Гендиректор Bitget Грейси Чен подвела итоги прямого эфира о взломе биржи. Злоумышленник использовал уязвимости в продуктах стороннего поставщика, украл внутренние учетные данные и с их помощью отправил мошеннические команды на вывод средств в обход системы контроля рисков.
Приватные ключи при этом не скомпрометировали. Холодные кошельки атака не затронула.
Как атакующий обошел контроль рисков
Грейси Чен сообщила, что расследование восстановило полную картину произошедшего. Именно доступ к внутренним учетным записям позволил хакеру провести транзакции, которые система биржи приняла за легитимные действия.
В компании считают инцидент локализованным. Пострадавшие системы изолировали, уязвимость закрыли, а часть серверов отключили, чтобы не допустить дальнейшего проникновения и сохранить данные для криминалистической экспертизы.
Все внутренние учетные данные площадка уже отозвала и выпустила их заново, а доступ к особо чувствительным системам перестроен. Стороннего поставщика уведомили о проблеме, передали ему детали уязвимости и отключили затронутую функциональность до выхода исправления.
Расследование продолжают Mandiant и SlowMist, которые помогают с независимой экспертизой и отслеживанием активов. Это первый инцидент такого рода за восемь лет работы биржи, подчеркнула ее руководитель.
Вывод средств и компенсации пользователям
Операции с BTC заработали в сетях Bitcoin и BSC. По состоянию на 12:00 по МСК площадка обработала 9585 заявок на 4098,036 BTC, а вывод ETH, USDT и остальных активов будет открыт поэтапно со следующего дня.
Чен заявила, что средства клиентов полностью покрыты за счет фонда защиты пользователей, — держатели счетов ущерба не понесли. В течение недели компания планирует пополнить резерв собственным капиталом до уровня выше $300 млн.
Отдельно биржа запустила программу Project Stand Together для розничных, VIP- и профессиональных клиентов. Она включает призовой фонд из торговых комиссий, а также дополнительные выгоды и защиту для VIP-, PRO-участников и маркет-мейкеров.
Площадка описала условия в двух справочных материалах — для розницы и VIP, а также для PRO и институциональных клиентов. Компания пообещала сосредоточиться на восстановлении, усилении защиты и открытости о выводах расследования.
Что происходит вокруг украденных денег
Отчет о причинах взлома вышел на фоне того, как похищенные активы движутся дальше по блокчейнам. Ончейн-исследователь ZachXBT раскрыл пятерых участников схемы отмывания, которые просят помощи с заявками прямо в публичных Discord-серверах и Telegram-каналах используемых сервисов. Биржа отчитывается о безопасности, пока деньги уходят через мосты и миксеры.
Часть маршрута лежит через THORChain, и тут биржа столкнулась с отказом. Разработчики протокола не стали закрывать доступ адресам злоумышленников, объяснив, что аварийная остановка защищает сеть целиком и не работает как заморозка отдельных кошельков.
Масштаб потерь объясняет и настойчивость руководства. По первоначальной оценке ущерб составил $351,6 млн, что поставило инцидент на пятое место в истории атак на централизованные биржи и сделало его крупнейшей кражей 2026 года, а сумма равнялась примерно 76% страхового фонда.
Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!









