# Bitget განიცდის 351 მილიონი დოლარის ცხელი საფულის უსაფრთხოების დარღვევას გაყალბებული მონაცემების საშუალებით და ახორციელებს დაცვის რეზერვს

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ka/article/bitget-351-million-dollar-hot-wallet-breach-protection-fund-2026-09-25-night-ka
Section: DeFi & Crypto (https://technewslist.com/ka/defi-crypto)
Author: TechNewsList
Language: ka
Published: 2026-09-25T18:05:23.864+00:00
Updated: 2026-09-25T18:05:24.068789+00:00

> კრიპტოვალუტის ბირჟა Bitget-მა განიცადა უსაფრთხოების მნიშვნელოვანი დარღვევა 2026 წლის 24 სექტემბერს, რადგან თავდამსხმელებმა გააყალბეს შიდა ტრანზაქციის მარშრუტიზაციის მონაცემები, რათა 351,6 მილიონი აშშ დოლარი შეაგროვეს ცხელ საფულეებში, რამაც გამოიწვია გადაუდებელი გატანის შეჩერება და სრული რეზერვის ანაზღაურება.

## TL;DR
- Bitget-მა განიცადა არასანქცირებული გადაცემის დარღვევა, რამაც გამოიწვია დაახლოებით $351.6 მილიონი მოპარული ციფრული აქტივები 2026 წლის 24 სექტემბერს.
- შეჭრამ გადალახა ავტორიზაციის კონტროლი შიდა ტრანზაქციის მონაცემების გაყალბებით კრიპტოგრაფიული პირადი გასაღებების კომპრომეტირების გარეშე.
- Bitget-ის აღმასრულებელმა დირექტორმა გრეისი ჩენმა დაადასტურა, რომ მომხმარებელთა ზარალი მთლიანად დაფარავს ბირჟის $464 მილიონი დაცვის ფონდს.
- Mandiant-ისა და SlowMist-ის გარე სასამართლო-საგამოძიებო ჯგუფები განლაგდნენ აქტივების დარბევისა და საცავი მილსადენების გასამაგრებლად.

## Key points
- თავდამსხმელებმა დაარღვიეს საფულის მარშრუტიზაციის არქიტექტურა 18:31 UTC-ზე, რითაც მოატყუეს ავტომატური სისტემები აქტივების გადარიცხვების დამტკიცებაში.
- პლატფორმის ცივი შესანახი სარდაფები, რომლებიც შეიცავდნენ მომხმარებლის სახსრების დიდ ნაწილს, სრულიად უკომპრომისო რჩებოდა მთელი ინციდენტის განმავლობაში.
- მომხმარებელთა გატანა დროებით შეჩერდა, როგორც შეკავების ღონისძიება, ხოლო ადგილზე და ფიუჩერსებით ვაჭრობა ფუნქციონირებდა.
- ჯაჭვურმა ანალიზმა გამოავლინა ქცევითი ხელმოწერები და გათეთრების ნიმუშები, რომლებიც შეესაბამება სახელმწიფოს მიერ დაფინანსებულ კიბერ ომის სინდიკატებს.
- ინციდენტი მოიხმარს Bitget-ის სარეზერვო ბუფერის დაახლოებით სამოცდათექვსმეტ პროცენტს, რაც განაახლებს ინდუსტრიის დებატებს ცხელი საფულეების დაკავების რისკის შესახებ.

## რა მოხდა

2026 წლის 24 სექტემბერს, UTC 18:31 საათზე, კრიპტოვალუტის მთავარ ცენტრალიზებულ ბირჟაზე Bitget-მა განიცადა უსაფრთხოების კატასტროფული დარღვევა, რამაც გამოიწვია ციფრული აქტივების დაახლოებით $351.6 მილიონის უნებართვო გადაცემა. თავდამსხმელები მიზნად ისახავდნენ პლატფორმის ავტომატიზირებულ ცხელი და თბილი საფულის ინფრასტრუქტურას, აგროვებდნენ Ethereum-ის, Tether-ის და სხვადასხვა თხევადი ალტკოინების მნიშვნელოვან რეზერვებს მრავალ ბლოკჩეინ ქსელში. კაპიტალის ანომალიური გადინების საპასუხოდ, Bitget-ის უსაფრთხოების ოპერაციების ცენტრმა ამოქმედდა გადაუდებელი შეკავების პროცედურები, გაყინა კლიენტების გატანა მთელს მსოფლიოში, ხოლო ძრავის აქტიური შესატყვისი ოპერაციების შენარჩუნება ვაჭრობისა და დეპოზიტების დამუშავებისთვის.

