>$351,6 млнукрадено с биржи Bitget за считаные часы
$464 млнобъём фонда защиты пользователей

Более $351,6 млн испарились с балансов биржи Bitget за считаные часы — взлом произошёл 24 сентября 2026 года. Системы мониторинга зафиксировали странную активность в 18:31 UTC: цифровые активы потекли на сторонние адреса. Ситуация наглядно напомнила простую вещь: статус крупной торговой площадки сам по себе не гарантирует сохранность ваших депозитов.

Механизм атаки: компрометация backend-инфраструктуры

Взломщики добрались до внутренней backend-системы биржевых кошельков и создали поддельные запросы на отправку денег. Генеральный директор площадки Грейси Чен заявила, что приватные ключи напрямую никто не крал. Атакующие подменили данные транзакций, и система авторизации Bitget пропустила эти заявки на вывод как легитимные. Пострадали горячие (hot) и часть тёплых (warm) кошельков, а вот изолированные холодные хранилища взломщики не задели.

Взлом Bitget на $350 млн: причины и защита средств

Список украденных монет получился внушительным:

  • Почти $157,5 млн в XRP;

  • Солидные суммы в Ethereum (ETH), стейблкоинах USDT и USDC;

  • Токенизированное золото XAUt, а также BNB, TRX и AVAX.

Часть монет преступники сразу начали переводить в ETH через децентрализованные обменники 1inch и UniswapX.

Реакция платформы, фонд компенсаций и след хакеров

Bitget тут же заблокировала вывод средств, пока специалисты разбираются с дырами в защите. Депозиты и спотовую торговлю при этом оставили доступными. Чтобы перекрыть дыру в балансе, руководство задействовало внутренний фонд защиты пользователей (User Protection Fund) на $464 млн. Этой суммы хватает, чтобы возместить потери клиентам в полном объёме за счёт собственных резервов биржи.

Судя по предварительным данным расследования, работали профи. Анализ IP-адресов и маршрутов VPN указывает на кибергруппировки из Северной Кореи (в том числе Lazarus Group), которые годами атакуют централизованные криптосервисы. Детали перемещения монет и аналитику взлома разбирали издания CoinDesk и Decrypt.

Как правильно распределять капитал при торговле

Такие инциденты подтверждают моё главное правило: никогда не держите на балансе биржи лишние деньги. Я держу на торговом счёте только рабочий депозит под текущие сделки. Отработали сессию, забрали прибыль — сразу переводите всё на аппаратный холодный кошелёк. Понадобилось снова зайти в позицию — закинули нужную сумму обратно. Это простое действие убережёт вас от любых инфраструктурных аварий. Я, Руслан Захаркин, постоянно твержу об этом своей аудитории.

Продолжение темыБиткоин по 81 000 долларов: институционалы и магия 3 сентября
Взлом Bitget на $350 млн: причины и защита средств

Если вы подбираете альтернативную площадку для работы, присмотритесь к другим вариантам. Например, сейчас обороты набирает трейдинг на WEEX в 2026 — биржа работает стабильно и громких инцидентов с кошельками там не случалось. А чтобы спокойно работать с криптой и понимать правила игры, обязательно изучите закон о криптовалюте с 1 сентября 2026.

Реакция трейдеров и экспертов в социальной сети X

В англоязычном X (бывшем твиттере) упор сделали на ончейн-анализ: @emmettgallic из Arkham Intelligence и аналитики сервиса @bubblemaps первыми выкатили схемы движения украденных активов. В реплаях ожидаемо вспомнили базу: «Not your keys, not your coins». В русскоязычных каналах люди больше переживали из-за блокировки выводов, хотя многие оценили спокойную реакцию CEO Gracy Chen, которая быстро вышла с официальным заявлением.

«Пользовательские средства в безопасности. Полная сумма убытка покрывается нашим Фондом защиты, в котором находится более $464 млн», — заявила глава Bitget.

Взлом Bitget на $350 млн: причины и защита средств

Я продолжу следить за расследованием и делиться рекомендациями по цифровой безопасности. Свежие апдейты публикую на своей странице: Руслан Захаркин.

Вопросы и ответы

Пострадали ли средства обычных пользователей биржи?

Руководство площадки заявило, что депозиты в безопасности. Все убытки биржа покроет из фонда защиты объёмом свыше $464 млн. Холодные хранилища взломщики не затронули.

Что делать, если аккаунт на бирже вызывает подозрения?
  • Смените пароль и включите двухфакторную аутентификацию (2FA);

  • Завершите активные сессии на всех устройствах через настройки безопасности;

  • Удалите старые и неиспользуемые API-ключи;

  • Напишите в поддержку с просьбой временно заморозить профиль.

Когда биржа полностью возобновит вывод средств?

Выводы открывают постепенно — по мере того как техническая команда проверяет backend-системы и шлюзы авторизации.

📢 Подписывайтесь на меня в соцсетях

Telegram и ВКонтакте — мои главные каналы, там всё первыми. Подписывайтесь: