Bitget внезапно был украден: восстановление временной линии, официальные данные о том, что пострадало около 351,6 миллиона долларов США
Редактор: У Шо Цюй Куай Цзянь, Grok и др.
Криптобиржа Bitget 25 сентября в полночь подтвердила несанкционированный перевод из горячего кошелька. Генеральный директор Грейси Чен сообщила, что система безопасности в 02:31 по пекинскому времени обнаружила аномальные выводы из некоторых горячих кошельков, предварительная оценка затронутых средств составляет около 351,6 миллиона долларов. Официальные лица заявили, что холодные кошельки остаются в безопасности, балансы пользователей не были изменены, а убытки могут быть покрыты фондом защиты пользователей, превышающим 464 миллиона долларов. Платформа приостановила вывод средств, пополнение и торговля остаются открытыми, и было обещано опубликовать полный отчет о происшествии с анализом причин до 05:30 26 сентября.
Перед официальным заявлением аналитики на блокчейне уже заметили, что кошельки с меткой Bitget переводят активы на новые адреса в диапазоне от 178 до 190 миллионов долларов. В настоящее время существуют два показателя: 351,6 миллиона долларов — это внутренний расчет биржи, около 180 миллионов долларов — это статистика по открытым адресам.
Аномалии на блокчейне совпадают с временем, когда это было обнаружено официально. Unchained зафиксировала видимый диапазон вывода с 02:31 до 04:55 25 сентября. За это время новый адрес вывел около 19,67 миллиона USDT из адреса с меткой горячего кошелька Bitget и обменял их на около 7111 ETH через UniswapX и 1inch Fusion за примерно 6 минут, цена сделки была на 5% выше рыночной. Наблюдатель на блокчейне DCF GOD первым указал на этот обмен. Существовала возможность заморозки стабильной монеты со стороны эмитента, и после обмена на ETH перехватить средства стало сложнее.
Затем несколько кошельков с меткой Bitget перевели ETH, USDT, USDC, AVAX, BNB и XAUT на один и тот же новый адрес 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee. Etherscan позже пометил его как Bitget Exploiter 1. Средства были перераспределены на другие адреса, и появились межсетевые мосты. Unchained также зафиксировала, что за примерно 30 минут тот же адрес получил около 34,75 миллиона USDT, 12,85 миллиона USDC и 3000 XAUT; затем, примерно через час, он получил около 24373 ETH с нескольких адресов с метками. В 04:55 была также одна транзакция из Avalanche.
В 04:24 аналитик Arkham Intelligence Эммет Галлик опубликовал сообщение, сначала сообщив о примерно 178 миллионах долларов, а в 04:35 обновил до примерно 183 миллионов долларов, указав на вовлеченность 3 горячих кошельков и 1 холодного кошелька, а также многоцепочечное объединение. Здесь «холодный кошелек» исходит из меток браузера и аналитиков и не автоматически соответствует внутренней классификации биржи на горячие, теплые и холодные кошельки. В 05:06 Bubblemaps выпустил предупреждение, заявив, что многоцепочечные средства составляют около 180 миллионов долларов, а в 05:33 обновил до примерно 190 миллионов долларов. CryptoSlate сослался на свою статистику, согласно которой 15 транзакций затрагивают почти 192 миллиона долларов и семь активов, из которых ETH составляет около 44,4%.
В 05:30 Грейси Чен опубликовала полное уведомление о безопасности в X, а официальный сайт опубликовал объявление. Официальные лица подтвердили, что затронутая сумма составляет около 351,6 миллиона долларов, подчеркнув, что это затрагивает только часть горячих и теплых кошельков, холодные кошельки полностью безопасны; балансы пользователей точны, пополнение и торговля продолжаются, вывод средств приостановлен в качестве меры предосторожности. Bitget заявила, что после обнаружения проблемы в течение нескольких минут была создана экстренная группа, которая отметила и сообщила о подозрительных адресах, а также уведомила правоохранительные органы и компании по безопасности на блокчейне. Официальные лица четко заявили, что до завершения расследования не будут делать предположений о пути атаки и будут обновлять информацию через официальные каналы каждый час.
Если 351,6 миллиона долларов будет окончательно подтверждено, Bitget займет одно из первых мест в истории краж на централизованных биржах, но все еще значительно меньше суммы, украденной у Bybit в феврале 2025 года.
Тогда холодный кошелек Ethereum Bybit был украден во время рутинного перераспределения, когда было украдено около 400000 ETH, что на тот момент стоило около 1,4-1,5 миллиарда долларов, что является крупнейшей зафиксированной кражей на бирже. Последующее расследование указало на то, что фронтэнд мультиподписного кошелька Safe был скомпрометирован с помощью целенаправленного вредоносного скрипта, и подписанты видели нормальный перевод на интерфейсе, в то время как на самом деле подписывали транзакцию по замене реализации контракта, что привело к смене контроля над холодным кошельком. Федеральное бюро расследований США и другие организации впоследствии отнесли атаку к связанным группам Северной Кореи Lazarus. Bybit использовал собственные средства для компенсации, после чего продолжил нормальную работу, средства пользователей не пострадали.
После кражи холодного кошелька Bybit в феврале 2025 года Bitget была одной из первых бирж, которые открыто предложили помощь, платформа перевела 40000 ETH на Bybit, что на тот момент составляло около 105-106 миллионов долларов, чтобы смягчить давление на вывод средств. Этот заем был без залога, без процентов и без фиксированного срока погашения, генеральный директор Bybit Бен Чжоу позже в интервью сказал, что Bitget была первой, кто пришел на помощь, даже контракт не был подписан. Bitget также заблокировала соответствующие адреса и заявила, что может продолжать предоставлять поддержку. Примерно через три дня Lookonchain зафиксировал, что Bybit вернул 40000 ETH, Грейси опубликовала сообщение, подтвердив, что средства были возвращены.
В истории краж на централизованных биржах наиболее распространенной причиной, упоминаемой в публичных обзорах, является получение приватных ключей или прав подписи горячих кошельков. Coincheck в 2018 году потерял около 530 миллионов долларов, KuCoin в 2020 году около 280 миллионов долларов, Bitmart в 2021 году около 150 миллионов долларов, все они указывают на утрату ключей горячих кошельков, подключенных к сети. Другой тип — это обход мультиподписей и интерфейсов подписания: Bitfinex в 2016 году был связан с тогдашней мультиподписной схемой; WazirX в 2024 году столкнулся с изменением контроля мультиподписей; кража Bybit в феврале 2025 года и т.д. Кроме того, существуют утечки в цепочке поставок и операционных процессах, такие как использование устройств подписанта, сервисов кошельков или внутренних прав.
На момент публикации Bitget заявила, что будет следить за ходом расследования каждый час, конкретный путь атаки (например, связано ли это с утечкой приватных ключей или уязвимостями интерфейса) еще предстоит раскрыть в полном отчете от официальных лиц.