25 სექტემბერს წინასწარი სასამართლო ექსპერტიზის შემდეგ გამოქვეყნებულ საჯარო განცხადებებში, Bitget-ის აღმასრულებელმა დირექტორმა გრეისი ჩენმა გაამჟღავნა, რომ დარღვევა არ იყო გამოწვეული პირადი გასაღებების გაჟონვით ან ხელმოწერის მრავალრიცხოვანი კვორუმებით. ამის ნაცვლად, მოწინააღმდეგეებმა დაარღვიეს შიდა backend მართვის სერვერი, რომელიც მდებარეობს ბირჟის ძირითად მონაცემთა ბაზასა და მის ავტომატიზებულ ხელმოწერის ძრავას შორის. მანიპულირებული ტრანზაქციის ტვირთამწეობის ინექციის გზით, თავდამსხმელებმა გააყალბეს ტრანზაქციის მარშრუტიზაციის მეტამონაცემები, მოატყუეს ავტომატიზებული პატიმრობის სერვისი, რათა დაემოწმებინა კანონიერი გარეგნობის გატანის თანხები პირდაპირ თავდამსხმელის მიერ კონტროლირებად მიმღებ კონტრაქტებზე. ბიტგეტმა ხაზგასმით აღნიშნა, რომ მისი ოფლაინ ცივი შენახვის ობიექტები, სადაც განთავსებულია პლატფორმის აქტივების აბსოლუტური უმრავლესობა, დარჩა სრულიად ხელუხლებელი.

## რატომ არის მნიშვნელოვანი

Bitget-ის კომპრომისი წარმოადგენს 2026 წლის ერთ-ერთ უმსხვილეს ცენტრალიზებულ ბირჟაზე უსაფრთხოების ინციდენტს, რომელიც ასახავს სტრუქტურულ რისკებს, რომლებიც თან ახლავს ციფრული აქტივების ავტომატიზებულ შენახვას. ვაჭრობის მოცულობების ზრდასთან ერთად, ცენტრალიზებული პლატფორმები სულ უფრო მეტად ეყრდნობოდნენ ლიკვიდობის ალგორითმულ გადაბალანსებას და პროგრამულ API-ს დამტკიცების მილსადენებს, რათა შეასრულონ მაღალი სიხშირის ამოღების მოთხოვნები ოპერატორის ხელით ჩარევის გარეშე. როდესაც შუა პროგრამული უზრუნველყოფის მარშრუტიზაციის ეს ფენები ძირს უთხრის, ავტომატიზებული სიჩქარე, რომელიც უზრუნველყოფს მომხმარებელთა უწყვეტი ლიკვიდურობის საშუალებას, ხდება მოწინააღმდეგის უდიდესი აქტივი.

გარდა ამისა, ინციდენტი ამოწმებს კერძო ბირჟის დაზღვევის მექანიზმების სტრუქტურულ გამძლეობას. Bitget-მა დაადასტურა, რომ ის შთანთქავს მომხმარებლის დანაკარგების ას პროცენტს მისი თვითდაფინანსებული მომხმარებლის დაცვის ფონდის მეშვეობით, რომელიც შეტევამდე დაახლოებით 464 მილიონი დოლარის დამოწმებულ რეზერვებს ინახავდა. მიუხედავად იმისა, რომ უსაფრთხოების ეს ქსელი ხელს უშლის პირდაპირ საცალო გადახდისუუნარობას, მთლიანი დაცვის ფონდის დაახლოებით სამოცდათექვსმეტი პროცენტის განლაგება უსაფრთხოების ერთ ინციდენტში ბირჟას ტოვებს მნიშვნელოვნად შემცირებული რისკის ბუფერს ბაზრის შემდგომი არასტაბილურობის ან თანმხლები ტექნიკური შეფერხებების წინააღმდეგ.

![კიბერუსაფრთხოების ანალიტიკოსები აკვირდებიან კრიტიკულ მონაცემთა ნაკადებს და რეაგირებენ ქსელში შეჭრის ინციდენტებზე](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1790357440324-4oipr3-bitget-351-million-dollar-hot-wallet-breach-protection-fund-2026-09-25-night-inside-1-927799d3ea.webp)

## ტექნიკური დეტალები

ინციდენტზე რეაგირების გუნდების მიერ შედგენილი სასამართლო დოკუმენტაცია მიუთითებს, რომ თავდასხმის ვექტორი ორიენტირებულია აპლიკაციის პროგრამირების ინტერფეისის შუალედურ ხარვეზზე ბირჟის შიდა საფულის გაგზავნის რიგში. იმის ნაცვლად, რომ ცდილობდნენ დაარღვიონ კრიპტოგრაფიული ელიფსური მრუდის ხელმოწერები, შეჭრის ეკიპაჟმა გამოიყენა ლოგიკური ხარვეზი შიდა ავტორიზაციის მიკროსერვისებში. თავდამსხმელებმა მოახერხეს სანდო სერვისთაშორისი ავთენტიფიკაციის სათაურების გაყალბება, წარმოადგინეს შემუშავებული დატვირთვები, რომლებიც მიბაძავდნენ ლიკვიდობის დაგეგმილ შიდა გადარიცხვებს შუალედურ ცხელ რეზერვებს შორის.

