Втрата Bitget становила близько $387.5 мільйонів 24 вересня 2026 року, після того, як зловмисники з використанням стороннього продукту безпеки отримали високорівневі внутрішні облікові дані та здійснили підроблені команди на зняття через інфраструктуру гаманців біржі.
Ця інцидент – найбільше збої у сфері крипто-крадіжок 2026 року до сьогоднішнього дня і найбільша одноденна крадіжка, приписувана Північній Кореї у 2026 році, відповідно до нещодавніх аналітичних оцінок. Перші оцінки Bitget сягали $351.6 мільйонів, але ця цифра зросла після того, як дослідники прослідкували додаткові перекази Zcash та TRON. Попередні незалежні оцінки на блокчейні оцінили збитки приблизно у від $174 мільйонів до $183 мільйонів.
Ключовий висновок: Злом Bitget не був звичайною крадіжкою приватних ключів. Зловмисники компрометували довірену систему безпеки, створювали фальшиві інструкції на зняття, що виглядали як законні для процесу авторизації, і використовували гарячі та теплі гаманці для переміщення приблизно $387.5 мільйонів до того, як контрольні механізми зупинили цей витік.
Як злом Bitget обійшов контрольні механізми безпеки біржі?
Злам Bitget обійшов контроль безпеки шляхом компрометації важливої системи бекенду, підключеної до інфраструктури гаманців, здобуття внутрішніх облікових даних, підробки даних транзакцій та вставки фальшивих команд на зняття. У коментарі компанії з повідомленням про інцидент зазначалося, що команди пройшли через системи ризик-контролю біржі, оскільки процес авторизації отримав транзакційні дані, що виглядали як рутина, легітимні знятя.
Bitget описав вразливість стороннього продукту як zero-day під час трансляції у прямому ефірі, тоді як офіційні пояснення використовували більш обережну лексику. Біржа не назвала постачальника послуг. Bitget повідомила, що поінформувала постачальника, поділилася деталями вразливості та тимчасово відключила цю функціональність у очікуванні виправлення.
Це ланцюжок атак можна подати у вигляді п’яти послідовних етапів:
- Компрометація стороннього продукту: Зловмисник використав вразливість у сторонньому продукті безпеки, що застосовується у середовищі Bitget.
- Доступ до облікових даних: Зловмисник здобув високорівневі внутрішні облікові дані.
- Маніпуляція бекендом: Зловмисник компрометував критично важливу систему бекенду в рамках інфраструктури гаманців.
- Підробка транзакцій: Зловмисник змінив або підробив дані транзакцій, які подаються до процесу авторизації.
- Виконання зняття: Підроблені команди на зняття обійшли системи ризик-менеджменту та перемістили активи з гарячих і теплих гаманців.
Різниця між компрометацією ключа підпису і компрометом рівня авторизації важлива. Bitget запевнила, що холодні гаманці, приватні ключі, баланси користувачів і самохранителний гаманць Bitget Wallet не були компрометовані. Торги і депозити продовжували працювати, хоча всі зняття платформи були заблоковані після виявлення розбіжностей системою звірки.
Таким чином, атака цілеспрямовано прагнула звести нанівець здатність біржі визначати, чи є запит на зняття довіреним. Приклад виглядаючої дійсною команди може бути небезпечним навіть за умови цілісності криптографічного підпису. Якщо система, яка готує, описує, маршрутизує або затверджує транзакцію, буде скомпрометована, процес підписання може легально схвалити інструкцію, яку біржа ніколи не планувала видати.
“З нашого досвіду аудиту смарт-контрактів і інфраструктури гаманців у Soken, цілісність авторизації ширша за охорону приватних ключів. Система може зберігати ключі й водночас втратити контроль над коштами, якщо компрометовані дані бекенду сприймаються як авторитетний опис того, що підтверджує підписувач.”
У випадку з інцидентом Bitget також були докази антиметодів дляensics. Зловмисник знищив сліди вставлених команд, що називає Gracy Chen найскладнішою частиною операції. Це породжує особливе вимоги до реагування на інциденти: біржі мають зберігати незалежні, захищені від втручань записи створення, затвердження, підписання та трансляції команд.
Безпечна архітектура не повинна покладатися на один внутрішній системний елемент, що одночасно створює запит, описує його для затверджувача. Незалежне відновлення транзакцій, перевірки поза межами системи, незмінні аудиторські журнали та суворе розмежування між системою безпеки і операціями з гаманцями допомагають у виявленні підроблених інструкцій.
