Хак в Bitget превысил 380 миллионов долларов: какие риски безопасности он выявляет?

Безопасность
Обновлено: 28-09-2026 07:27

Хак Bitget относится к инциденту от 24 сентября, при котором Bitget обнаружил аномальные переводы средств в части своей ​горячей-кошелька и связанной онлайн-инфраструктуры кошельков​, при этом оценка затронутой суммы позже была пересмотрена с примерно $351,6 млн до приблизительно ​$387,5 млн​. Рост в основном отражал транзакции Zcash и TRON, которые не были полностью включены в первоначальную оценку, а не дополнительные аномальные переводы, возникшие после того, как инцидент был локализован. Bitget также заявил, что балансы пользователей напрямую не пострадали, поскольку убытки были покрыты его резервами защиты.

Bitget Hack Exceeds $380 Million: What Security Risks Does It Expose?

Согласно Bitget’s official disclosure of the affected funds, в инциденте участвовали Ethereum и несколько EVM-сетей, XRP Ledger, Zcash и TRON. Bitget сообщил, что его холодные кошельки не пострадали, и что инцидент был взят под контроль. В последующее расследование и работы по отслеживанию средств также включились Mandiant и SlowMist.

Для криптовалютных трейдеров, инвесторов, пользователей бирж, ориентированных на безопасность, а также для организаций, оценивающих риск контрагента, ключевой вопрос заключается не только в размере заявленного ущерба, но и в том, что это показывает о дизайне биржи и ее возможностях по восстановлению. Этот анализ рассматривает, как атака, вероятно, была реализована, что она означала для выводов и подверженности кошельков, где могут появляться фишинговые и последующие риски после взлома, а также почему этот случай важен для тех, кто сравнивает механизмы безопасности бирж, сегрегацию активов и финансовые подстраховки, такие как фонды защиты пользователей.

Почему был взломан кошелек Bitget? Проблема заключалась не просто в утечке приватного ключа

Согласно последующему расследованию Bitget, злоумышленник скомпрометировал критически важную систему бэкенда в своей кошельковой инфраструктуре и использовал ее для манипулирования данными транзакций, обхода существующих мер безопасности и запуска несанкционированных переводов.

Why Didn’t the $387\.5 Million Loss Directly Reduce User Funds or Balances?

Из-за этого инцидент отличается от более привычного сценария, при котором атакующий просто получает приватный ключ кошелька. Крупные криптовалютные биржи работают с сложными кошельковыми системами, включающими генерацию транзакций, проверки разрешений, подпись, контролирование рисков и публикацию в сети. Компрометация одной из критических точек этой цепочки может привести к существенным потерям даже в том случае, если сами лежащие в основе приватные ключи при этом напрямую не были раскрыты.

Инцидент в первую очередь затронул ​горячие кошельки и связанные онлайн-кошельковые системы​, тогда как холодные кошельки Bitget остались без изменений. Для бирж горячие кошельки необходимы для поддержки рутинных депозитов, выводов и переводов активов, поэтому их невозможно полностью держать офлайн.

Ключевой вопрос заключается не в том, использует ли биржа горячие кошельки вообще, а в том, какая часть капитала подвержена риску онлайн, насколько эффективно изолированы различные уровни кошельков и насколько быстро можно выявлять и останавливать аномальные переводы.

Почему потери в размере $387,5 млн не привели напрямую к уменьшению средств или балансов пользователей?

Компрометация кошелька биржи не обязательно означает, что аналогичная сумма автоматически списывается с балансов пользователей.

После инцидента Bitget заявил, что балансы пользователей не пострадали, а финансовое влияние попало в покрытие его Фонда защиты пользователей. В своем первоначальном объявлении Bitget сообщил, что фонд оценивался более чем ​$464 млн​. Поскольку подтвержденная сумма затронутых средств позже была пересмотрена примерно до $387,5 млн, компания продолжала публично утверждать, что Фонд защиты покроет финансовое влияние на уровне платформы.

Именно здесь фонд защиты пользователей становится особенно важным во время крупного инцидента безопасности. Если биржа терпит аномальные потери, но при этом располагает выделенными средствами для поглощения этого эффекта, инцидент может с меньшей вероятностью распространиться на балансы пользователей или обычные выводы.

Украденная сумма является лишь одной частью общей картины. Клиенты и пользователи также должны учитывать, кто в конечном итоге несет потери, есть ли у платформы достаточные финансовые резервы, и можно ли восстановить нормальное перемещение активов. Крупные потери на уровне платформы не всегда приводят к эквивалентным потерям для пользователей.

