Взлом Bitget на $352 млн: что произошло с безопасностью биржи
24-25 сентября 2026 года Bitget сообщила, что предположительно северокорейские хакеры похитили около $351,6 млн, подделав данные для авторизации во внутренней системе биржи, а не украв приватные ключи. На время расследования выводы средств были приостановлены. Bitget заявляет, что Фонд защиты пользователей полностью покрывает убыток, а холодные кошельки не пострадали.
24 и 25 сентября 2026 года Bitget сообщила, что предположительно северокорейские хакеры — по почерку атаки СМИ связывают ее с Lazarus Group — похитили примерно $351,6 млн из горячих и теплых кошельков биржи. Это один из крупнейших взломов централизованной биржи за год. Злоумышленники не крали приватные ключи, вместо этого, по словам CEO Bitget Грейси Чен, они скомпрометировали внутреннюю систему, подделали данные транзакций и обманом заставили собственный процесс авторизации биржи одобрить вывод средств, которого не должно было быть. Если вы искали «взлом Bitget $352 миллиона что произошло безопасность биржи», вот короткая версия. Но более важный вопрос для любого трейдера: что это значит для хранения активного баланса на любой централизованной бирже, а не только на этой.
Годами я переводил позиции между биржами ради арбитража, игры на ставках финансирования и просто ради диверсификации рисков, и подобные инциденты как раз тому причина. Не потому что Bitget как-то особенно небрежна, а потому что именно так выглядит компрометация горячего кошелька у крупной, устоявшейся платформы, у которой есть реальная инфраструктура и внешние аудиторы на быстром наборе.
Что на самом деле произошло с Bitget 24-25 сентября?
Согласно собственному заявлению Bitget, атака была направлена на горячие и теплые кошельки, операционные резервы, которые биржа держит в доступном виде для обработки повседневных выводов. Холодные кошельки, хранящиеся офлайн и отключенные от рабочих систем, не пострадали. Не пострадал и Bitget Wallet, отдельный некастодиальный продукт биржи, где пользователи сами держат свои ключи.
Bitget привлекла к расследованию Mandiant и SlowMist, две компании, которые регулярно нанимают для форензики на уровне бирж. Аналитическая компания on-chain-данных Lookonchain сообщила, что злоумышленники конвертировали около $183 млн похищенных средств в Ether, распространенный шаг отмывания, поскольку у ETH глубокая ликвидность в миксерах и кросс-чейн мостах.
Почему деталь про «подделанную авторизацию» важнее суммы в долларах
У большинства людей ментальная модель взлома биржи такая: украли ключи, значит деньги пропали в момент попадания транзакции в блокчейн. Но Bitget описывает не это.
По формулировке Чен, злоумышленники скомпрометировали внутреннюю систему и подделали данные транзакций, чтобы запустить собственный процесс авторизации биржи, фактически заставив внутренние системы Bitget одобрить выводы как легитимные. Ее аналогия: поддельные заявки на вывод, пропущенные через окно кассира банка, а не взлом самого хранилища. Технически это заметно другой сценарий отказа, чем кража приватного ключа. Кража приватного ключа означает, что злоумышленник получает независимую возможность подписывать транзакции вне контроля компании навсегда. Подделка авторизации, это сбой процесса и валидации, который можно устранить, как только он выявлен, что отчасти объясняет, почему Bitget смогла приостановить выводы и остановить дальнейший отток вместо того, чтобы наблюдать, как средства продолжают утекать.
Это различие важно, если вы пытаетесь оценить, как устроена базовая модель кастодиального хранения на платформе, разница между тем, как централизованная биржа хранит активы от вашего имени, и тем, как аудиты proof-of-reserves должны выявлять расхождения, стоит того, чтобы разобраться, прежде чем решать, сколько капитала где-либо оставлять. Наша статья в глоссарии про proof-of-reserves объясняет, что такие аудиты на самом деле могут и не могут подтвердить.
Чего реально ждать пользователям Bitget
Bitget временно приостановила выводы на время расследования, это стандартная практика сдерживания, а не сама по себе признак неплатежеспособности. Биржа заявляет, что ее Фонд защиты пользователей, который, по ее словам, содержит около 5 500 BTC (примерно $464 млн на момент заявления), полностью покрывает похищенную сумму. Это собственное заявление Bitget; независимое подтверждение обычно приходит позже через публикуемые данные о резервах, и вполне разумно ждать этого подтверждения, а не принимать слова любой биржи как окончательные.
Bitget прямо заявила, что не закрывается. Это важное уточнение, потому что в 2026 году уже были платформы, которые закрываются по-настоящему.
| Биржа | Статус в 2026 | Причина |
|---|---|---|
| Bitget | Работает, выводы приостановлены на время расследования | Эксплойт авторизации внутренней системы, похищено ~$352 млн |
| BitMEX | Работает | Не связано с этим инцидентом |
| BitMart | Сворачивается | Закрытие объявлено компанией |
| AscendEX | Сворачивается | Закрытие объявлено компанией |
| CoinEx | Сворачивается | Закрытие объявлено компанией |
Ставить Bitget в один ряд с закрывающимися платформами некорректно, исходя из того, что было раскрыто. Это реальный, серьезный взлом, а не сворачивание бизнеса.
Это та же история, что и риск кастодиального хранения CEX vs DEX?
Не совсем, но что-то похожее. Каждый раз, когда вы вносите средства на централизованную биржу вместо того, чтобы хранить монеты в некастодиальном кошельке, вы принимаете модель кастодиальной биржи: платформа держит ключи, исполняет ваши ордера и обрабатывает выводы через собственные внутренние системы. Это компромисс ради удобства, скорости и доступа к деривативам, которые обычно нельзя получить полностью on-chain. Этот инцидент, живой пример того, что происходит, когда компрометируется именно эта внутренняя система, независимо от того, насколько надежно защищено холодное хранилище за ней.
