Jak hack na Bitget ustanowił precedens zamrażania skradzionych stablecoinów bez wniosku prawnego
Najważniejsze informacje
- •Circle i Tether czarno listowały portfel powiązany z atakującym na Bitget w ciągu godzin od włamania, zamrażając około 318 000 USD w USDC i USDT przechowywanych pod tym adresem.
- •Bitget zidentyfikował atak 24 września 2026 r., a później podniósł szacunek dotkniętych aktywów do około 387,5 mln USD, co odzwierciedlało dodatkowe aktywa znalezione na TRON i ZCash.
- •Reakcja kontrastuje z hackiem protokołu Drift z kwietnia 2026 r., gdy około 230 mln USD skradzionego USDC przemieszczono z Solany na Ethereum przez Cross-Chain Transfer Protocol firmy Circle bez zamrożenia.
- •Wcześniejsze stanowisko Circle polegało na zamrażaniu aktywów wyłącznie na podstawie wymogu prawnego, co wykazało zamrożenie w 2025 r. blisko 58 mln USD w USDC związanego ze scamem na memecoinie LIBRA w ramach sprawy kierowanej przez Burwick Law.
- •Zamrożona kwota stanowi jedynie niewielki ułamek skradzionych środków, ponieważ większość aktywów, w tym ponad 63 000 ETH na adresach kontrolowanych przez atakującego, nie może zostać zamrożona przez emitentów stablecoinów.

Circle i Tether przystąpiły do zamrażania stablecoinów powiązanych z hackiem o wartości 387,5 mln USD na giełdę kryptowalut Bitget — to reakcja, która oznacza znaczącą zmianę w porównaniu z obsługą wcześniejszego exploita protokołu Drift i sugeruje, że branża stała się szybsza w działaniu, gdy skradzione środki trafiają do scentralizowanej infrastruktury stablecoinów. Działanie nastąpiło w ciągu godzin od wykrycia naruszenia.
Szybkie czarno listowanie po włamaniu na Bitget
Circle czarno listowało portfel powiązany z atakującym na Bitget o godz. 05:00 GMT, kilka godzin po tym, jak giełda wykryła nieautoryzowane transfery ze swoich portfeli hot — portfeli połączonych z internetem, od których giełdy zależą w codziennych wpłatach i wypłatach. Zgodnie z danymi on-chain portfel zawierał około 99 990 USDC i 218 023 USDT, łącznie warte około 318 000 USD. Tether następnie czarno listowało ten sam adres.
Czarno listowanie to bezpośrednia kontrola, jaką emitenci stablecoinów sprawują nad własnymi tokenami: gdy adres zostanie dodany do listy, transfery na niego i z niego zostają zablokowane, co unieruchamia wszelkie USDC lub USDT przechowywane pod tym adresem, pozostawiając inne aktywa nietknięte.
Interwencja nastąpiła po tym, jak Bitget zidentyfikował atak 24 września 2026 r. i rozpoczął śledzenie skradzionych aktywów. Giełda później podniosła szacunek dotkniętych aktywów do około 387,5 mln USD, wyjaśniając, że wyższa kwota odzwierciedlała dodatkowe aktywa zidentyfikowane na sieciach, w tym TRON i ZCash, a nie dalsze nieautoryzowane transfery.
Kontrast z exploitem protokołu Drift
Reakcja wyraźnie kontrastuje z hackiem protłu Drift z kwietnia 2026 r., gdy około 230 mln USD skradzionego USDC przemieszczono z Solany na Ethereum za pośrednictwem Cross-Chain Transfer Protocol firmy Circle — systemu emitenta do natywnego przenoszenia USDC między blockchainami — w wydarzeniu opisywanym wówczas jako największy exploit DeFi 2026 roku do tego czasu. Śledczy on-chain ZachXBT publicznie skrytykował Circle za niesamrożenie środków, mimo że miał kilka godzin na reakcję. Stanowiskiem Circle było wówczas, że zamraża aktywa, gdy wymaga tego prawo.
Tę postawę widać było przy zamrożeniu blisko 58 mln USD w USDC związanym ze scamem na memecoinie LIBRA w 2025 r. — przykładzie, gdy Circle realizował takie polecenia wyłącznie przy udziale wniosku prawnego. Zamrożenie to zostało, jak donoszono, przeprowadzone w ramach toczącej się sprawy sądowej kierowanej przez kontrowersyjną kancelarię Burwick Law.
Zmiana oczekiwań
Na tym tle incydent z Bitget daje wczesną wskazówkę, że wydarzenie z protokołem Drift z kwietnia 2026 r. mogło zmienić oczekiwania dotyczące tego, jak szybko emitenci stablecoinów powinni reagować na poważne hacki. Zamiast czekać, aż skradzione aktywa przemieszczą się dalej przez ekosystem, albo na wniosek prawny lub organów ścigania, Circle i Tether wykorzystały możliwość czarnego listowania własnych tokenów natychmiast po zidentyfikowaniu adresu kontrolowanego przez atakującego.
Reakcja pozostaje jednak ograniczona, a zamrożona kwota stanowi jedynie niewielki ułamek całości środków. Możliwość czarnego listowania dotyczy wyłącznie tokenów kontrolowanych samych emitentów; większość skradzionych aktywów jest przechowywana w etherze i innych kryptowalutach, których emitenci stablecoinów nie mogą zamrozić — ponad 63 000 ETH jest nadal śledzonych na adresach kontrolowanych przez atakującego.
Niemniej znaczenie tego działania leży mniej w zamrożonych około 318 000 USD, niż w szybkości i koordynacji reakcji. Hack na Drift ujawnił konsekwencje pozwalania dużym ilościom skradzionego USDC przemieszczać się między łańcuchami; reakcja na Bitget pokazuje, że emitenci stablecoinów działają bardziej bezpośrednio, gdy mają techniczną możliwość zatrzymania środków.
Jak trwały okaże się ta zmiana, może się okazać jaśniejsze w miarę postępów prac śledczych Bitget: za każdym razem, gdy zostaną zidentyfikowane kolejne adresy kontrolowane przez atakującego, to, czy Circle i Tether ponownie zamrożą najpierw, bez wniosku prawnego, pokaże, czy to wydarzenie oznacza trwałą zmianę w zachowaniu emitentów.
Dla firm zajmujących się stablecoinami precedens wyłoniony po Drift jawi się jako coraz wyraźniejszy: gdy dochodzi do poważnego hacka szybkość może zdecydować, czy aktywa kontrolowane przez emitenta pozostaną do odzyskania, czy znikną głębiej w ekosystemie krypto.