Bitget подтвердила взлом: с горячих кошельков криптобиржи выведено более 350 млн долларов
Ключевые выводы
- •Генеральный директор Bitget подтвердила, что с подключённых к интернету горячих кошельков биржи было похищено криптоактивов более чем на 350 млн долларов, тогда как офлайн-холодные кошельки остаются в полной безопасности.
- •Блокчейн-аналитики, включая Bubblemaps и Arkham, отследили около 183 млн долларов в ETH, USDT, USDC, AVAX, BNB и других токенах на один недавно созданный адрес примерно за час в четверг.
- •Новый кошелёк за шесть минут обменял USDT0 на сумму 19,67 млн долларов на 7 111 ETH через UniswapX и 1inch Fusion на Arbitrum, заплатив примерно на 5% выше рыночной ставки, — картина, указывающая на хакера, для которого важна скорость.
- •Bitget обнаружила несанкционированные переводы 24 сентября 2026 года в 18:31 UTC и активировала протоколы экстренного реагирования, но не раскрыла, как злоумышленники получили доступ к кошелькам и когда возобновятся заблокированные выводы средств.
- •Биржа заявила, что весь убыток покрывается её Фондом защиты пользователей, в котором хранится более 464 млн долларов, однако процесс получения компенсации пострадавшими пользователями пока не уточнён.

Криптобиржа Bitget подтвердила взлом, в результате которого с её кошельков было выведено криптоактивов более чем на 350 млн долларов, сообщила генеральный директор Грейси Чен. Чен заявила, что холодные кошельки компании, хранящиеся офлайн, остаются «в полной безопасности», и что в результате атаки пострадали только горячие кошельки биржи, подключённые для ежедневной торговли.
Данные блокчейна показывают, что около 183 млн долларов в ETH, USDT, USDC, AVAX, BNB и других токенах были перемещены в четверг примерно за час с кошельков, помеченных как принадлежащие Bitget, на один адрес. Пользователи сообщали о заблокированных выводах средств, и после публикации первоначального материала Bitget подтвердила взлом.
«Средства пользователей в безопасности. Весь объём этого убытка покрывается Фондом защиты пользователей Bitget, в котором в настоящее время хранится более 464 млн долларов», — написала Чен в X.
В уведомлении о безопасности, опубликованном в X, Bitget сообщила, что её системы безопасности обнаружили несанкционированные переводы с некоторых горячих кошельков 24 сентября 2026 года в 18:31 UTC и что команда безопасности немедленно активировала протоколы экстренного реагирования. Компания публично не раскрыла, как злоумышленники получили доступ к горячим кошелькам, и не назвала сроки возобновления выводов средств, о блокировке которых сообщали пользователи.
[SECURITY NOTICE] Bitget Hot Wallet Incident — September 24, 2026
At 18:31 UTC on September 24, 2026, Bitget's security systems detected unauthorized transfers from some of our hot wallets. Our security team activated emergency response protocols immediately. What we have…
— Gracy Chen @Bitget (@GracyBitget) September 24, 2026
Специалисты по блокчейну заметили вывод средств
Специалисты по анализу блокчейна, включая аналитиков Bubblemaps и Arkham, первоначально заметили необычную активность поздно вечером в четверг, описав Bitget — одну из крупнейших централизованных торговых платформ мира — как «возможно взломанную». Примерно за час активы на сумму около 183 млн долларов были выведены с кошельков, помеченных как принадлежащие бирже, на недавно созданный адрес. По данным Bubblemaps, средства были отправлены через несколько блокчейнов на один адрес назначения, начинающийся с 0x770b, а затем дополнительно распределены по другим адресам. Поскольку блокн-переводы публично фиксируются, перемещение средств между этими адресами остаётся видимым для всех, кто отслеживает инцидент.
