Взлом Bitget (сентябрь 2026 года): что произошло, сколько потеряно и что показывают реестры
Обновлено 2026-09-28
24 сентября 2026 года Bitget сообщила об инциденте безопасности, затронувшем её горячие кошельки. Первые сообщения оценивали потери примерно в 352 млн долларов США; позднее Bitget заявила, что инцидент затронул активы примерно на 388 млн долларов США, а в базе взломов DefiLlama указано 387 млн долларов США. Bitget заявила, что средства пользователей в безопасности. Ни в одном из реестров, которые мы проверяем, нет действующей лицензии Bitget.
Что произошло
24 сентября 2026 года средства из горячих кошельков Bitget были переведены на адреса, которые биржа не контролировала. По данным Cointelegraph, в тот же день Bitget подтвердила инцидент безопасности и приостановила вывод средств. Издание привело заявление Bitget о том, что пострадало ограниченное число горячих кошельков, а холодные кошельки затронуты не были. CoinDesk сообщило, что Bitget заявила о сохранности средств пользователей, а The Block — что Bitget заявила о покрытии потерь за счёт своего Фонда защиты пользователей. Это заявления самой Bitget, а не выводы регулятора или аудитора.
25 сентября CoinDesk сообщило, что генеральный директор Bitget Gracy Chen заявила: злоумышленники скомпрометировали серверную часть системы кошельков и подделали данные транзакций, а приватные ключи похищены не были. База взломов DefiLlama классифицирует инцидент как компрометацию ключей. Эти два описания различаются, и мы приводим оба в том виде, в котором они были опубликованы.
Сколько потеряно
| Источник | Указанная сумма | Примечание |
|---|---|---|
| CoinDesk (24 сентября) | около 352 млн долларов США | Bitget заявляет, что средства пользователей в безопасности |
| TRM Labs | 351,6 млн долларов США | Средства отслежены в семи блокчейнах; вероятно, за атакой стоит Северная Корея |
| The Block (24 сентября) | 387,5 млн долларов США | Bitget подтверждает, что инцидент затронул горячие кошельки |
| Cointelegraph | около 388 млн долларов США | Уточнённая сумма Bitget после учёта активов в Zcash и TRON |
| База взломов DefiLlama | 387 млн долларов США | Сумма, которую Takame использует при расчёте оценки |
Суммы различаются, поскольку сообщения публиковались в разное время: одни учитывают только средства, уже выведенные из кошельков, а другие — все активы, которые, по заявлению Bitget, затронул инцидент. При расчёте оценки Takame использует сумму DefiLlama, как предусмотрено нашей методологией, и для каждой другой суммы приводит ссылку на источник.
Куда ушли средства
- TRM Labs отследила похищенные средства в семи блокчейнах и заявляет, что атаку, вероятно, совершили лица, связанные с Северной Кореей. Cointelegraph сообщило, что, по словам генерального директора Bitget, предварительное расследование выявило IP-адреса, соответствующие VPN, которыми пользуется хакерская группа, связанная с Северной Кореей.
- Circle и Tether внесли связанный со взломом кошелёк в чёрный список, заморозив около 318 000 долларов США в USDC и USDT. Decrypt сообщило, что злоумышленник уже обменял большую часть средств на эфир, который нельзя заморозить.
- 26 сентября CoinDesk сообщило, что злоумышленник перевёл около 83 млн долларов США в XRP, которые Ripple не может заморозить.
Что показывают официальные записи о Bitget
- Япония: Financial Services Agency включило Bitget Limited в список операторов, которые обслуживают резидентов Японии без регистрации (уведомления за март 2023 года и ноябрь 2024 года).
- Малайзия: Bitget присутствует в списке предупреждений для инвесторов Комиссии по ценным бумагам.
- Канада: регистрация Canada Bitget Limited в FINTRAC в качестве компании, оказывающей денежные услуги, указана как отозванная (март 2023 года). Регистрация в FINTRAC — это антиотмывочная регистрация, а не лицензия.
- Предыдущий инцидент: в базе взломов DefiLlama также есть запись о Bitget от 20 апреля 2025 года на сумму около 100 млн долларов США, отнесённая к манипулированию рынком (использована уязвимость бота маркетмейкера).
Ни в одном из реестров, которые мы проверяем, нет действующей лицензии Bitget. У Bitget могут быть регистрации в странах, реестры которых мы пока не проверяем; здесь они не отражены, и это не основание для вывода в ту или иную сторону.
Безопасна ли Bitget после взлома?
Мы не выносим заключений о том, безопасна ли биржа. Вот что вы можете проверить сами, прежде чем переводить деньги:
- 1.Возобновлён ли вывод средств — по собственной странице статуса Bitget или её объявлениям, а не по публикациям в соцсетях.
- 2.Какое юридическое лицо Bitget обслуживает вас в вашей стране и есть ли оно в реестре вашего регулятора.
- 3.Публикует ли Bitget подтверждение резервов и что оно охватывает (см. наше руководство по чтению подтверждения резервов).
- 4.Предупреждения регуляторов, приведённые выше, и то, относится ли какое-либо из них к вашей стране.
На Takame взломы за последние три года снижают оценку в разделе «Инциденты»: каждая потеря на сумму 50 млн долларов США и более снимает 10 из 20 баллов этого раздела. С учётом записей за апрель 2025 года и сентябрь 2026 года у Bitget в разделе «Инциденты» 0 из 20 баллов. Регистрации, предупреждения и история инцидентов Bitget доступны на странице биржи, каждый пункт — со ссылкой на источник.
Источники
- Bitget на Takame: реестры, предупреждения и история инцидентов
- Хронология публичных записей о Bitget на Takame
- CoinDesk: Bitget сообщает, что взлом затронул активы на 352 млн долларов США, и утверждает, что средства пользователей в безопасности (24 сентября 2026 года)
- The Block: Bitget подтверждает инцидент безопасности на 387,5 млн долларов США, затронувший горячие кошельки
- Cointelegraph: Bitget подтверждает инцидент безопасности на 352 млн долларов США и приостанавливает вывод средств
- Cointelegraph: Bitget уточняет, что инцидент затронул активы на 388 млн долларов США
- CoinDesk: по словам генерального директора, взлом Bitget произошёл через поддельные переводы, а не через приватные ключи (25 сентября 2026 года)
- Cointelegraph: генеральный директор Bitget подозревает причастность Северной Кореи к взлому, ссылаясь на данные об IP-адресах
- TRM Labs: Bitget теряет 351,6 млн долларов США при взломе горячих кошельков; вероятно, за атакой стоит Северная Корея
- Decrypt: Circle и Tether замораживают стейблкоины, связанные со взломом Bitget, но большую часть средств злоумышленнику удаётся вывести
- CoinDesk: взломавший Bitget хакер переводит 83 млн долларов США в XRP (26 сентября 2026 года)
- База взломов DefiLlama