Cryptelio

Взломы и эксплойты

Взлом Bitget приписан северокорейским хакерам, украдено $387 миллионов

Cryptelio Editorial Опубликовано 3 окт 2026 · 17:31 UTC

Биржа криптовалют Bitget сообщила о серьезном нарушении безопасности, в результате которого было украдено примерно $387 миллионов. Chainalysis связала этот инцидент с северокорейскими хакерами, что подчеркивает тревожную тенденцию: общая стоимость криптовалют, украденных актерами, связанными с КНДР, в 2026 году превысила $1 миллиард.

Взлом произошел 24 сентября 2026 года и использовал уязвимость нулевого дня в стороннем программном обеспечении безопасности, что позволило злоумышленникам получить высокоуровневые учетные данные и выдать поддельные команды на вывод средств. Нарушение затронуло горячие и теплые кошельки Bitget, в то время как холодные кошельки остались защищенными. После атаки Bitget приостановила вывод средств, но начала восстанавливать его 28 сентября, заверив пользователей, что убытки будут покрыты за счет Фонда защиты пользователей, который имел стоимость более $464 миллионов до инцидента.

В интересном повороте событий злоумышленники использовали кросс-чейн своп для конвертации украденного XRP в Bitcoin, избегая обменников, чтобы скрыть свои следы. Chainalysis сообщила, что в течение первых трех часов после взлома $387 миллионов были распределены по четырем блокчейнам, при этом Ethereum получил почти половину оттоков.

Генеральный директор Bitget, Грейси Чен, указала на связь с Северной Кореей вскоре после взлома, сославшись на IP-адреса, связанные с VPN КНДР. Этот взлом теперь признан крупнейшей кражей криптовалюты 2026 года, значительно увеличив общие убытки сентября на 462%.

В ответ на взлом Bitget раскритиковала некоторые части экосистемы DeFi за их нежелание помочь в возврате украденных средств. Тем не менее, протокол NEAR Intents успешно идентифицировал и остановил попытки отмывания более $50 миллионов, связанных с взломом, хотя фактические возвраты были минимальными.

FAQ

Что произошло во время взлома Bitget?

Bitget столкнулся с серьезным нарушением безопасности 24 сентября 2026 года, в результате чего было украдено около 387 миллионов долларов. Взлом использовал уязвимость нулевого дня в стороннем программном обеспечении безопасности, что позволило злоумышленникам получить учетные данные высокого уровня и выдать мошеннические команды на вывод средств.

Кто, по мнению, стоит за взломом Bitget?

Chainalysis связал взлом Bitget с хакерами из Северной Кореи, что подчеркивает тревожную тенденцию, поскольку общая стоимость криптовалюты, украденной актерами, связанными с КНДР, в 2026 году превысила 1 миллиард долларов.

Какие меры предпринял Bitget после взлома?

После нарушения Bitget приостановил вывод средств, но начал восстанавливать их 28 сентября. Биржа заверила пользователей, что убытки будут покрыты за счет Фонда защиты пользователей, который имел стоимость более 464 миллионов долларов до инцидента.

Как злоумышленники конвертировали украденные средства?

Злоумышленники использовали кросс-чейн обмен для конвертации украденного XRP в Bitcoin, избегая бирж, чтобы скрыть свои следы. В течение первых трех часов после взлома 387 миллионов долларов было распределено по четырем блокчейнам, при этом Ethereum получил почти половину оттоков.

Какова реакция экосистемы DeFi на взлом?

Bitget раскритиковал некоторые части экосистемы DeFi за нежелание помочь в восстановлении украденных средств. Тем не менее, протокол NEAR Intents успешно идентифицировал и остановил более 50 миллионов долларов в незаконных попытках отмывания, связанных с нарушением, хотя фактические возвраты были минимальными.

Читать →