Биржа Bitget подозревает северокорейских хакеров в краже $351,6 млн, произошедшей 25 сентября 2026 года. Об этом сообщила генеральный директор платформы Грейси Чен в прямом эфире на X вскоре после инцидента.
По словам Чен, предварительное расследование выявило IP-адреса, совпадающие с VPN-сервисами, которые использовали северокорейские хакерские группировки в прошлых атаках. «Мы обнаружили IP-адреса, которые соответствуют выбору VPN определённой группы из КНДР», — заявила глава биржи.
Схожесть с предыдущими атаками КНДР
Чен отметила, что характер атаки напоминает почерк северокорейских хакеров. «Паттерн очень похож на то, что северокорейская команда делала раньше», — пояснила она.
В 2025 году на счету северокорейских группировок было около $2,02 млрд украденной криптовалюты. Крупнейшим инцидентом стал взлом биржи Bybit на $1,5 млрд, который ФБР официально приписало КНДР.
Битгет исключила версию о внутренней утечке. По данным расследования, злоумышленники напрямую взломали системы биржи и перевели средства, не подделывая запросы на вывод от пользователей.
Как произошёл взлом
Чен уточнила механику атаки: хакеры не получили доступ к приватным ключам холодных кошельков и не подделывали пользовательские запросы на вывод средств. Компрометации подверглись горячие и тёплые кошельки — инфраструктура для оперативных транзакций.
«Они не подделывали запросы пользователей на вывод и не получили наши приватные ключи от холодного кошелька или каких-либо горячих и тёплых кошельков», — подчеркнула CEO.
На момент публикации команда безопасности продолжает выяснять, какие именно системы были скомпрометированы и как атакующие получили доступ. Вывод средств на бирже остаётся приостановленным.
Частичное восстановление средств
Во время сессии вопросов и ответов Грейси Чен сообщила, что часть украденных активов уже удалось вернуть. Точная сумма не раскрывается. Биржа работает с блокчейн-фондами и партнёрами для возврата остальных средств.
Bitget заявила о несанкционированных переводах 25 сентября 2026 года. Общий ущерб оценивается в $351,6 млн — это один из крупнейших взломов бирж в текущем году.
Что это значит для российских инвесторов
Пользователям Bitget из России стоит воздержаться от попыток вывода до официального возобновления работы платформы. Биржа Bitget доступна для россиян через VPN и поддерживает пополнение картами РФ через P2P-сервисы.
Для диверсификации рисков рекомендуется использовать несколько площадок: Bybit, OKX, MEXC. Храните основную часть активов на холодных кошельках — это защитит средства от взломов бирж. Инцидент напоминает о важности правила «не хранить все яйца в одной корзине» и необходимости регулярно выводить крупные суммы на некастодиальные кошельки.