НовостиКриптовалютыBitGet подтверждает кражу $351,6 млн — крупнейший криптохак 2026 года на данный момент

BitGet подтверждает кражу $351,6 млн — крупнейший криптохак 2026 года на данный момент

Автор: BitcoinKE·

Ключевые выводы

  • •Bitget сообщила, что с ее горячих кошельков было похищено около $351,6 млн в цифровых активах — это крупнейший криптохак 2026 года на данный момент.
  • •Генеральный директор Gracy Chen заявила, что взлом затронул только инфраструктуру горячих и теплых кошельков, а холодные кошельки компании и балансы клиентов не пострадали.
  • •Злоумышленники взломали критически важную внутреннюю систему, подделали данные транзакций и использовали собственный процесс авторизации биржи для вывода средств, не похищая приватные ключи.
  • •По словам генерального директора, Фонд защиты пользователей Bitget объемом более $464 млн достаточен для полного покрытия заявленных потерь.
  • •Вывод средств остается приостановленным до завершения проверки безопасности; Bitget пометила причастные адреса и уведомила правоохранительные органы и компании в сфере блокчейн-безопасности.
BitGet подтверждает кражу $351,6 млн — крупнейший криптохак 2026 года на данный момент

Криптовалютная биржа BitGet сообщила, что в результате нарушения безопасности было похищено около $351,6 млн в цифровых активах — это крупнейший взлом 2026 года на данный момент, — подчеркнув при этом, что ее холодные кошельки и средства клиентов остались в безопасности.

По словам биржи, она обнаружила несанкционированные переводы с некоторых горячих кошельков и в качестве меры предосторожности приостановила вывод средств на время расследования инцидента. Депозиты и торговля продолжали работать. Приостановка вывода средств — распространенная мера на время расследований безопасности бирж, призванная предотвратить дальнейший отток активов, пока ведется форензика.

Генеральный директор Bitget Gracy Chen заявила, что взлом затронул только часть инфраструктуры горячих и теплых кошельков биржи, а холодные кошельки компании не пострадали. Горячие кошельки — это подключенные к интернету счета, используемые для обработки повседневных депозитов и выводов, а теплые кошельки служат промежуточным звеном между ними и офлайн-холодным хранением.

Фонд защиты пользователей биржи, в котором находится более $464 млн, покрывает всю сумму заявленных потерь, сказала Chen. «Средства пользователей в безопасности», — отметила она, добавив, что балансы клиентских счетов остались точными, а активы защищены. Подобные фонды защиты некоторые биржи поддерживают в качестве специального резерва на случай убытков пользователей, а их размер относительно конкретного инцидента — ключевой показатель того, будут ли пострадавшие пользователи полностью компенсированы.

Позже биржа сообщила, что инцидент не был связан с компрометацией приватных ключей. Вместо этого, по словам Chen, злоумышленники взломали критически важную внутреннюю систему в инфраструктуре кошельков Bitget, подделали данные транзакций и запустили собственный процесс авторизации биржи для вывода средств. Этот вектор атаки важен, поскольку он полностью обходит периметр холодного хранения: вместо кражи ключей, защищающих офлайн-резервы, злоумышленники использовали системы, авторизующие перемещения с операционных кошельков — тот же уровень, через который проходят обычные выводы средств пользователей.

Bitget сообщила, что ее команда безопасности активировала процедуры экстренного реагирования в течение нескольких минут после обнаружения несанкционированных переводов. Компания выявила и пометила адреса, участвовавшие в транзакциях, а также уведомила правоохранительные органы и компании в области блокчейн-безопасности. Пометка адресов — стандартный ранний шаг в подобных случаях, позволяющий биржам, аналитическим провайдерам и следователям отслеживать перемещение украденных активов по блокчейнам и следить за попытками их дальнейшего вывода.

Вод средств останется приостановленным до завершения проверки безопасности, сообщила биржа, добавив, что опубликует полный отчет об инциденте с указанием первопричины и корректирующих мер. Bitget заявила, что дальнейшие несанкционированные переводы были остановлены, и она будет предоставлять обновления по мере продвижения расследования. Результаты этого отчета, сроки возобновления вывода средств и итоги отслеживания помеченных адресов — ключевые моменты, за которыми следует следить по мере развития событий.

Этот взлом дополняет серию крупных инцидентов в сфере безопасности криптовалют в 2026 году, подчеркивая риски, с которыми сталкиваются биржи даже тогда, когда приватные ключи, контролирующие их офлайн-резервы, не скомпрометированы.