24 сентября 2026 года крупная криптовалютная биржа Bitget подверглась масштабной хакерской атаке, в результате которой из ее горячих кошельков было выведено $351,6 млн в цифровых активах. Инцидент, подтвержденный генеральным директором Bitget Грейси Чен, стал крупнейшим взломом криптобиржи в 2026 году. В ответ на атаку платформа немедленно приостановила вывод всех средств и ввела чрезвычайные протоколы безопасности для локализации угрозы.
Хронология инцидента
Согласно информации, опубликованной Yahoo Finance, внутренние системы мониторинга Bitget зафиксировали подозрительную активность в четверг, 24 сентября, в 18:31 UTC. Были обнаружены несанкционированные исходящие транзакции с нескольких горячих кошельков биржи, используемых для обеспечения ежедневных торгов и быстрых выводов. Несмотря на оперативную активацию протоколов безопасности, анализ блокчейна показал, что злоумышленники продолжали выводить средства в течение почти трех часов после первоначального обнаружения. Этот факт вызывает серьезные вопросы у аналитиков касательно скорости работы систем автоматической блокировки платформы.
Защита активов и роль страхового фонда
Чтобы снизить панику среди клиентов, руководство Bitget подчеркнуло, что инцидент затронул исключительно инфраструктуру горячих кошельков. Основные резервы биржи, хранящиеся на автономных «холодных» кошельках, не пострадали. Кроме того, Грейси Чен заверила пользователей, что Фонд защиты пользователей (User Protection Fund) в размере $464 млн полностью покроет все убытки, гарантируя сохранность средств клиентов. Данный фонд, созданный как самостраховочный резерв на случай системных сбоев, на данный момент превышает сумму похищенных активов, что обеспечивает надежную финансовую подушку безопасности.
Уязвимость горячих кошельков и последствия для рынка
Технические детали взлома пока остаются нераскрытыми. Руководство Bitget не уточнило, какой именно вектор атаки использовали хакеры — компрометацию приватных ключей, уязвимость в API или методы социальной инженерии. Горячие кошельки по своей природе уязвимы, так как требуют постоянного подключения к интернету для проведения транзакций в реальном времени. Специалисты по кибербезопасности подчеркивают, что защита таких шлюзов требует строгой архитектуры нулевого доверия (Zero Trust), и любая ошибка в управлении ключами может привести к катастрофическим потерям.
Взлом Bitget произошел на фоне общей волатильности финансовых рынков, вызванной ростом доходности облигаций и цен на нефть. В криптовалютном секторе потеря $351,6 млн вновь обострила дискуссии о стандартах безопасности централизованных бирж (CEX). Ожидается, что регуляторы усилят требования к аудиту резервов и хранению активов, что может повлечь за собой ужесточение правил для всей индустрии цифровых активов.

