Хак на Bitget перевищив 380 мільйонів доларів: які ризики безпеки він розкриває?

Security
Оновлено: 28-09-2026 07:27

Злам Bitget стосується інциденту 24 вересня, під час якого Bitget виявив аномальні перекази коштів з частин свого ​гарячого-гаманця та пов’язаної онлайн-інфраструктури гаманців​, а пізніше оцінену суму постраждалих коштів переглянули з приблизно $351,6 млн до приблизно ​$387,5 млн​. Зростання головним чином відобразило транзакції Zcash і TRON, які не були повністю враховані в початковій оцінці, а не появу додаткових аномальних переказів після того, як інцидент було взято під контроль. Bitget також заявив, що баланси користувачів напряму не постраждали, оскільки збитки було покрито його резервами захисту.

Bitget Hack Exceeds $380 Million: What Security Risks Does It Expose?

За даними Bitget’s official disclosure of the affected funds, інцидент стосувався Ethereum і кількох EVM-мереж, XRP Ledger, Zcash та TRON. Bitget заявив, що його холодні гаманці не постраждали, і що інцидент було взято під контроль, тоді як Mandiant і SlowMist приєдналися до подальшого розслідування та робіт з відстеження коштів.

Для криптовалютних трейдерів, інвесторів, користувачів бірж, які приділяють увагу безпеці, та установ, що оцінюють ризик контрагента, ключове питання полягає не лише в заголовковій сумі втрат, а в тому, що це розкриває про дизайн біржі та здатність до відновлення. Цей аналіз розглядає, як, імовірно, працювала атака, що це означало для виведення коштів і впливу на гаманці, де можуть виникати фішинг та наступні ризики після зламу, і чому ця справа важлива для тих, хто порівнює механізми безпеки біржі, відокремлення активів і фінансові запобіжники на кшталт фондів захисту користувачів.

Чому гаманець Bitget зламали? Проблема була не лише в витоку приватного ключа

Згідно з подальшим розслідуванням Bitget, зловмисник скомпрометував критично важливу системи бекенду в його інфраструктурі гаманців і використав її, щоб маніпулювати даними транзакцій, обійти наявні механізми безпеки та ініціювати несанкціоновані перекази.

Why Didn’t the $387\.5 Million Loss Directly Reduce User Funds or Balances?

Це робить інцидент відмінним від більш звичного сценарію, коли атакувальник просто отримує приватний ключ гаманця. Великі криптовалютні біржі працюють із складними системами гаманців, що включають генерацію транзакцій, перевірки дозволів, підписання, ризик-контролі та ончейн-трансляцію. Скомпрометація однієї критично важливої ланки в цій системі все одно може призводити до значних втрат навіть тоді, коли самі приватні ключі напряму не були розкриті.

Інцидент насамперед вплинув на ​гарячі гаманці та пов’язані онлайн-системи гаманців​, тоді як холодні гаманці Bitget залишилися без змін. Для бірж гарячі гаманці потрібні для підтримки регулярних депозитів, виведень і переказів активів, тож їх неможливо повністю тримати офлайн.

Отже, ключове питання не в тому, чи біржа взагалі використовує гарячі гаманці, а в тому, скільки капіталу залишається в мережі, наскільки ефективно ізольовані різні рівні гаманців, і як швидко можна виявляти та зупиняти аномальні перекази.

Чому втрати $387,5 млн напряму не зменшили кошти або баланси користувачів?

Компрометація біржового гаманця не обов’язково означає, що та сама сума автоматично списується з балансів користувачів.

Після інциденту Bitget заявив, що баланси користувачів не постраждали, а фінансовий вплив потрапив у межі покриття його Фонду захисту користувачів. У своєму початковому повідомленні Bitget зазначив, що вартість фонду становила понад ​$464 млн​. Оскільки підтверджену суму постраждалих коштів пізніше переглянули приблизно до $387,5 млн, компанія й надалі публічно стверджувала, що Фонд захисту покриє фінансовий вплив на рівні платформи.

Саме тут Фонд захисту користувачів стає особливо релевантним під час великого інциденту безпеки. Якщо біржа зазнає аномальної втрати, але має виділені кошти, доступні для поглинання цього впливу, інцидент може бути менш імовірним, щоб поширитися на баланси користувачів або на регулярні виведення.

Отже, вкрадена сума — лише одна частина картини. Клієнти й користувачі також мають враховувати, хто в кінцевому підсумку несе втрату, чи має платформа достатні фінансові резерви, і чи можна відновити нормальне переміщення активів. Велика втрата на рівні платформи не завжди перетворюється на еквівалентну втрату для користувачів.

