Криптовалютная площадка Bitget столкнулась с серьезным нарушением системы безопасности, в результате которого злоумышленники похитили цифровые активы на общую сумму около 351,6 миллиона долларов. Об инциденте официально сообщила генеральный директор Bitget Грейси Чен.
В ходе предварительного расследования эксперты обнаружили следы, указывающие на причастность хакерских группиловок из КНДР. Грейси Чен пояснила, что специалисты выявили сетевые адреса (IP), которые ранее фигурировали в операциях, связанных с северокорейскими киберпреступниками. Характер проведенной атаки практически полностью дублирует почерк предыдущих трансграничных кибератак, приписываемых этой стране.
Аномальная активность была зафиксирована в четверг, когда система Bitget отметила серию несанкционированных транзакций. Всего было выявлено 19 переводов, осуществленных через часть инфраструктуры «горячих» кошельков, имеющих постоянное подключение к сети. При этом наиболее уязвимые сегменты системы были скомпрометированы, тогда как «холодные» кошельки, ключи от которых находятся в офлайн-режиме, не пострадали.
В результате взлома были выведены различные токены, включая ether, XRP, USDT, USDC, Avalanche и BNB. Инцидент затронул несколько ключевых блокчейнов: Ethereum, XRP Ledger, Avalanche, BNB Smart Chain и Arbitium.
Служба безопасности Bitget установила, что целью хакеров стала критически важная серверная система управления кошельками. Преступники использовали ее для фальсификации данных о транзакциях, что позволило им инициировать процесс авторизации. Грейси Чен подчеркнула, что атаку удалось локализовать, тем самым остановив дальнейший отток капитала. Она также отдельно заверила пользователей, что вероятность компрометации секретного ключа полностью исключена.
В связи с необходимостью восстановления поврежденных систем Bitget временно ограничила возможность вывода средств. При этом операции по внесению депозитов и стандартная торговля продолжаются без изменений. По прогнозам руководства, функционал вывода активов может быть восстановлен в течение нескольких часов или нескольких дней.
Компания Bitget гарантирует пользователям точность их балансов. Все финансовые потери будут полностью компенсированы за счет специализированного Фонда защиты пользователей компании, объем которого превышает 464 миллиона долларов.
В сложившейся ситуации выразил готовность оказать содействие глава биржи Bybit Бен Чжоу. Его предложение помощи стало ответным жестом: ранее Bitget поддержала Bybit после масштабного взлома на 1,5 миллиарда долларов в феврале 2025 года. Бен Чжоу также добавил, что команда Bybit сейчас адаптирует платформу LazarusBounty для эффективного отложки украденных активов.
Напомним, что Bitget начала свою деятельность в 2018 году и на данный момент входит в десятку крупнейших мировых криптоплощадок по версии CoinMarketCap. В 2024 году собственный токен биржи продемонстрировал впечатляющую динамику, обогнав по темпам роста BNB от Binance: за месяц он прибавил 12%, а за год его рост составил 138%.
История кибератак, связываемых с КНДР, крайне насыщена. В апреле 2026 года группировку Lazarus обвиняли в краже 291 миллиона долларов через межсетевой мост Kelp DAO, а также в атаке на протокол Drift, ущерб от которой составил порядка 280 миллионов долларов. В ноябре 2025 года южнокорейские власти также подозревали Lazarus в взломе биржи Upbit, приведшем к выводу 30 миллионов долларов.
Согласно данным ежегодного отчета Chainalysis, в 2025 году совокупный объем похищенной криптовалюты, связанной с группами из КНДР, достиг 2,02 миллиарда долларов, что на 51% выше показателей прошлого года. При этом крупнейшей кражей года стал инцидент с Bybit на сумму 1,5 миллиарда долларов. Общий мировой ущерб от кибератак в криптосфере превысил отметку в 3,4 миллиарда долларов.
В ответ на обвинения Министерство иностранных дел КНДР заявило, что именно США превращают киберпространство в зону конфликта. В ведомстве назвали претензии Вашингтона к северокорейским киберугрозам лишь политической попыткой дискредитировать страну.