$183M moved from Bitget wallets as recent as 24 minutes ago to the hacker's address 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee pic.twitter.com/eN5QXURmc3
— Emmett Gallic (@emmettgallic) September 24, 2026
Первым признаком стал горячий кошелёк — подключённый к интернету резерв, который биржа использует для быстрой обработки повседневных выводов, в отличие от холодного кошелька, хранящегося офлайн в целях безопасности. Недавно созданный адрес, начинающийся с «0xe410», получил USDT0 на сумму 19,67 млн долларов — кроссчейн-версию привязанного к доллару стейблкоина Tether — и всего за шесть минут обменял их на 7 111 ETH. В отличие от USDT, ETH децентрализован, и его сложно изъять.
ALERT: 🚨 Bitget potentially hacked
Bitget wallets just sent $180M across multiple chains to a single destination: 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee
Which then further dispersed to: 0x469Ac1406dE92f82C05677240a3627057425DC… pic.twitter.com/1ydmKWAEAD
— Bubblemaps (@bubblemaps) September 24, 2026
Эфир куплен с переплатой
По имеющимся данным, покупка была проведена через UniswapX и 1inch Fusion — сервисы, позволяющие трейдерам обменивать токены напрямую в блокчейне без посредников. Разместивший эти ордера заплатил примерно на 5% выше текущей рыночной ставки — такая переплата возникает, когда скорость важнее выгодной цены. Это классический признак того, что хакер стремился действовать быстро.
Think @bitget hot wallet might've just been hacked for 20M?
something hella fishy happening on @arbitrum
Fresh wallet 0xe410…d946 just bought 7,111 ETH on Arbitrum in 6 min with 19.67M USDT0 (from a Bitget hot wallet), via UniswapX + 1inch Fusion, paying up to +5% over spot…
— DCF GOD (@dcfgod) September 24, 2026
Затем последовали новые переводы. Дополнительные кошельки, помеченные как принадлежащие Bitget, отправили ETH, AVAX, BNB, USDC, USDT и XAUT — токен, обеспеченный физическим золотом — на тот же адрес, по данным анонимного блокчейн-исследователя DCF GOD, который первым заметил активность в X.
Вывод средств с публично помеченных кошельков биржи, судя по всему, прекратился примерно через шесть минут после первой подозрительной сделки и оставался тихим как минимум ещё 20 минут — картина, соответствующая заморозке выводов биржей на время расследования.
Представители Bitget оперативно не ответили на запрос Decrypt о комментариях.
Риск хранения и растущий фонд защиты
Когда вы вносите деньги на биржу вроде Bitget, вы доверяете компании хранить их в кошельках под её контролем — не так уж это отличается от передачи наличных банковскому кассиру. Разница в том, что здесь нет государственной страховки вкладов, которая возместит клиентам ущерб, если хранилище взломают, — именно поэтому «not your keys, not your coins» («не твои ключи — не твои монеты») стало криптомантрой.
И это не первый раз, когда это доверие подвергается испытанию. В 2023 году Bitget активно продала фонд защиты на 300 млн долларов, созданный специально для покрытия взломов, краж и подобных убытков. С тех пор этот фонд, судя по всему, вырос: сегодня генеральный директор компании подтвердил, что в нём хранится более 464 млн долларов — сумма, превышающая подтверждённый убыток в более чем 350 млн долларов, — и что он покроет потери клиентов. Как пострадавшие пользователи смогут получить компенсацию из этого фонда, пока не уточнялось.
У биржи много «коллег по несчастью». Конкурирующая биржа Bybit в феврале 2025 года потеряла 1,4 млрд долларов после того, как злоумышленники подделали экран подписания транзакции и перехватили рутинный перевод с холодного кошелька — крупнейшая кража криптовалюты в истории. По отрасли в целом за прошлый год хакеры похитили в сумме 2,72 млрд долларов у бирж и протоколов.
Примечание редакции: материал был обновлён после публикации, чтобы включить комментарий генерального директора Bitget Грейси Чен, подтвердившей взлом.