⚠️ BITGET ВЗЛОМАЛИ НА $387,5 МЛН ⚠️ — 28 сентября 2026 г. в 08:13:27.445
⚠️ BITGET ВЗЛОМАЛИ НА $387,5 МЛН ⚠️ Сразу главное: неделю назад в посте про эйрдропы я упоминал Bitget как площадку, доступную россиянам. И этим утром вкраце упомянул, что биржа начнет компенсации. Но самой темы про взлом не было и я решил её дать: 24 сентября биржу взломали. Сначала ущерб оценивали в $351,6 млн, потом подняли до $387,5 млн: в подсчёт добавили активы в Zcash и Tron. Это крупнейший взлом централизованной биржи в 2026 году. 🔓 КАК ВЗЛОМАЛИ Ключи не крали, и это самое интересное. В 18:31 UTC системы биржи засекли 19 несанкционированных переводов из горячих и тёплых кошельков. Горячие оплачивают выводы за секунды, тёплые их пополняют, холодные лежат офлайн. Холодный уровень не тронули. Атакующие взломали внутреннюю систему, которая готовит данные для переводов, подделали их и запустили процесс авторизации самой биржи. То есть подписывающий модуль отработал штатно: подписал ровно то, что ему дали. А дали подделку. Около $185 млн ушло за одну минуту. Человека в цепочке не было, подпись ставилась автоматически. Больше $170 млн атакующий сразу перевёл в ETH. Один кошелёк за шесть минут обменял $19,7 млн, переплачивая к рынку до 5% ради скорости. Год назад по той же схеме сломали Bybit. Только там обманули людей, которые подтверждали транзакцию, а здесь проверки человеком не было вообще. 🕵️ КТО Официально никого не назвали. Гендиректор Грейси Чен допускает северокорейский след по совпадениям IP и VPN, в отчётах звучит Lazarus Group. Подтверждений нет. SlowMist отследил 11 адресов в EVM-сетях, 7 в XRP Ledger и один в Tron. Пока деньги дробили, связанных адресов стало почти 900. 📅 КОГДА ОТКРОЮТ ВЫВОД 28 сентября - биткоин, с 11:00 мск 29 сентября - эфир 30 сентября - USDT 2 октября - остальные монеты, фиат и P2P Биржа заявляет, что уязвимость закрыта, балансы клиентов не тронуты, а убыток покроет фонд защиты: там больше $464 млн. Расследуют Mandiant и SlowMist, обещан публичный отчёт о причинах. 💼 ЧТО ДЕЛАТЬ, ЕСЛИ ДЕНЬГИ ТАМ Паниковать рано: балансы на месте, резервов хватает, а поэтапный запуск как раз и придуман, чтобы не поймать второй инцидент. В первые часы сеть будет забита. Если сумма заметная, выводите частями и не в самый пик. И загляните в настройки безопасности: после таких историй всегда идёт волна фишинга. Письма про «компенсацию» и «верификацию кошелька» сразу в корзину. 🧐 ЧТО ИЗ ЭТОГО СЛЕДУЕТ Третий случай за две недели: закрылся CoinEx, следом BitMEX, теперь взлом у Bitget. И обратите внимание, где именно сломалось. Не в криптографии и не в кошельке, а в обычной внутренней системе, которой эти кошельки доверяли. От такого не спасают ни двухфакторка, ни надёжный пароль: на стороне биржи ты не контролируешь вообще ничего. Держим на бирже ровно то, чем торгуем сейчас. Остальное на своём кошельке, где ключи у тебя 🙂 👍 - Вывел, спасибо 🐳 - У меня там ничего нет 🔥 - Держу на бирже всё, я оптимист Торгую на бирже Bitunix.com UPD: Подтверждения, что вывод уже включили, пока нет. Сейчас 11:15 мск, то есть срок только-только наступил, и свежих сообщений об этом ещё не появилось.