Крупнейшая кража на бирже в 2026 году
24 сентября 2026 года одна из десяти крупнейших криптобирж мира — Bitget — сообщила о масштабном инциденте безопасности. Из горячих и тёплых кошельков биржи были несанкционированно выведены средства на сумму около $351,6 млн. Это стало крупнейшим взломом криптобиржи за весь 2026 год.
Тревожные сигналы система зафиксировала в 18:31 UTC: несколько горячих кошельков начали отправлять средства по неизвестным адресам. Независимые аналитики блокчейна первыми обнаружили подозрительную активность — первоначально сообщалось о перемещении около $183 млн. Позднее биржа подтвердила итоговую цифру: $351,6 млн.
Как это произошло
CEO Bitget Грейси Чэн пояснила, что атака была проведена не через кражу приватных ключей — стандартного способа взлома крипто-кошельков. Злоумышленники действовали иначе: они скомпрометировали внутреннюю серверную систему управления кошельками, подделали данные о транзакциях и обманули собственный механизм авторизации биржи, вынудив его одобрить вывод средств.
Биржа использует трёхуровневую архитектуру хранения активов. Взлом затронул лишь часть горячего и тёплого уровней — средства в холодных кошельках, которые хранятся в офлайн-режиме, остались нетронутыми. Депозиты и торги продолжали работать в штатном режиме; выводы средств были временно приостановлены для проведения расследования. Уже 28 сентября биржа возобновила вывод Bitcoin в качестве первого этапа восстановления.
Фонд защиты пользователей покрыл потери
Ключевым аргументом, который Bitget использовала для успокоения клиентов, стал Фонд защиты пользователей. На момент инцидента он содержал более $464 млн — суммы, достаточной для полного покрытия украденных средств. Чэн заявила, что средства на счетах клиентов в безопасности и убытки будут возмещены из фонда.
Собственный токен биржи BGB резко упал в цене сразу после появления первых новостей о взломе, однако к вечеру частично восстановил позиции.
След Северной Кореи
Аналитики блокчейн-компании Elliptic связали адреса, на которые ушли украденные средства, с известными схемами отмывания денег, применяемыми хакерскими группировками, аффилированными с Северной Кореей. По их данным, этот инцидент вывел совокупный объём криптохищений КНДР в 2026 году за отметку в $1 млрд — и это не менее чем по пятидесяти задокументированным атакам.
Примечательно, что взлом Bitget произошёл всего через несколько недель после аналогичного инцидента в Liquid Network: 7 сентября с этого сайдчейна Bitcoin было похищено около $320 млн. В совокупности два сентябрьских взлома нанесли криптоиндустрии ущерб почти в $684 млн, сделав сентябрь вторым по убыткам месяцем года.
Контекст: вектор угрозы смещается
Оба сентябрьских взлома объединяет важная техническая деталь: ни в одном из случаев злоумышленники не похитили приватные ключи напрямую. Атаки были направлены на программную инфраструктуру вокруг ключей — системы авторизации, серверные бэкенды, процессы подтверждения транзакций. Эксперты по безопасности указывают, что именно это стало устойчивой тенденцией 2026 года: периметр защиты смещается от самого ключа к окружающей его программной среде.
Bitget обслуживает более 125 миллионов пользователей по всему миру и входит в топ-10 крупнейших криптобирж по объёму торгов. Компания зарегистрирована на Сейшельских островах и располагает штатом около 1 900 сотрудников.