Если вы только начинаете торговать и еще не продумали, какой уровень кастодиального риска вам комфортен на любой отдельной платформе, наш путь обучения для новичков разбирает основы самостоятельного хранения против хранения на бирже, прежде чем вы увеличите размер позиций.
Практический вывод: распределяйте, где лежит ваш торговый баланс
Честный вывод не в том, что «нужно уходить с Bitget» или что «все централизованные биржи обречены». Крупные, хорошо капитализированные биржи становятся мишенью именно потому, что держат большие суммы, и этот инцидент показывает, что даже зрелая платформа с внешними форензик-компаниями на подряде может столкнуться со сбоем внутреннего процесса. Этот риск не исчезает, если вы перейдете на другую биржу, он просто перемещается вместе с вами, куда бы ни переехал ваш активный баланс.
Что действительно снижает риск концентрации, это распределение вашего рабочего торгового капитала между несколькими площадками, а не хранение всего, включая средства, на той платформе, у которой просто больше нравится график. На практике это значит держать на одной бирже только то, что нужно для открытых позиций, периодически переводить прибыль в холодное хранилище или на вторую площадку, и проверять, публикует ли платформа данные proof-of-reserves, которые вы реально можете проверить, а не просто заявления. Наш рейтинг бирж сравнивает платформы, включая Bitget, BYDFi, Bybit и OKX, именно по этим факторам, связанным с безопасностью, а не только по тарифным сеткам.
Трейдерам, которые как раз думают, куда направить капитал, который иначе они бы держали на одной платформе, стоит также почитать наши разборы альтернатив одной бирже и статьи о платформах, которые закрылись, и куда переехали их пользователи, паттерн в обоих случаях один: концентрация на одной платформе, это единая точка отказа, будь то взлом или закрытие бизнеса.
Ничего из этого не требует паники. Это требует относиться к вопросу «на какой бирже лежит мой активный баланс» как к решению по управлению рисками, которое стоит периодически пересматривать, так же, как вы ребалансируете портфель,, а не как к решению, принятому один раз при регистрации и забытому. Официальную информацию по этому инциденту можно найти в заявлениях самой Bitget на bitget.com, и стоит проверить ее напрямую, а не полагаться исключительно на пересказы из вторых рук, включая этот.
Частые вопросы
Безопасно ли пользоваться Bitget после инцидента 2026 года?
Холодные кошельки Bitget и отдельный некастодиальный продукт Bitget Wallet не пострадали, а биржа заявляет, что привлекла к расследованию Mandiant и SlowMist. Достаточно ли этого для вашего личного уровня риска — решать вам, но компания не объявляла ни о закрытии, ни о неплатежеспособности, в отличие от некоторых мелких платформ, закрывшихся в 2026 году.
Вернет ли Bitget деньги пользователям, пострадавшим от взлома?
Bitget заявляет, что Фонд защиты пользователей, в котором, по данным биржи, находится около 5 500 BTC на сумму примерно $464 млн, полностью покрывает похищенную сумму. Это собственное заявление компании на конец сентября 2026 года, независимое подтверждение обычно приходит позже через публикуемые данные proof-of-reserves.
Какие криптобиржи в 2026 году считаются самыми надежными по безопасности?
Абсолютно защищенных от взлома бирж не существует — Bitget сама была крупной, устоявшейся платформой на момент инцидента. Трейдеры обычно сравнивают долю холодного хранения, публикуемые аудиты proof-of-reserves, историю реагирования на инциденты и наличие страховых или защитных фондов — всё это можно сопоставить в нашем [рейтинге бирж](/rankings/exchanges/).
Как сейчас вывести средства с Bitget?
На время расследования Bitget временно приостановила выводы — это стандартная практика, пока команда безопасности отслеживает похищенные средства и устраняет уязвимость. Проверьте официальный канал объявлений Bitget или приложение, чтобы узнать актуальный статус выводов, не полагаясь на устаревшую информацию.
Работает ли Bitget легально в моей стране после взлома?
Инцидент с безопасностью сам по себе не меняет лицензионный статус биржи; регуляторное положение Bitget зависит от юрисдикции независимо от этого взлома. Проверьте реестр местного регулятора и условия использования Bitget для вашей конкретной страны.
Что Bitget делает, чтобы предотвратить подобные взломы в будущем?
Bitget привлекла сторонние компании Mandiant и SlowMist для расследования компрометации внутренней системы и приостановила выводы на время устранения уязвимости в процессе авторизации, которую использовали злоумышленники. На момент публикации биржа не опубликовала подробный технический отчет о причинах и исправлениях.
Чем это отличается от кражи приватных ключей биржи?
Украденный приватный ключ позволяет злоумышленнику подписывать транзакции напрямую и независимо от биржи. В данном случае, по словам CEO Bitget Грейси Чен, злоумышленники подделали данные транзакций, чтобы обмануть собственную внутреннюю систему авторизации Bitget и заставить ее одобрить выводы — это сопоставимо с поддельными документами, которые пропустили через окно кассира в банке, а не со взломом самого хранилища.
Стоит ли мне сейчас выводить все средства с Bitget?
Bitget заявила, что убыток покрыт и биржа не закрывается, поэтому полная паническая эвакуация средств — не самая соразмерная реакция на имеющиеся факты. Более разумный шаг — распределять активный торговый баланс между несколькими биржами вообще, независимо от того, какой платформой вы пользуетесь.