Що трапилося під час хронології зламу Bitget?
Злом у Bitget почався з невеликих тестових переказів і призвів до багаторівневого витоку коштів, поки автоматизована система звірки не виявила розбіжність. Перші несанкціоновані перекази з’явилися о 18:31 UTC 24 вересня 2026 року. Основний витік тривав з 18:58 до 20:09 UTC, охоплюючи 17 транзакцій на 8 блокчейнах, а останній переказ з боку зловмисника зафіксовано о 21:23 UTC.
| Час або дата | Подія інциденту Bitget | Значення для безпеки |
|---|---|---|
| 18:31 UTC, 24 вересня | Перші несанкціоновані перекази з гарячих і теплих гаманців | Два тестові перекази: 0.184 ETH і 193 TRX, залишались нижче порогів ризику |
| 18:58 – 20:09 UTC, 24 вересня | Основний витік у 17 транзакціях на 8 ланцюгах | Близько $361 мільйонів перенесено за основною серією коштів |
| 19:05 UTC, 24 вересня | Система звірки зафіксувала розбіжність | Загалом заблоковані зняття на платформі |
| 20:40 UTC, 24 вересня | Bitget почав переміщувати залишкові кошти до холодного зберігання | Зменшено ризик залишкових активів |
| 21:23 UTC, 24 вересня | Останній переказ з боку зловмисника зафіксовано у блокчейні | Останній переказ відбувся через 2 години 52 хвилини після перших тестів |
| 21:44 UTC, 24 вересня | Відключення сервісів гаманців і процесів підписання | Процеси підписання припинені |
| 08:43 UTC, 25 вересня | Ідентифікація причин | Розслідування перейшло від локалізації до остаточного виправлення |
| 13:42 UTC, 25 вересня | Повідомлення правоохоронних органів | Початок зовнішнього ескалаційного механізму |
| 08:00 UTC, 28 вересня | Відновлення зняття BTC | Початок поетапного відкриття |
| 08:00 UTC, 29 вересня | Відновлення зняття ETH | Наступний етап після BTC |
| 08:00 UTC, 30 вересня | Плановий запуск зняття USDT | Втрати у цьому етапі не підтверджено у доступній інформації |
| 08:00 UTC, 2 жовтня | Заплановано інші токени, FIAT і P2P | План відкриття охоплює додаткові сервіси |
Перші два тестові перекази були спрямовані нижче за порогові рівні, тому не викликали сповіщень. Це свідчить про слабкість моніторингу за пороговими значеннями при багатоетапних атаках. Зловмисник спочатку підтверджує працездатність авторизаційного маршруту, а потім збільшує обсяг транзакцій, коли система здається стабільною.
Хронологія Bitget і внутрішнє розслідування блокчейну трохи відрізняються щодо точних меж основного витоку. Генеральний директор Bitget описав цю серію як період з 18:58 до 20:09 UTC, тоді як дані з блокчейна свідчать про періоди навколо 19:01 та 19:16 UTC. Ці уточнення не змінюють головний висновок: зловмисник мав робочий шлях для зняття коштів менше ніж три години до фіксації останнього переказу.
Перший годинний період після відкриття зняття BTC перевищив 3,000 BTC, повідомив генеральний директор Bitget. Це важливо, оскільки повторне відкриття біржі після інциденту з гаманцями створює додаткові контрольні виклики: вона має відновити доступ клієнтів, не відновивши повторно схему затвердження або не допустивши зростання легітимних знятть, що приховуватиме подальші несанкціоновані операції.
Отже, поетапне відкриття більше ніж просто розклад для обслуговування клієнтів. Це стратегія локалізації, що забезпечує моніторинг за активами, звірку гаманців, ротацію облікових даних і поступову перевірку контрольних механізмів зняття.
Які активи постраждали і як розвивалися $387.5 мільйонів збитків?
Оцінка загальних збитків Bitget становила близько $387.5 мільйонів за 13 активами та 11 мережами, хоча незалежні трекери назвали кількість у 7–11 постраждалих мереж. XRP — це найяскравіший приклад ризику, оскільки його не можна заморозити за власником. До 26 вересня близько $83 мільйонів викрадених XRP вже перейшли з гаманців-утримувачів зловмисника. Як тільки активи виходять з адреси володіння і входять у конверсію або міжланцюгові маршрути, слідству потрібно стежити за коштами і сервісами, які їх обробляють.
