Bitget подвергся взлому кошельков на 351,6 млн долларов, временно приостановил вывод средств
Ключевые выводы
- •Bitget обнаружила несанкционированные переводы из части «горячих» и «тёпл» кошельков в 18:31 UTC 24 сентября 2026 года и активировала протоколы экстренного реагирования в течение нескольких минут.
- •Оценка ущерба была пересмотрена с примерно 351,6 млн долларов до около 387,5 млн долларов в результате дополнительной классификации транзакций; затронуты активы в Ethereum и EVM-цепочках, XRP Ledger, Zcash и TRON.
- •«Холодные» кошельки Bitget и отдельный сервис самостоятельного хранения Bitget Wallet не пострадали, а биржа заявила, что Фонд защиты пользователей может покрыть заявленный убыток.
- •Новая программа Recovery Bounty Program предлагает подходящим участникам 5% от замороженных средств и 5% от возвращённых средств в рамках соответствующих добровольных действий, тогда как действия по решению суда или в рамках правоохранительных процедур не дают права на вознаграждение.
- •Вывод средств остаётся приостановленным до завершения проверки безопасности, обновление о восстановлении запланировано на 26 сентября, а Mandiant и SlowMist помогают в отслеживании средств.

Криптобиржа Bitget подверглась серьёзной атаке с ущербом в сотни миллионов долларов в цифровых активах. Несанкционированные переводы из части кошелёчной инфраструктуры биржи начались 24 сентября 2026 года, что привело к экстренному реагированию и временной приостановке вывода средств. Компания подтвердила, что затронуто активов примерно на 387,5 млн долларов, и запустила программу вознаграждения за возврат, направленную на заморозку и возврат украденных средств. Депозиты и торговля продолжают работать, пока команды безопасности расследуют инцидент.
Bitget обнаружила несанкционированные переводы из кошельков
Bitget обнаружила несанкционированные переводы из части своей инфраструктуры «горячих» и «тёплых» кошельков 24 сентября. По данным компании, команды безопасности активировали экстренные процедуры в течение нескольких минут и приступили к выявлению подозрительных адресов.
Bitget заявила, что её «холодные» кошельки не пострадали от взлома, а балансы и активы пользовательских счетов остаются точными и защищёнными. «Горячие» и «тёплые» кошельки находятся на подключённых уровнях системы хранения биржи и обрабатывают ежедневный поток транзакций, тогда как «холодные» кошельки хранят резервы офлайн. Первоначально компания оценила пострадавшие средства примерно в 351,6 млн долларов и заявила, что Фонд защиты пользователей может покрыть заявленный убыток.
Грейси Чен из Bitget опубликовала официальное уведомление о безопасности в X:
[SECURITY NOTICE] Bitget Hot Wallet Incident — September 24, 2026
At 18:31 UTC on September 24, 2026, Bitget's security systems detected unauthorized transfers from some of our hot wallets. Our security team activated emergency response protocols immediately. What we have…
— Gracy Chen @Bitget (@GracyBitget) September 24, 2026
Дальнейшее расследование позднее увеличило сумму, переведённую на адреса под контролем злоумышленников, примерно до 387,5 млн долларов. Bitget сообщила, что пересчёт стал результатом дополнительной классификации транзакций, а не новых несанкционированных переводов, причём часть разницы пришлась на дополнительные активы, выявленные в сетях Zcash и TRON.
Затронутые сети включают Ethereum и несколько EVM-совместимых цепочек, XRP Ledger, Zcash и TRON. В число затронутых активов входят XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX и TRX.
Bitget запускает программу вознаграждения за возврат средств
По данным Bitget, в рамках усилий по возврату уже заморожена часть пострадавших активов при содействии партнёров по отрасли. Компания также представила программу Recovery Bounty Program для подходящих сторон, которые напрямую помогают замораживать или возвращать пострадавшие средства. Подходящие участники могут получить 5% от успешно замороженных средств в результате их добровольных действий, а ещё 5% может применяться к средствам, успешно возвращённым в рамках соответствующих усилий.
Программы возврата средств в стиле «охоты за наградой» стали повторяющимся отраслевым инструментом после инцидентов с безопасностью бирж: они привлекают сторонние биржи, эмитентов токенов и ончейн-аналитиков для выявления и заморозки украденных средств по мере их перемещения через публичные блокчейны.
Действия, совершённые по решению суда, запросам правоохранительных органов или в рамках иных юридических процедур, не дают права на выплату вознаграждения. Bitget оставляет за собой окончательное решение о праве на участие и размерах выплат. Биржа также будет использовать инициативу LazarusBounty от Bybit в качестве ключевого канала для отслеживания и возврата средств.
Вывод средств остаётся приостановленным
Сервис вывода средств остаётся недоступным, пока технические команды проводят проверки безопасности и готовят системы к повторному открытию. В уведомлении о выводе средств от 24 сентября Bitget сообщила, что сервис возобновит работу после завершения проверки безопасности, и биржа планирует объявить статус и сроки восстановления вывода средств к 26 сентября. Подобные паузы в выводе средств являются стандартной мерой сдерживания после инцидентов с безопасностью бирж, призванной остановить дальнейший отток средств до проверки внутренних систем.
Тем временем Bitget Wallet сообщила, что её отдельный сервис с самостоятельным хранением (self-custody) не пострадал от инцидента с биржей, а её системы и активы пользователей в самостоятельном хранении продолжают работать. Независимые компании в области кибербезопасности Mandiant и SlowMist помогают Bitget в расследовании и отслеживании средств. Mandiant — признанная компания в сфере кибербезопасности, а SlowMist специализируется на безопасности блокчейнов и ончейн-форензике.
Отслеживание средств и более широкое расследование продолжаются, а это значит, что подтверждённая сумма убытка может измениться по мере классификации новых транзакций. Ключевые события в ближайшей перспективе — обновление о восстановлении вывода средств 26 сентября и прогресс в заморозке активов в рамках Recovery Bounty Program.