Почему восстановление выводов со стороны клиентов важно после инцидента безопасности?

Bitget приостановил выводы клиентам после обнаружения аномальных переводов и позже объявил поэтапный план восстановления после устранения уязвимостей и дополнительных проверок безопасности. Согласно графику, объявленному 26 сентября, выводы BTC должны были возобновиться с 28 сентября, затем — ETH и USDT; также другие токены, а кроме того фиат и C2C-сервисы планировалось вернуть с 2 октября. Торговля продолжалась, пока выполнялось восстановление выводов.

Временная приостановка выводов не означает автоматически, что у биржи есть проблема с платежеспособностью. Как только в кошельковой инфраструктуре выявлена уязвимость, платформе необходимо повторно проверить системы вывода, авторизацию транзакций и контролирование рисков. Возобновление оттоков средств до завершения этих проверок может увеличить ущерб.

Более важно то, как развивается восстановление. Пользователи могут оценивать, объясняет ли платформа четко, почему выводы были приостановлены, продолжает ли обновлять график восстановления и действительно ли возобновляет разные активы согласно плану.

В инцидентах такого рода упорядоченное восстановление выводов является одним из самых полезных сигналов для оценки состояния как инфраструктуры платформы, так и потоков ее средств.

Инцидент Bitget показывает больше, чем только риск горячего кошелька

Атака произошла внутри инфраструктуры кошельков биржи, но риск для криптоактивов выходит далеко за пределы самой возможности того, что злоумышленники скомпрометируют один кошелек конкретной биржи.

Со стороны платформы уязвимости могут возникать в кошельковых системах, разрешениях бэкенда, сервисах подписи или внутренних механизмах контроля рисков. Как только техническая защита оказывается нарушена, финансовые возможности биржи становятся еще одним важным фактором. Потеря, которая сначала выглядит как техническая проблема, может превратиться в проблему ликвидности, если у платформы недостаточно капитала или резервов на покрытие рисков.

Для обычных пользователей многие потери происходят на уровне учетной записи. Скомпрометированные email-аккаунты, повторное использование паролей, слишком широкие API-разрешения, вредоносные расширения для браузера, фальшивые аккаунты службы поддержки и фишинговые сайты могут приводить к потерям активов даже тогда, когда сама биржа работает в обычном режиме.

Самостоятельное хранение тоже не устраняет риск. Оно лишь переносит ответственность с платформы на пользователя. Приватные ключи, seed-фразы, вредоносные подписи и разрешения смарт-контрактов могут стать точками отказа. Для долгосрочных удержаний в целом рекомендуются аппаратные кошельки.

Поэтому хранение на бирже и самостоятельное хранение лучше рассматривать как разные структуры рисков, а не как ситуацию, где одно абсолютно безопасно, а другое — небезопасно. Для пользователей снижение концентрации всех активов в одной платформе, учетной записи или модели хранения уменьшает подверженность любому одному типу отказа, особенно поскольку продолжают появляться более широкие отраслевые угрозы, такие как кражи на биржах, связанные с КНДР.

После крупного инцидента безопасности фишинг может стать второй волной риска

Когда крупная биржа сталкивается с инцидентом безопасности, пользователи часто сосредотачиваются на выводах, компенсациях и статусе учетной записи. Такая тревога может создать для атакующих еще одну возможность.

Сообщения с предложениями "восстановления выводов", "заявлений на компенсацию", "проверки безопасности учетной записи" или "доступа к фонду защиты" легко могут быть замаскированы под фальшивые сообщения от поддержки или страницы фишинга. Злоумышленникам не нужно снова взламывать биржу, если они могут убедить пользователей раскрыть пароли, коды верификации или подписывать вредоносные транзакции в сети.

Bitget также предупредил пользователей полагаться только на свой официальный веб-сайт, приложение, Support Center и верифицированные социальные каналы для обновлений по инциденту, сохраняя осторожность в отношении фишинговых ссылок, аккаунтов-двойников и неофициальных сервисов восстановления активов.

Во время инцидентов такого рода информацию о выводах и компенсациях следует проверять через официальные каналы, а не по ссылкам, полученным в личных сообщениях, или на незнакомых сайтах. Проверка устройств для входа, API-разрешений и настроек безопасности учетной записи также может снизить вероятность того, что инцидент на уровне платформы перерастет в компрометацию конкретной учетной записи.

Восстановление инфраструктуры платформы и безопасность личных учетных записей — это две отдельные прослойки риска.

Какие индикаторы безопасности платформы важнее всего после инцидента Bitget?