Патерн відмивання базувався на швидкій конверсії стейблоків у ETH, з подальшою обміном на BTC. Вивчення показало, що основним маршрутом до BTC стала THORChain, а також фігурували Chainflip, deBridge, SwapKit та Wasabi CoinJoin. 28 вересня хакерський гаманець обміняв приблизно 2,390 ETH на близько $6.3 мільйонів за допомогою THORChain у пакетах близько по 100 ETH.
Реакція виявила напругу між централізованими системами та локалізацією інциденту: THORChain відмовилися блокувати зловмисника, заявивши, що “Зупинка не є вибірковим замороженням конкретних коштів”. Чен відповів, що “Децентралізація — це принцип проектування, а не щит для раціоналізації відомо вкрадених коштів”.
Ця ситуація ілюструє важливість попередньої координації: децентралізовані протоколи можуть не мати універсальної здатності ідентифікувати або заморожувати окремий переказ без впливу на широкий маршрут. Централізовані біржі, емітенти стейбблоків, оператори мостів і системи, керовані намірами, застосовують різні правила втручання. Біржа, яка починає реагувати лише після злома, має менше інструментів для боротьби з миттєвим відмиванням коштів.
Чого навчає злом Bitget щодо ризиків стороннього ПЗ і рівня затвердження?
Злом Bitget демонструє, що безпека біржі залежить не лише від криптографічного зберігання ключів, але й від стороннього програмного забезпечення, внутрішніх облікових даних, даних транзакцій і політики ризик-менеджменту. Показовий приклад — повторюваний патерн: атакуючі компрометують довіреного постачальника або рівень затвердження, щоб фальшива транзакція з’явилася законною під час підписання або авторизації.
| Інцидент | Дата | Скомпрометований рівень | Завданий збиток або масштаб | Основний урок |
|---|---|---|---|---|
| Bitget | 24 вересня 2026 | Продукт сторонньої безпеки та бекенд гаманця | Близько $387.5 мільйонів | Підробні команди на зняття обійшли системи ризик-контролю |
| Bybit | 21 лютого 2025 | Машина розробника Safe{Wallet} і інтерфейс підписання | Близько $1.46 мільярдів | Зловмисний код змінив середовище підтвердження транзакцій |
| DMM Bitcoin | Травень 2024 | Працівник vendors системи гаманців і робочий процес підписання | Близько $305–308 мільйонів | Компрометація постачальника дозволила несанкціоновану активність з гаманцями |
| WazirX | 18 липня 2024 | Контракт мультипідпису і сценарій зберігання | Близько $235 мільйонів | Підписанти затвердили транзакції після зміни контракту |
| Coinbase | Травень 2025 (розкриття) | Зарубіжні агенти підтримки і дані користувачів | Оцінка втрат $180–$400 мільйонів | Компрометація даних клієнта може створити значні операційні ризики без крадіжки ключів |
Загалом — під час зломів не знищується криптографія, а втрачається довірне оточення довкола транзакції. Підписувач може бачити дійсний запит, звичний формат призначення і типовий процес затвердження, але при цьому підстава або інструкція може бути змінена або підроблена.
Для бірж це означає впровадження контролю у кількох незалежних точках:
- Ізоляція постачальників: стороннє ПЗ не повинно мати зайвого доступу до створення команд гаманців або привілейованих облікових даних.
- Капсуляція облікових даних: внутрішні креденціали мають бути обмежені функціями, регулярно оновлюватися після підозр, і не мати дозволу на широкі міжланцюгові зняття за замовчуванням.
- Незалежне відновлення транзакцій: процес затвердження має отримувати дані через незалежний джерело, а не довіряти тому ж бекенду, що створив запит.
- Різноманітність політик: великі зняття мають проходити через правила, що утримуються окремо від операційного бекенду гаманця.
- Незмінні журнали: записи мають зберігатися поза компрометованим середовищем і включати створення, модифікацію, затвердження, підписання і трансляцію команд.
- Тестові мікро-перекази: малі транзакції не мають розглядатися безпечними лише тому, що вони нижчі за порогові значення, оскільки повторювані перевірки, незвичні адреси та міжланцюгові патерни вимагають кореляції.