მას შემდეგ, რაც გაყალბებული გადარიცხვის მოთხოვნები შედიოდა ხელმოწერის რიგში, ავტომატური ხელმოწერის ორაკულები ამოწმებდნენ ყალბი შეტყობინების ფორმატს მოსალოდნელ შიდა შაბლონებთან და ტრანზაქციებს პირდაპირ საჯარო ქსელებში გადასცემდნენ. ოცდაათწუთიან ფანჯარაში თავდამსხმელებმა შეასრულეს ათობით კოორდინირებული ტრანზაქცია, ფულის გათეთრება დეცენტრალიზებული შერევის პროტოკოლების, ლიკვიდობის აუზებისა და ჯვარედინი ხიდების მეშვეობით. უსაფრთხოების დამოუკიდებელი კონსულტანტები Mandiant და SlowMist დაუყოვნებლივ ჩაერთვნენ აქტივების ფრაგმენტული დისპერსიის დასადგენად და შავ სიაში შეტყობინებების კოორდინაციაზე stablecoin-ის ემიტენტებთან და თანატოლ სავაჭრო ობიექტებთან.

სადაზვერვო ფირმებმა აღნიშნეს, რომ ტაქტიკური თანმიმდევრობა, ნიშნების სწრაფი გაცვლა ლიკვიდობის აგრეგატორებს შორის და დახვეწილი ოპერატიული უსაფრთხოება, რომელიც ნაჩვენებია დამნაშავეების მიერ, მჭიდროდ შეესაბამება სახელმწიფოს მიერ დაფინანსებული მოწინავე მდგრადი საფრთხეების ჯგუფების მიერ გამოყენებულ ტაქტიკას. ანალიტიკოსებმა შენიშნეს, რომ მოწინააღმდეგეები სისტემატურად აკონვერტირებდნენ არასტაბილურ ტოკენებს სტაბილკოინებად, სანამ ცდილობდნენ ჯვარედინი გადახტომას, რაც აჩვენებდა ავტომატური შესაბამისობის სკრინინგის ევრისტიკის ღრმა ცოდნას.

![ფიზიკური ჟეტონი, რომელიც წარმოადგენს ციფრული კრიპტოვალუტის აქტივებს და ლიკვიდურობის გაცვლის რეზერვებს](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1790357447503-h26wbo-bitget-351-million-dollar-hot-wallet-breach-protection-fund-2026-09-25-night-inside-2-fa386599fb.webp)

## გავლენა ბაზარზე და ინდუსტრიაზე

ბაზრის დაუყოვნებელი რეაქცია ხასიათდებოდა ფართო სიფრთხილით ცენტრალიზებულ სავაჭრო ობიექტებში და ლოკალიზებული ცვალებადობით დაზარალებულ ტოკენ ბაზრებზე. ბიტკოინისა და Ethereum-ის ბაზრებზე მკვეთრი დაღმავალი ზეწოლა განიცადა ახალი ამბების შემდეგ, რაც გამოწვეული იყო შიშით, რომ მოპარული რეზერვები შეიძლება გადაეგდო ავტომატიზებულ ბაზრის შემქმნელებს. ლიკვიდურობის პროვაიდერებმა გააფართოვეს წინადადებების მოთხოვნა ძირითადი შეკვეთების წიგნებზე, რადგან ბაზრის მონაწილეები ემზადებიან პოტენციური გადამდები.

ინსტიტუციური კაპიტალის გამნაწილებლები და ძირითადი ბროკერები აძლიერებენ ცენტრალიზებული ბირჟის მეურვეობის არქიტექტურის შემოწმებას. კონკურენტმა ბირჟებმა, მათ შორის Binance-მა, OKX-მა და Coinbase-მა, გამოაქვეყნეს განახლებული რეზერვების დამადასტურებელი ატესტაციები და ხაზი გაუსვეს ტექნიკის უსაფრთხოების მოდულების გამოყენებას და მრავალმხრივ გამოთვლებს შიდა ვებ სერვერებიდან ტრანზაქციის გაგზავნის რიგების იზოლირებისთვის. სინგაპურის, ევროპისა და ახლო აღმოსავლეთის მარეგულირებელი ორგანოები ითხოვენ ყოვლისმომცველი ინციდენტის შემდგომი დაღუპვის ჩატარებას, რათა შეაფასონ, რამდენად შეესაბამება არსებული ციფრული აქტივების მეურვის ლიცენზირების მოთხოვნები ადეკვატურად შუალედური პროგრამის ლოგიკურ დაუცველობებს.

