Bitget подтвердила несанкционированные переводы на $351,6 млн и приостановила вывод средств на время проверки безопасности
Ключевые выводы
- •Bitget подтвердила несанкционированные переводы активов на сумму около $351,6 млн и временно приостановила вывод средств на время расследования инцидента в сфере безопасности.
- •Взлом был обнаружен в ограниченном числе горячих кошельков в 18:31 UTC в четверг и затронул лишь слои горячих и теплых кошельков; холодные кошельки остались в безопасности.
- •Пострадавшие активы включали Ether, XRP, USDt, USDC, Avalanche, BNB и USDT0 в сетях Ethereum, XRP Ledger, Avalanche, BNB Smart Chain и Arbitrum, при этом основная часть похищенных средств была сосредоточена в Ethereum.
- •Bitget пометила связанные с переводами адреса и обратилась в правоохранительные органы и к компаниям в сфере ончейн-безопасности; балансы пользователей остались неизменными, а депозиты и торговля продолжали работать в штатном режиме.
- •Генеральный директор Gracy Chen сообщила, что Фонд защиты пользователей объемом более $464 млн полностью покрывает пострадавшие средства, а вывод средств, как ожидается, возобновится в течение нескольких часов или дней; полный отчет об инциденте будет опубликован в течение 24 часов.

Криптобиржа Bitget подтвердила несанкционированные переводы активов на сумму около $351,6 млн и временно приостановила вывод средств на время расследования инцидента в сфере безопасности.
По данным биржи, ее системы безопасности обнаружили несанкционированные переводы, затронувшие ограниченное число горячих кошельков, в 18:31 UTC в четверг, после чего были активированы процедуры экстренного реагирования.
Генеральный директор Bitget Gracy Chen сообщила, что взлом затронул лишь часть слоев горячих и теплых кошельков биржи, тогда как холодные кошельки остались в безопасности. Горячие кошельки подключены к интернету для обработки ежедневных выводов, теплые кошельки служат промежуточным уровнем, а холодные кошельки хранят активы офлайн — это многоуровневая структура, которую централизованные биржи обычно используют для ограничения объема клиентских средств, доступных при единичном инциденте.
В ходе живого Q&A Chen сообщила, что пострадавшие активы включали Ether (ETH), XRP (XRP), USDt (USDT), USDC (USDC), Avalanche (AVAX), BNB (BNB) и USDT0 (USDT0) в сети Arbitrum. Она назвала Ethereum, XRP Ledger, Avalanche, BNB Smart Chain и Arbitrum затронутыми сетями, при этом основная часть похищенных средств была сосредоточена в Ethereum.
Ранние ончейн-данные зафиксировали меньшую сумму, чем Bitget впоследствии раскрыла. Chen объяснила расхождение тем, что инцидент вышел за рамки активности в Ethereum, зафиксированной в первоначальном ончейн-анализе.
Вывод средств остается приостановленным, пока биржа проводит проверку безопасности, и Chen заявила, что ожидает его возобновления в течение нескольких часов или дней. Приостановка исходящих переводов является стандартным шагом по сдерживанию на время проверки целостности кошельков.
Bitget сообщила, что пометила адреса, связанные с переводами, и обратилась в правоохранительные органы и к компаниям в сфере ончейн-безопасности. По данным биржи, балансы пользователей остались неизменными, а депозиты и торговля продолжают работать в штатном режиме.
Chen добавила, что пострадавшие средства полностью покрываются Фондом защиты пользователей Bitget, который в настоящее время составляет более $464 млн, — это резерв, который биржа поддерживает для покрытия убытков пользователей от инцидентов безопасности. Биржа будет предоставлять ежечасные обновления и опубликует полный отчет об инциденте, включая анализ первопричин и корректирующие действия, в течение 24 часов — именно эти этапы покажут, как произошел взлом и когда работа по выводу средств полностью возобновится.
Bit сообщила об инциденте в заявлении в X, а Chen поделилась деталями в собственной публикации в X.