- Аварійне припинення: біржа має мати змогу зупинити підписання і ізолювати сервіси гаманців без відключення інших систем.
Bitget повідомила, що ізолювала уразливі сервери, відкликала та повторно видала внутрішні креденціали і реструктуруризувала доступ до конфіденційних систем. Крім того, вона заявила, що вразливість усунена. Однак цей етап охоплює лише локалізацію й обмеження поширення, тоді як подальші тестування повинні підтвердити, що потенційно зловмисник не зможе маніпулювати транзакційними даними ще до процесу затвердження.
Послуги аудиту смарт-контрактів і безпеки блокчейну від Soken важливі для цього контрольного кордону, оскільки інфраструктура гаманців часто поєднує смарт-контракти, сервіси підписання, бекенд API, системи управління ключами і сторонні інструменти. Оцінка лише на основі Solidity-коду не дасть змоги визначити, чи може скомпрометована служба змінити дані, які бачить підписувач.
Наскільки ефективні були заходи відновлення та оцінки attribution?
Заходи відновлення дали обмежену підтверджену компенсацію до 29 вересня 2026 року, тоді як attribution залишався більш ймовірним ніж офіційним. Circle і Tether заморозили приблизно $339,100 у сумі, а NEAR Intents повідомили, що їхній фільтр відхилив понад $50 мільйонів спроб переказів, пов’язаних із Bitget, і заморозили $503,000. Повного відшкодування викрадених коштів Bitget ще не підтверджено.
Процедури відновлення включали:
| Орган, що реагує, або механізм | Зафіксовані дії | Сума |
|---|---|---|
| Circle і Tether | Заморозили USDC і USDT | Загалом понад $339,100 |
| Баланси стейбблоків | 239,113.50 USDT і 99,989.91 USDC | Включено у суму $339,100 |
| NEAR Intents | Відхилили спроби переказів, пов’язаних із Bitget | Більше ніж $50 мільйонів |
| NEAR Intents | Заморозили спроби переказів, пов’язаних із Bitget | $503,000 |
| Bitget | Запропонували винагороду за втручання та відновлення | 5% за блокування, ще 5% — за відновлення |
Різниця між відхиленням потоку і відшкодованими коштами дуже важлива. Система фільтрації може запобігти потраплянню активів на певний маршрут, проте вона не поверне вже контрольовані та заблоковані кошти атакуючими. Аналогічно, замороження емітентів стейбблоків охоплює обмежений набір активів, таких як XRP, ETH, BTC, та активів на permissionless-інфраструктурі.
Також Attribution вимагає обережної формулювальної політики. Аналітичні звіти описували злом як дуже ймовірно пов’язаний із Північною Кореєю, а також фіксували схожість із кіностримом у Wallets, що використовувалися в зломах Bybit і AFX Bridge. Інша оцінка аналізувала злочинний синдикат, подібний до TraderTraitor, але офіційно не атрибутивно пов’язувала інцидент із Bitget. На 29 вересня 2026 року жоден урядовий орган офіційно не позначив цей злом.
Загалом — з урахуванням Bitget, кількість крадіжок у криптосфері, що пов’язані з Північною Кореєю у 2026, перевищила $1 мільярд у понад 50 інцидентах. Оцінки у галузі говорили про понад $1.04 мільярда, що робить 2026 другим за масштабами роком після 2025, який оцінюється у $1.68 мільярда.
Генеральний директор Bitget повідомив, що дуже ймовірно, що зловмисник — це група з Північної Кореї. Це — сигнал операційного ризику, а не офіційна атрибуція. Команди безпеки мають використовувати дані про співпадіння гаманців і патерни відмивання для керівництва пошуками, зберігаючи при цьому невизначеність у публічних заявах та юридичних процесах.
Bitget також повідомила, що 100% користувацьких коштів було покрито Фондом захисту Bitget, що тримав 5500 BTC, вартістю приблизно $464 мільйони станом на момент події. Біржа зобов’язалася поповнити фонд до щонайменше $300 мільйонів протягом тижня з корпоративних резервів понад $1.4 мільярда. Це — заходи з забезпечення платоспроможності клієнтів, але вони не знімають необхідність ремонту архітектури процесів затвердження, яка дозволила пропуск команд на зняття.