დარღვევა ასევე ხაზს უსვამს მზარდ ტექნიკურ განსხვავებას ნედლი ბლოკჩეინის უსაფრთხოებასა და ვებ აპლიკაციის ინფრასტრუქტურას შორის. მიუხედავად იმისა, რომ ძირითადი კრიპტოგრაფიული წიგნი ფუნქციონირებდა დეფექტების გარეშე, დაუცველობამ პროგრამული უზრუნველყოფის არქიტექტურებში თავდამსხმელებს საშუალება მისცა მთლიანად აეცილებინათ კრიპტოგრაფიული გარანტიები, რაც აჩვენა, რომ გაცვლის უსაფრთხოება ისეთივე ძლიერია, როგორც მისი ყველაზე სუსტი აპლიკაციის შრე.

## რას უნდა დავაკვირდეთ შემდეგ

მომდევნო დღეებში, ძირითადი აქცენტი გაკეთდება Bitget-ის ვადებზე, რათა სრულად აღადგინოს მომხმარებლების გატანა და შეავსოს მისი მომხმარებლების დაცვის ფონდი. ბაზრის დამკვირვებლები ზედმიწევნით შეისწავლიან ბირჟის ჯაჭვურ რეზერვის მისამართებს, რათა დაადასტურონ, რომ რესტიტუციის გაცემა ხდება გამჭვირვალედ, მიმდინარე საოპერაციო ლიკვიდურობის შეფერხების გარეშე.

Mandiant-ისა და SlowMist-ის მიერ გამოქვეყნებული საგამოძიებო დასკვნები მჭიდროდ იქნება შეფასებული უსაფრთხოების მკვლევარების მიერ ფინანსური სექტორის მასშტაბით. კერძოდ, ინჟინრები ელიან დეტალურ გამჟღავნებას იმის შესახებ, თუ როგორ დაადგინეს თავდამსხმელებმა თავდაპირველი მდგრადობა შიდა სარეზერვო სერვერებზე და რამდენად შეუწყო ხელი სესიის გაყალბებას ნულოვანი დღის ექსპლოიტებმა ან თანამშრომლების ადმინისტრაციულმა სერთიფიკატებმა.

საბოლოოდ, ინციდენტი, სავარაუდოდ, დააჩქარებს მარეგულირებელ მოთხოვნებს ბირჟის შიდა პროგრამული არქიტექტურების სავალდებულო მესამე მხარის აუდიტზე. სტატიკური საცავის რეზერვების აუდიტის გარდა, მარეგულირებელი ორგანოები, სავარაუდოდ, დაავალებენ ავტომატური გაყვანის მილსადენების ოფიციალურ შეღწევადობის ტესტირებას, კრიპტოვალუტის გლობალურ ბაზრებზე ინსტიტუციური რისკის შესაბამისობის შეცვლას.

## წყაროები

* [Bitget Security Notice](https://www.bitget.com/support/articles/12560603816789-Security-Incident-Update) - ოფიციალური კორპორატიული გამჟღავნება, რომელიც ადასტურებს არასანქცირებული თანხის ამოღების ვადას, საფულის სეგმენტაციას და დაცვის ფონდის დაბრუნების გარანტიას.
* [Hacker News Investigation](https://thehackernews.com/2026/09/bitget-hacked-351-million-stolen-spoofed-data.html) - კიბერუსაფრთხოების დამოუკიდებელი ანალიზი, რომელიც დეტალურად ასახავს ტრანზაქციის მონაცემთა გაყალბების მექანიკას, შუა პროგრამულ დაუცველობას და სასამართლო ატრიბუტის ინდიკატორებს.
* [Forbes Digital Assets](https://www.forbes.com/sites/digital-assets/2026/09/25/bitget-crypto-exchange-breach-millions-stolen/) - ფინანსური ანგარიშგება, რომელიც აანალიზებს ბაზრის ლიკვიდურობის ეფექტებს, გაცვლის გადახდისუნარიანობის კოეფიციენტებს და რისკის შემცირების სტრატეგიებს კრიპტოკუსური ცენტრალიზებული მასშტაბით.

Mentions: ბიტგეტი, გრეისი ჩენი, მანდიანტი, SlowMist, ეთერიუმი, ტეტერი

## Sources
- [Bitget უსაფრთხოების შეტყობინება](https://www.bitget.com/support/articles/12560603816789-Security-Incident-Update)
- [ჰაკერების ახალი ამბების გამოძიება](https://thehackernews.com/2026/09/bitget-hacked-351-million-stolen-spoofed-data.html)
- [Forbes ციფრული აქტივები](https://www.forbes.com/sites/digital-assets/2026/09/25/bitget-crypto-exchange-breach-millions-stolen/)