
Giełda Bitget straciła 387,5 mln USD w wyniku ataku hakerskiego powiązanego z Koreą Północną
Giełda kryptowalut Bitget z siedzibą na Seszelach wstrzymała wypłaty dla klientów po tym, jak hakerzy wyprowadzili z jej portfeli typu hot i warm do 387,5 mln USD. Wewnętrzne dochodzenie wskazuje na grupy hakerskie z Korei Północnej.
Wykrycie naruszenia i wstępna reakcja
Giełda kryptowalut Bitget z siedzibą na Seszelach wykryła nieautoryzowane transfery z sieci w czwartek, 24 września 2026 r., o godz. 18:31 czasu UTC. Platforma, która obsługuje ponad 120 mln zarejestrowanych użytkowników i zajmuje piąte miejsce pod względem wolumenu obrotu spot według CoinMarketCap, podjęła szybką decyzję o zamrożeniu wypłat. Przedstawiciele firmy początkowo oszacowali skradzioną sumę na około 351,6 mln USD, po czym skorygowali ją do 387,5 mln USD po zidentyfikowaniu dodatkowych transferów w sieciach TRON i Zcash. Naruszenie dotknęło części portfeli typu hot i warm, podczas gdy portfele typu cold storage oraz aplikacja Bitget Wallet pozostały nienaruszone. Wpłaty oraz handel spot na platformie nadal funkcjonują.
Mechanizm włamania do infrastruktury
Śledczy ustalili, że włamanie ominęło standardową kradzież kluczy prywatnych poprzez naruszenie infrastruktury wewnętrznej. Według dyrektor generalnej Gracy Chen, sprawca uzyskał dostęp do krytycznego systemu backendowego w architekturze portfeli Bitget, wykorzystując go do sfałszowania rekordów transakcji i uruchomienia zautomatyzowanych protokołów autoryzacji w ramach 19 osobnych transferów.
Atakujący naruszył krytyczny system backendowy w naszej infrastrukturze portfelowej, wykorzystał go do sfałszowania danych transakcyjnych i uruchomił nasz proces autoryzacji, aby wyprowadzić środki.
Serwis analityczny Lookonchain śledził odpływ środków, ujawniając, że 102,93 mln XRP (o wartości około 157,48 mln USD) stanowiło największą część początkowego łupu, obok 31 890 etherów o wartości około 85,75 mln USD. Skradzione aktywa obejmowały również Tether, USD Coin, Avalanche, BNB oraz 3000 tokenów XAUt reprezentujących złoto. Napastnik następnie wymienił większość środków w sieciach EVM na 67 982 ethery, a Arkham Intelligence oznaczyło adresy odbiorców.
Ochrona użytkowników i środki naprawcze
Bitget utrzymuje, że salda kont wszystkich klientów pozostały nienaruszone, a aktywa użytkowników są bezpieczne. Firma ogłosiła, że deficyt finansowy zostanie pokryty z Funduszu Ochrony Użytkowników, rezerwy awaryjnej zawierającej 5500 bitcoinów o szacowanej wartości przekraczającej 464 mln USD. Bitget zaangażował zewnętrzne firmy zajmujące się cyberbezpieczeństwem, Mandiant oraz SlowMist, w celu przeprowadzenia niezależnych analiz kryminalistycznych naruszonej infrastruktury.
Wypłaty pozostają tymczasowo wstrzymane jako środek ostrożności, a nie z powodu braku środków.
Aby przyspieszyć odzyskanie funduszy, giełda zaoferowała podwójną nagrodę w wysokości 5% za dobrowolne zamrożenie lub zwrot skradzionych aktywów, wyznaczając jednocześnie termin na 26 września 2026 r., godz. 4:00 czasu UTC, na przedstawienie harmonogramu wznowienia wypłat.
- Systemy bezpieczeństwa Bitget wykrywają nieautoryzowane transfery z portfeli typu hot i warm.
- Bitget wstrzymuje wypłaty i rozpoczyna dochodzenie z firmami Mandiant i SlowMist.
- Planowany termin ogłoszenia przez Bitget planu wznowienia wypłat dla klientów.
Wpływ na branżę i powiązania z Koreą Północną
Wstępne wyniki analiz kryminalistycznych powiązały włamanie z jednostkami cybernetycznymi z Korei Północnej. Chen zauważyła, że śledczy sieciowi namierzyli adresy IP łączące się z usługami VPN, z których wcześniej korzystały grupy hakerskie sponsorowane przez państwo północnokoreańskie. Incydent ten stanowi największą pojedynczą kradzież kryptowalut odnotowaną w 2026 r., przewyższając kwietniowy atak na KelpDAO, w którym skradziono 292 mln USD, oraz wrześniową kradzież 319 mln USD z Liquid Network.
- KelpDAO (kwiecień 2026)
- 292 mln USD
- Liquid Network (wrzesień 2026)
- 319 mln USD
- Bitget (wrzesień 2026)
- 387.5 mln USD
Według danych TRM Labs, przed atakiem na Bitget hakerzy ukradli 1,73 mld USD w ramach 333 incydentów bezpieczeństwa aktywów cyfrowych w 2026 r., przy czym kolektywy z Korei Północnej odpowiadają za około 75% całkowitej skradzionej wartości od początku roku. Skala włamania wpisuje się w serię wcześniejszych dużych kradzieży cyfrowych, w tym kradzież 1,5 mld USD w etherze z giełdy Bybit w lutym 2025 r. Korea Północna konsekwentnie zaprzecza przeprowadzaniu cyberataków i kradzieży kryptowalut.