Чому відновлення виведень клієнтами має значення після інциденту безпеки?

Bitget призупинив виведення коштів клієнтами після виявлення аномальних переказів і згодом оголосив поетапний план відновлення після усунення вразливості та додаткових перевірок безпеки. За графіком, оголошеним 26 вересня, виведення BTC мали відновитися з 28 вересня, далі — ETH і USDT, а інші токени, а також сервіси fiat та C2C планувалося повернути з 2 жовтня. Торгівля тривала, поки відновлювалися виведення.

Тимчасове призупинення виведень не автоматично означає, що в біржі є проблема платоспроможності. Після того як уразливість в інфраструктурі гаманця ідентифікують, платформа має повторно перевірити системи виведення, авторизацію транзакцій і ризик-контролі. Відкриття відтоків коштів до завершення цих перевірок може посилити шкоду.

Більш важливим є те, як розвиватиметься відновлення. Користувачі можуть перевірити, чи платформа чітко пояснює причини призупинення виведень, чи продовжує оновлювати графік відновлення, і чи реально відновлює різні активи згідно з планом.

У подібних інцидентах упорядковане відновлення виведень є одним із найкорисніших сигналів для оцінки стану як інфраструктури платформи, так і її потоків коштів.

Інцидент Bitget демонструє більше, ніж просто ризик гарячого гаманця

Атака сталася в межах інфраструктури гаманців біржі, але ризик для криптоактивів виходить далеко за межі можливості зловмисників скомпрометувати один-єдиний гаманець на біржі.

З боку платформи вразливості можуть виникати в системах гаманців, дозволах бекенду, сервісах підписання або внутрішніх ризик-контролях. Коли технічний захист прорвано, фінансова спроможність біржі стає ще одним важливим фактором. Втрата, яка на початку виглядає як технічна проблема, може перетворитися на проблему ліквідності, якщо платформа не має достатнього капіталу або ризик-резервів, щоб поглинути цей збиток.

Для звичайних користувачів багато втрат трапляються на рівні акаунта. Скомпрометовані акаунти електронної пошти, повторно використані паролі, надто широкі дозволи API, шкідливі розширення для браузера, фейкові акаунти служби підтримки та фішингові сайти можуть спричиняти втрати активів навіть тоді, коли сама біржа працює нормально.

Самокастодія також не усуває ризик. Вона переносить відповідальність із платформи на користувача. Приватні ключі, seed-фрази, зловмисні підписи та підтвердження смартконтрактів можуть стати точками відмови. Для довгострокових утримань зазвичай рекомендовані апаратні гаманці.

Отже, біржова кастодія та самокастодія краще розуміються як різні структури ризику, а не як ситуація, де одна модель абсолютно безпечна, а інша — ні. Для користувачів уникнення довгострокової концентрації всіх активів в одній платформі, одному акаунті або одній моделі кастодії може зменшити вплив будь-якого одного типу відмови, особливо коли ширші галузеві загрози на кшталт крадіжок на біржах, пов’язаних із КНДР, продовжують з’являтися.

Після великого інциденту безпеки фішинг може стати другою хвилею ризику

Коли велика біржа зазнає інциденту безпеки, користувачі часто максимально фокусуються на виведеннях, компенсаціях і статусі акаунтів. Така тривога може створити для атакувальників ще одну можливість.

Повідомлення з пропозиціями "відновлення виведень", "вимоги на компенсацію", "перевірка безпеки акаунта" або "доступ до фонду захисту" легко маскуються під фейкові повідомлення підтримки або фішингові сторінки. Зловмисникам не потрібно знову зламувати біржу, якщо вони можуть переконати користувачів розкрити паролі, коди підтвердження або підписати шкідливі ончейн-транзакції.

Також Bitget попереджав користувачів покладатися лише на його офіційний сайт, додаток, Support Center і перевірені соціальні канали для оновлень щодо інцидентів, залишаючись обережними щодо фішингових посилань, акаунтів-імітацій і неофіційних сервісів відновлення активів.

Під час інцидентів подібного типу інформацію про виведення та компенсації слід перевіряти через офіційні канали, а не за посиланнями, отриманими через приватні повідомлення або з незнайомих сайтів. Перегляд пристроїв входу, дозволів API та налаштувань безпеки акаунта також може зменшити ймовірність того, що інцидент на рівні платформи перетвориться на компрометацію індивідуального акаунта.

Відновлення інфраструктури платформи та безпека особистого акаунта — це два окремі рівні ризику.

Які індикатори безпеки платформи мають більше значення після інциденту Bitget?