Курс токена BGB знизився приблизно на 3–7%, до рівня близько $1.89–$1.93, перед тим як відновитися до приблизно $1.97. Тому реакція ринку відобразила як ризик довіри, так і втрату активів у гаманці.
Реакція Bitget може слугувати для загального аналізу інциденту через security research hub, а також служити джерелом для тестування механізмів захисту та підготовки до подій у рамках технічних аудитів і підтримки реагування на інциденти.
Що мають змінити біржі після злома Bitget?
Біржі мають сприймати злом Bitget як невдачу рівня цілісності авторизації та тестувати всі системи, що створюють, перетворюють, відображають, затверджують, підписують або транслюють команду на зняття. Захист холодних гаманців і приватних ключів залишається важливим, але випадок Bitget показує, що ризики гарячих і теплих гаманців додають довіру метаданих транзакцій і незалежних маршрутів затвердження.
Практична програма післяінцидентного аналізу має включати:
- Відновлення шляху команди. Простежити повний маршрут від запиту на зняття до трансляції, з урахуванням сторонніх продуктів, облікових записів сервісів, черг, API, систем підписання й звірки.
- Широке відкликання облікових даних. Bitget відкликала і повторно видала внутрішні креденціали. Інші біржі мають виявити успадковані права, неактивні облікові записи й креденціали, що використовуються в кількох середовищах.
- Розділення створення транзакції і її затвердження. Інтерфейс затвердження має незалежно перевіряти ціль, актив, суму, ланцюг, nonce й політику класифікації.
- Збереження доказів за межами виробничого середовища. Оскільки зловмисник знищив сліди вставлених команд, журнали аудиту мають копіюватися в середовище, яке адміністратори не зможуть переписати.
- Перевірка порогів ризику. Тестові перекази (0.184 ETH і 193 TRX) пройшли без перевищення порогів. Виявлення повинно поєднувати цінність, новизну адреси, час, повтори, міжланцюгові шаблони і контекст облікових даних.
- Випробування процесу аварійної зупинки. Bitget ізолювала сервери, перемістила активи до холодного зберігання і зупинила підписання. Ці дії мають репетируватися заздалегідь, а не під час інциденту.
- Попереднє визначення зовнішніх процедур ескалації. Эскалаційні плейбуки мають містити стейбблок-емітентів, мостові платформи, системи намірів, аналітичних провайдерів і правоохоронних органів.
- Контрольне відкриття у фазах. Поступове відновлення активів дозволяє перевіряти кожен шлях гаманця перед широким відновленням знятть.
Об’єктивний контроль — не допускати, щоб один скомпрометований бекенд міг створити запит на зняття, описати його затверджувачу, пройти ризик-оцінку і підписати. Це застосовно незалежно від того, чи використовує біржа мультипідпис, апаратні модулі безпеки, смарт-контракти чи сторонню інфраструктуру.
Злом Bitget також підкріплює ширше розмежування між захистом зберігання та захистом авторизації: перше — чи можливо атакуючому отримати ключі, інше — чи може система бути спонукана схвалити не той транзакційний запит за допомогою легітимних ключів. Біржі, що вимірюють тільки перший аспект, можуть повідомляти, що приватні ключі залишаються безпечними, водночас втрачаючи контроль над коштами, що вони з цим ключем дозволили.
Графік відновлення Bitget, зобов’язання щодо Фонду захисту та рішення з обліковими даними формують питання безперервності та захисту клієнтів. Наступне технічне питання — чи може біржа довести, що дані транзакцій, що показуються затверджувачам, зараз генеруються та перевіряються незалежно від компрометованого бекенду. Ці докази мають входити до будь-якої публічної доповіді після інциденту.
Збитки Bitget, багатотранзакційний багаторівневий витік і обмежений відомий відновлювальний процес усі натякають на той самий пробіл у контролі: довірені програми та транзакційний контекст мають розглядатися як площини для атак. Конкретний наступний крок оператора — простежити один знімальний цикл від початку до кінця і спробувати змінити його відображувані дані без зміни кінцевого запиту підписання. Якщо рівень моніторингу та затвердження не відреагує на цей розрив; архітектура гаманця залишається уразливою.
Soken підтримує цю роботу через security assessments and penetration testing, зосереджене на рівні затвердження, що з’єднує сторонні інструменти з операціями гарячих і теплих гаманців.