Кошельки Bitget замечены в предполагаемом взломе на $170 млн
Ключевые выводы
- •Более $170 млн в криптовалюте, по данным мониторинга, покинули горячие и холодные кошельки Bitget, при этом переводы, как сообщается, достигли одного свежего адреса примерно за час.
- •Среди затронутых активов, по сообщениям, были ETH, USDT, USDC, AVAX и BNB; мониторинг, на который ссылался Wu Blockchain, указывает на три горячих кошелька и один холодный.
- •На момент публикации Bitget не дала публичных объяснений, а ни метод атаки, ни итоговая сумма потерь установлены не были.
- •Оповещения касаются инфраструктуры биржи и не указывают на компрометацию отдельного некастодиального приложения Bitget Wallet.
- •Распространялись сообщения пользователей о трудностях с выводом средств, однако они не подтверждают ни приостановку выводов Bitget, ни связь каких-либо проблем с сервисом с отмеченными переводами.

Ончейн-мониторы зафиксировали вывод более $170 млн в криптовалюте из кошельков, связанных с криптобиржей Bitget, в рамках предполагаемого взлома, который остаётся неподтверждённым. На момент публикации ни заявленный метод атаки, ни итоговая сумма потерь установлены не были.
The Block сообщил, что связался с Bitget, чтобы выяснить, связаны ли переводы с инцидентом безопасности и был ли приостановлен вывод средств, однако на момент написания публичных объяснений от биржи не поступало.
Оповещения касаются кошельков, связанных с биржевой инфраструктурой Bitget. Они не указывают на компрометацию отдельного приложения для самостоятельного хранения средств Bitget Wallet. Это различие важно, поскольку активы на централизованной бирже находятся в кошельках, контролируемых платформой, тогда как некастодиальный кошелёк хранит приватные ключи у самого пользователя.
Что, по имеющимся данным, показывает ончейн-след
По данным The Block, ончейн-данные, по всей видимости, показали перемещение более $170 млн с горячих и холодных кошельков Bitget на один адрес примерно за час. Горячие кошельки остаются подключёнными к интернету, чтобы биржи могли обрабатывать повседневные выводы, тогда как холодное хранение держит резервы в офлайне — именно поэтому выводы, затронувшие, по сообщениям, обе категории в одном временном окне, немедленно привлекли внимание. В переводах, как сообщается, участвовали ETH, USDT, USDC, AVAX и BNB.
Wu Blockchain сообщил со ссылкой на мониторинг MLM, что, по подозрению, были задействованы три горячих кошелька и один холодный. Аккаунт связал активность с адресом 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee и подчеркнул, что как вектор атаки, так и общие потери остаются неподтверждёнными. The Block также опубликовал в X сообщение об этом.
Жалобы на вывод средств — отдельный вопрос
The Block также отметил посты в социальных сетях и онлайн-сообщения пользователей, заявлявших о проблемах с выводом средств. Эти утверждения не доказывают, что Bitget приостановила выводы, и не подтверждают связь каких-либо проблем с сервисом с отмеченными перемещениями кошельков. В отрасли биржи обычно приостанавлива или ограничивают выводы в качестве защитной меры на время расследования предполагаемого инцидента, поэтому подтверждение в любую сторону само по себе несёт информацию.
Тем не менее это порождает второй вопрос для биржи. Если переводы были авторизованным управлением кошельками, Bitget может идентифицировать адрес получателя и объяснить, сталкиваются ли пользователи с несвязанной операционной задержкой. Если же эти два события связаны, публичный ответ становится более срочным.
Почему перемещение $170 млн пока не означает, что $170 млн украдены
Биржи регулярно перемещают крупные балансы между горячими кошельками, холодным хранением и адресами, связанными с ликвидностью. Крупный перевод может выглядеть тревожно в блокчейн-обозревателе, оставаясь при этом авторизованным управлением кошельками.
Описанная схема здесь сложнее для объяснения, чем одиночный перевод, поскольку активы с нескольких кошельков, по сообщениям, достигли одного свежего адреса — а не давно существующих адресов, которые биржи обычно используют для внутренних перемещений, — и затем поступили в обмены. Тем не менее это повод для расследования, а не доказательство кражи.
Недостающий факт прост: контролирует ли Bitget адрес получателя? Если биржа идентифицирует его как внутренний операционный кошелёк, теория о взломе резко слабеет. Если средства продолжат движение через мосты (инструменты перемещения активов между блокчейнами), миксеры (сервисы, предназначенные для сокрытия следов транзакций) или кошельки, не связанные с Bitget, аргументы в пользу несанкционированного вывода станут гораздо весомее.
Три ответа важнее первой оценки потерь
Контролирует ли Bitget адрес назначения?
Это самый быстрый способ отличить внутреннее управление кошельками от возможной компрометации. Адрес назначения публично виден; сказать, контролирует ли его Bitget, может только сама биржа.
Были ли переводы авторизованы?
Bitget необходимо уточнить, действовали ли кошельки через обычные процедуры подписания или была скомпрометирована доступ к какой-либо части её инфраструктуры. До тех пор утверждения о методе переводов остаются спекуляциями.
Затронуты ли пользователи или сервисы платформы?
Ончейн-отчёты не подтверждают, что клиентские балансы, депозиты, выводы или торговые сервисы пострадали. Публичное обновление по этим пунктам важно для пользователей больше, чем очередная пересмотренная оценка объёмов вывода.
Что может поставить точку в вопросе
Официальное заявление Bitget — следующий важный шаг, но значение будет иметь и независимое отслеживание — биржи при подозрении на взломы обычно привлекают для этого специализированные аналитические фирмы. Компании по безопасности могут установить, остаётся ли ETH в кошельке получателя, перемещается ли через мосты, достигает ли депозитныхов бирж или попадает в известные схемы отмывания.
Эти данные определят, останется ли история подозрительной последовательностью перемещений кошельков или станет подтверждённым инцидентом безопасности биржи. До тех пор цифру в $170 млн следует воспринимать как зафиксированный ончейн-объём, а не итоговый подсчёт потерь.
Эта статья предоставлена исключительно в информационных целях и не является финансовой или инвестиционной рекомендацией. Метки кошельков и ончейн-оценки могут меняться по мере появления новой информации.