LiMP VPN
← Все новости

Взлом Bitget: хакеры похитили $351,6 млн с криптобиржи

Взлом Bitget: хакеры похитили $351,6 млн с криптобиржи

Коротко: 24 сентября 2026 года криптобиржа Bitget сообщила о хищении $351,6 млн — хакеры скомпрометировали внутренний backend-сервер и подменили данные транзакций, из-за чего система авторизации одобрила мошеннические выводы средств из горячих и тёплых кошельков. Холодное хранилище не пострадало, биржа временно остановила вывод средств. По словам CEO Bitget Грейси Чен, атака похожа на почерк северокорейских хак-групп — среди прочего, специалисты обнаружили IP-адреса VPN-сервисов, ранее замеченные за такими группировками. Разбираем, что произошло и как обычному пользователю защитить свои аккаунты и криптоактивы.

Что произошло

Инцидент зафиксировали в 18:31 UTC 24 сентября 2026 года: из части кошельков Bitget начали уходить несанкционированные переводы. По архитектуре биржи средства распределены между тремя уровнями — холодным, тёплым и горячим хранилищем; на этот раз пострадали только горячий и тёплый сегменты, холодные кошельки остались нетронутыми. Подробнее о том, как устроена защита цифровых активов и трафика, можно почитать в блоге LiMP VPN о цифровой безопасности.

Bitget подтвердила потерю $351,6 млн и временно приостановила вывод средств для расследования. Компания заявила, что у неё есть собственный фонд защиты пользователей объёмом свыше $464 млн, и обещала полностью компенсировать пострадавших клиентов из своих резервов.

Как хакеров пустили внутрь: не украденные ключи, а подмена данных

По данным расследования, о котором сообщил CoinDesk, атака не была классической кражей приватных ключей. Злоумышленники скомпрометировали внутренний сервис управления кошельками и провели через легитимный конвейер авторизации выводов поддельные адреса получателей, суммы и метаданные транзакций. Система обработала эти данные как обычные запросы клиентов — с точки зрения инфраструктуры это выглядело как штатный вывод средств, хотя реквизиты были полностью сфабрикованы.

Такой вектор опаснее классической кражи ключей: он не требует компрометации холодных кошельков или сид-фраз — достаточно скомпрометировать один внутренний узел, который биржа считает доверенным.

Кто стоит за атакой

CEO Bitget Грейси Чен заявила, что за инцидентом, вероятно, стоят северокорейские хакерские группировки. По её словам, специалисты компании обнаружили в логах IP-адреса, ранее ассоциированные с VPN-сервисами, которые использовали северокорейские группы в прошлых атаках — то есть злоумышленники пытались скрыть происхождение трафика через посреднические сети. Это распространённая, но не универсальная практика: подмена или сокрытие реального адреса усложняет атрибуцию атаки, однако сама по себе не является доказательством и не отменяет необходимости технического аудита.

Сентябрь 2026 года в целом стал рекордным по объёму похищенной криптовалюты — по данным CryptoSlate, суммарные потери за месяц превысили $684 млн, включая ещё один крупный инцидент на сети Liquid Network в начале месяца. Это делает сентябрь 2026 худшим месяцем года для криптоиндустрии по объёму краж.

Почему это важно не только держателям криптовалюты

История Bitget показывает общий паттерн современных атак: злоумышленники всё чаще ищут не дыры в криптографии, а слабое звено во внутренних бэкенд-процессах — там, где система авторизации доверяет данным, которые формально выглядят легитимно. Тот же принцип применим к банковским приложениям, корпоративным CRM и любым сервисам, где вывод средств или изменение данных зависит от внутреннего API. Для обычного пользователя вывод простой: даже у крупной платформы с трёхуровневой архитектурой хранения может быть скомпрометирован один внутренний сервис — и от этого не защищает ни размер компании, ни репутация.

Как защитить свои аккаунты и активы

  • Держите основные накопления в холодном хранилище. Аппаратный кошелёк или офлайн-хранение защищают от компрометации биржевого backend — злоумышленник физически не может подделать транзакцию без вашего устройства.
  • Включите двухфакторную аутентификацию и алерты на вход/вывод. Уведомления о любой активности с аккаунтом позволяют заметить подозрительный вывод в первые минуты, а не через дни.
  • Не храните на бирже больше, чем готовы потерять в моменте расследования. Даже с компенсационным фондом вывод средств может быть заморожен на недели.
  • Защищайте канал связи на всех устройствах. Шифрование трафика через LiMP VPN не остановит взлом backend-сервера биржи — это зона ответственности платформы, — но защищает ваши логины, сессии и переписку от перехвата на публичных и недоверенных сетях, пока вы управляете аккаунтами. Легитимный no-logs VPN — это инструмент защиты для вас, а не способ спрятать чужую атаку: злоумышленники используют посреднические сети для сокрытия следов, а не для приватности пользователя.

Ознакомьтесь с тарифами LiMP VPN — защита трафика на всех устройствах от 69 ₽ в месяц.

Источники