Один инцидент безопасности не полностью определяет долгосрочную защищенность биржи. Более полезные сигналы — это то, как платформа управляет риском до, во время и после инцидента.

Сегрегация кошельков влияет на то, насколько далеко атака может распространиться. То, отделены ли долгосрочные резервы от повседневной онлайн-ликвидности, остаются ли холодные кошельки изолированными, а также то, как управляются разрешения и системы подписи, влияет на объем капитала, который может быть раскрыт в ходе взлома.

Фонд активов безопасности пользователя показывает, есть ли у платформы дополнительные финансовые ресурсы, доступные при наступлении крупного убытка. В случае Bitget Фонд защиты пользователей стал центральным фактором при оценке того, будет ли потери на уровне платформы затрагивать активы клиентов.

Скорость реагирования и прозрачность также становятся особенно заметными после возникновения инцидента. Насколько быстро выявляется аномальная активность, исправлена ли уязвимость, когда возобновляются выводы и обновляются ли непрерывно подтвержденные выводы — все это дает более полезную информацию, чем общее заявление "средства пользователей в безопасности".

Как Gate формирует дополнительный фонд защиты в качестве финансового буфера при крупных инцидентах безопасности?

В рамках системы защиты активов Gate Gate Secure Asset Fund for Users (SAFU) спроектирован специально для обеспечения дополнительного финансового буфера для крупных инцидентов безопасности и событий, связанных с риском для активов. Gate раскрыла, что SAFU был эквивалентен приблизительно $500 млн по состоянию на 8 августа 2025 года.

Gate также регулярно публикует информацию о своих резервах платформы. По состоянию на 19 августа 2026 года Gate сообщила о совокупных резервах примерно $8,215 млрд и общем коэффициенте резервирования ​127%​, предоставляя пользователям видимость покрытия активов платформы.

Эти механизмы дополняют управление кошельками, риск-контроли на уровне учетной записи и меры по безопасности выводов. Общий смысл заключается в том, что безопасность биржи зависит от нескольких слоев, работающих вместе: технические контроли помогают снизить вероятность и масштаб атаки, а выделенные финансовые буферы могут обеспечить дополнительную поддержку, когда при этом все же происходит экстремальное событие.

Безопасность биржи развивается, выходя за рамки просто "предотвращения взломов"

Когда вначале всплыл инцидент Bitget, внимание естественным образом сосредоточилось на том, как именно произошла атака, и какова была украденная сумма. Генеральный директор Gracy Chen заявила, что инцидент расследуется, а защита клиентов остается в фокусе, при этом Chen также указала последнюю оценку биржи по потерям как рабочую цифру. По мере развития расследования обсуждение быстро сместилось к тому, были ли затронуты холодные кошельки, способен ли Фонд защиты поглотить потери и когда возобновятся выводы.

Этот сдвиг отражает более широкое изменение подхода к оценке безопасности бирж.

Технические меры защиты остаются критически важными, но ни одна сложная онлайн-система не может гарантировать, что взлом никогда не произойдет. Похожие кражи на биржах в сентябре вписываются в паттерн, который сохраняется в отрасли. Когда меры безопасности все же дают сбой, на то, насколько серьезным окажется конечный ущерб, влияют сегрегация активов, выделенные финансовые буферы, восстановление выводов и прозрачная коммуникация.

Для бирж безопасность все больше заключается не только в том, чтобы не допустить проникновения атакующих в систему. Она также включает ограничение ущерба, поддержание финансовой устойчивости, восстановление сервисов и четкое информирование о том, когда инцидент происходит.

Заключение

Инцидент безопасности Bitget с ущербом более чем $380 млн показывает, что даже без прямой утечки приватного ключа кошельковая инфраструктура и системы авторизации транзакций все равно могут стать векторами атаки.

Для пользователей размер кражи — лишь часть того, что действительно важно. Не менее важно понимать, какие уровни активов оказались затронутыми, может ли платформа поглотить потери и можно ли восстановить выводы и нормальное движение средств.

Криптоактивы невозможно сделать полностью безрисковыми. Биржи могут снижать вероятность и последствия атак с помощью более надежной изоляции, механизмов безопасности и финансовых буферов, а пользователи могут уменьшать собственную подверженность, избегая чрезмерной концентрации в одной платформе, учетной записи или модели хранения.

The content herein does not constitute any offer, solicitation, or recommendation. You should always seek independent professional advice before making any investment decisions. Please note that Gate may restrict or prohibit the use of all or a portion of the Services from Restricted Locations. For more information, please read the User Agreement

Поделиться

sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up
Log In