Bitget сообщила о краже $351,6 млн через взлом бэкенда

Криптобиржа Bitget заявила, что предполагаемые северокорейские хакеры похитили $351,6 млн из её горячих и тёплых кошельков. Компания обнаружила несанкционированные переводы 24 сентября 2026 года в 18:31 UTC и временно остановила вывод средств, сохранив работу пополнений и торговых операций.
Что известно об инциденте
По заявлению Bitget, атакующий скомпрометировал критически важную бэкенд-систему в инфраструктуре кошельков. Затем он подменил данные транзакций и задействовал процесс авторизации, чтобы вывести активы.
Bitget утверждает, что дальнейшие несанкционированные переводы уже невозможны. Способ первоначального проникновения в систему остаётся предметом расследования. Для независимой проверки биржа привлекла принадлежащую Google компанию Mandiant и блокчейн-безопасностную фирму SlowMist.
Холодные кошельки и большая часть активов платформы, по словам Bitget, не пострадали. Биржа также заявила, что остатки на клиентских счетах отображаются корректно. Ограничение на вывод введено на время комплексной проверки безопасности.
Какие активы и сети затронуты
Генеральный директор Bitget Грейси Чен сообщила, что среди выведенных активов были ETH, XRP, BNB, AVAX, USDT и USDC. Операции затронули Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC и Base.
Компания связалась с фондами соответствующих сетей. Некоторые из них подтвердили заморозку адресов кошельков, контролируемых злоумышленниками. Bitget не уточнила объём средств, который удалось заблокировать таким способом.
Почему Bitget указывает на КНДР
Биржа связывает атаку с известными паттернами северокорейских хакерских организаций на основании поведения IP-адресов и анализа данных блокчейна. Это не является окончательной публичной атрибуцией конкретной группы.
За неделю до сообщения Bitget компания SentinelOne отнесла атаку на индийского поставщика ИТ-услуг к связанной с КНДР группе TraderTraitor. Эта группа известна кражей $1,5 млрд у Bybit и $292 млн с моста LayerZero проекта KelpDAO.
Вывод для компаний
Инцидент показывает риск, при котором компрометация внутреннего бэкенда позволяет обойти штатный путь согласования операций. Для организаций с платёжной или кошелёчной инфраструктурой критично разделять контуры, контролировать целостность данных транзакций и строить независимые проверки перед исполнением перевода.

