikujących się podmiotów, które bezpośrednio pomogą w zamrożeniu lub odzyskaniu dotkniętych środków. Kwalifikujący się uczestnicy mogą otrzymać 5% środków skutecznie zamrożonych dzięki ich dobrowolnym działaniom, a kolejne 5% może dotyczyć środków skutecznie odzyskanych w ramach kwalifikujących się wysiłków.
Programy odzyskiwania w formie nagród stały się powtarzającym się narzędziem branżowym po incydentach związanych z bezpieczeństwem giełd, angażując zewnętrzne giełdy, emitentów tokenów i śledczych on-chain do oznaczania i zamrażania skradzionych środków w miarę ich przemieszczania się przez publiczne blockchainy.
Działania przeprowadzone na podstawie nakazów sądowych, wniosków organów ścigania lub innych procedur prawnych nie kwalifikują się do wypłaty nagród. Bitget podejmie ostateczne decyzje dotyczące kwalifikowalności i kwot wypłat. Giełda wykorzysta również inicjatywę LazarusBounty firmy Bybit jako kluczowy kanał swoich działań związanych ze śledzeniem i odzyskiwaniem środków.
Wypłaty pozostają zawieszone
Usługi wypłat pozostają niedostępne, podczas gdy zespoły techniczne przeprowadzają kontrole bezpieczeństwa i przygotowują systemy do ponownego uruchomienia. W zawiadomieniu o wypłatach z 24 września Bitget powiedział, że usługi zostaną przywrócone po zakończeniu przeglądu bezpieczeństwa, a giełda planuje ogłosić status i termin przywrócenia wypłat do 26 września. Takie wstrzymanie wypłat jest standardowym środkiem zaradczym po incydentach związanych z bezpieczeństwem giełd, mającym na celu zatrzymanie dalszych odpływów środków do czasu weryfikacji systemów wewnętrznych.
Tymczasem Bitget Wallet poinformował, że jego oddzielna usługa self-custody nie została objęta incydentem na giełdzie, a jego systemy oraz aktywa użytkowników przechowywane samodzielnie pozostają sprawne. Niezależne firmy cyberbezpieczeństwa Mandiant i SlowMist wspierają Bitget w śledztwie i pracy nad śledzeniem środków. Mandiant to renomowana firma z branży cyberbezpieczeństwa, a SlowMist specjalizuje się w bezpieczeńst blockchain i analizie śledczej on-chain.
Śledzenie środków i szersze śledztwo pozostają w toku, co oznacza, że potwierdzona kwota straty może ulec zmianie w miarę klasyfikowania kolejnych transakcji. Bliskoterminowe punkty do obserwacji obejmują aktualizację z 26 września dotyczącą przywrócenia wypłat oraz postępy w zamrażaniu aktywów w ramach Recovery Bounty Program.