Один-єдиний інцидент безпеки не повністю визначає довгострокову безпеку біржі. Більш корисні сигнали надходять із того, як платформа керує ризиком до, під час і після інциденту.

Відокремлення гаманців впливає на те, наскільки далеко атака може поширитися. Чи відокремлені довгострокові резерви від щоденної онлайн-ліквідності, чи залишаються холодні гаманці ізольованими, і як керуються дозволами та системами підписання — усе це визначає обсяг капіталу, який може бути доступним під час зламу.

Фонд безпеки активів користувачів показує, чи має платформа додаткові фінансові ресурси, коли стається велика втрата. У випадку Bitget Фонд захисту користувачів став центральним фактором у визначенні того, чи вплине втрата на рівні платформи на активи клієнтів.

Швидкість реагування та прозорість також стають дуже помітними, щойно інцидент трапляється. Наскільки швидко ідентифікують аномальну активність, чи виправляють уразливість, коли відновлюють виведення, і чи постійно оновлюють підтверджені висновки — усе це надає більше корисної інформації, ніж загальне твердження, що "кошти користувачів у безпеці".

Як Gate формує додатковий фонд захисту як фінансовий буфер для великих інцидентів безпеки?

У межах рамки безпеки активів Gate Gate Secure Asset Fund for Users (SAFU) створено спеціально для забезпечення додаткового фінансового буфера для масштабних подій безпеки та ризиків для активів. Gate розкрив, що SAFU станом на 8 серпня 2025 року дорівнював приблизно $500 млн.

Gate також регулярно публікує інформацію про резерви своєї платформи. Станом на 19 серпня 2026 року Gate повідомив про загальні резерви приблизно $8,215 млрд і загальний коефіцієнт резервування ​127%​, надаючи користувачам прозорість щодо покриття активів платформи.

Ці механізми працюють поряд із керуванням гаманцями, ризик-контролями на рівні акаунта та заходами безпеки виведень. Загальна ідея полягає в тому, що безпека біржі залежить від кількох рівнів, які працюють разом: технічні контролі зменшують імовірність та масштаб атаки, тоді як виділені фінансові буфери можуть забезпечити додаткову підтримку, якщо екстремальна подія все ж станеться.

Безпека біржі розширюється — це вже не лише "запобігання зломам"

Коли інцидент Bitget уперше з’явився в новинах, природно увага зосередилася на тому, як саме сталася атака, і скільки вкрали. CEO Gracy Chen сказав, що інцидент розслідують, а захист клієнтів лишається в фокусі, водночас Chen також вказав на останню оцінку втрат біржі як робочу цифру. У міру розвитку розслідування розмова швидко змістилася до того, чи постраждали холодні гаманці, чи зможе Фонд захисту поглинути втрати, і коли відновлять виведення.

Цей зсув відображає ширшу зміну в тому, як оцінюють безпеку біржі.

Технічні захисти залишаються критично важливими, але жодна складна онлайн-система не може гарантувати, що злам ніколи не трапиться. Подібні крадіжки на біржах у вересні відповідають схемі, яка продовжує поширюватися в усьому секторі. Коли механізми безпеки дають збій, відокремлення активів, виділені фінансові буфери, відновлення виведень і прозора комунікація визначають, наскільки серйозним стане кінцевий вплив.

Для бірж безпека дедалі більше — це не лише про те, щоб не допустити атакувальників у систему. Це також означає стримування збитків, підтримання фінансової стійкості, відновлення сервісів і чітке інформування, коли інцидент стається.

Висновок

Інцидент безпеки Bitget із сумою понад $380 млн показує, що навіть без прямого витоку приватного ключа інфраструктура гаманців і системи авторизації транзакцій можуть ставати векторами атаки.

Для користувачів розмір крадіжки — лише частина того, що має значення. Не менш важливо розуміти, які рівні активів постраждали, чи здатна платформа поглинути втрати, і чи можна відновити виведення коштів та нормальні переміщення фондів.

Криптоактиви неможливо повністю зробити безризиковими. Біржі можуть зменшувати імовірність та наслідки атак через сильнішу ізоляцію, механізми безпеки та фінансові буфери, тоді як користувачі можуть скорочувати власну експозицію, уникаючи надмірної концентрації всіх активів в одній платформі, акаунті або моделі кастодії.

The content herein does not constitute any offer, solicitation, or recommendation. You should always seek independent professional advice before making any investment decisions. Please note that Gate may restrict or prohibit the use of all or a portion of the Services from Restricted Locations. For more information, please read the User Agreement

Поділіться

sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up
Log In