Биржа Bitget подозревает северокорейских хакеров в краже $351,6 млн, произошедшей 25 сентября 2026 года. Об этом сообщила генеральный директор платформы Грейси Чен в прямом эфире на X вскоре после инцидента.

По словам Чен, предварительное расследование выявило IP-адреса, совпадающие с VPN-сервисами, которые использовали северокорейские хакерские группировки в прошлых атаках. «Мы обнаружили IP-адреса, которые соответствуют выбору VPN определённой группы из КНДР», — заявила глава биржи.

Схожесть с предыдущими атаками КНДР

Чен отметила, что характер атаки напоминает почерк северокорейских хакеров. «Паттерн очень похож на то, что северокорейская команда делала раньше», — пояснила она.

В 2025 году на счету северокорейских группировок было около $2,02 млрд украденной криптовалюты. Крупнейшим инцидентом стал взлом биржи Bybit на $1,5 млрд, который ФБР официально приписало КНДР.

Битгет исключила версию о внутренней утечке. По данным расследования, злоумышленники напрямую взломали системы биржи и перевели средства, не подделывая запросы на вывод от пользователей.

Как произошёл взлом

Чен уточнила механику атаки: хакеры не получили доступ к приватным ключам холодных кошельков и не подделывали пользовательские запросы на вывод средств. Компрометации подверглись горячие и тёплые кошельки — инфраструктура для оперативных транзакций.

«Они не подделывали запросы пользователей на вывод и не получили наши приватные ключи от холодного кошелька или каких-либо горячих и тёплых кошельков», — подчеркнула CEO.

На момент публикации команда безопасности продолжает выяснять, какие именно системы были скомпрометированы и как атакующие получили доступ. Вывод средств на бирже остаётся приостановленным.

Частичное восстановление средств

Во время сессии вопросов и ответов Грейси Чен сообщила, что часть украденных активов уже удалось вернуть. Точная сумма не раскрывается. Биржа работает с блокчейн-фондами и партнёрами для возврата остальных средств.

Bitget заявила о несанкционированных переводах 25 сентября 2026 года. Общий ущерб оценивается в $351,6 млн — это один из крупнейших взломов бирж в текущем году.

Что это значит для российских инвесторов

Пользователям Bitget из России стоит воздержаться от попыток вывода до официального возобновления работы платформы. Биржа Bitget доступна для россиян через VPN и поддерживает пополнение картами РФ через P2P-сервисы.

Для диверсификации рисков рекомендуется использовать несколько площадок: Bybit, OKX, MEXC. Храните основную часть активов на холодных кошельках — это защитит средства от взломов бирж. Инцидент напоминает о важности правила «не хранить все яйца в одной корзине» и необходимости регулярно выводить крупные суммы на некастодиальные кошельки.