# Bitget пострадал от взлома безопасности горячего кошелька на 351 миллион долларов из-за поддельных данных и развернул защитный резерв

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ru/article/bitget-351-million-dollar-hot-wallet-breach-protection-fund-2026-09-25-night-ru
Section: DeFi & Crypto (https://technewslist.com/ru/defi-crypto)
Author: TechNewsList
Language: ru
Published: 2026-09-25T18:05:20.808+00:00
Updated: 2026-09-25T18:05:20.999375+00:00

> Криптовалютная биржа Bitget подверглась серьезному нарушению безопасности 24 сентября 2026 года, когда злоумышленники подделали данные внутренней маршрутизации транзакций, чтобы перекачать 351,6 миллиона долларов США через горячие кошельки, что привело к экстренной приостановке вывода средств и полному возмещению резервов.

## TL;DR
- Bitget столкнулся с нарушением несанкционированной передачи, в результате которого 24 сентября 2026 года было украдено около 351,6 миллиона долларов цифровых активов.
- Вторжение обошло средства контроля авторизации путем подмены внутренних данных транзакций без ущерба для криптографических закрытых ключей.
- Генеральный директор Bitget Грейси Чен подтвердила, что убытки клиентов будут полностью покрыты Фондом защиты биржи в размере 464 миллионов долларов.
- Внешние группы судебно-медицинской экспертизы из компаний Mandiant и SlowMist были задействованы для отслеживания рассредоточения активов и усиления механизмов хранения.

## Key points
- Злоумышленники скомпрометировали архитектуру маршрутизации внутреннего кошелька в 18:31 UTC, обманом заставив автоматизированные системы одобрить передачу активов.
- Хранилища холодного хранения платформы, содержащие подавляющее большинство пользовательских средств, на протяжении всего инцидента оставались совершенно нетронутыми.
- Вывод средств клиентов был временно приостановлен в качестве меры сдерживания, в то время как спотовая и фьючерсная торговля продолжала работать.
- Он-чейн-анализ выявил поведенческие сигнатуры и модели отмывания денег, соответствующие синдикатам кибервойны, спонсируемым государством.
- Инцидент поглотил примерно семьдесят шесть процентов резервного буфера Bitget, что возобновило отраслевые дебаты по поводу риска хранения «горячих кошельков».

## Что произошло

24 сентября 2026 года в 18:31 по всемирному координированному времени крупнейшая централизованная биржа криптовалют Bitget подверглась катастрофическому нарушению безопасности, в результате которого была несанкционирована передача цифровых активов на сумму около 351,6 миллиона долларов США. Злоумышленники нацелились на автоматизированную инфраструктуру горячих и теплых кошельков платформы, перекачивая значительные резервы Ethereum, Tether и различных ликвидных альткойнов через несколько сетей блокчейнов. В ответ на аномальный отток капитала операционный центр безопасности Bitget ввел экстренные меры сдерживания, заморозив снятие средств с клиентов по всему миру, сохраняя при этом активные операции по сопоставлению средств для торговли и обработки депозитов.

В публичных заявлениях, сделанных после предварительной судебно-медицинской экспертизы 25 сентября, генеральный директор Bitget Грейси Чен сообщила, что нарушение не было вызвано утечкой закрытых ключей или нарушением кворума мультиподписи. Вместо этого злоумышленники взломали внутренний сервер управления, который находится между основной базой данных биржи и ее системой автоматической подписи. Внедряя манипулируемые полезные данные транзакций, злоумышленники подделали метаданные маршрутизации транзакций, обманом заставив автоматизированную кастодиальную службу проверять законные выплаты по выводу средств непосредственно в контракты получателей, контролируемые злоумышленниками. Bitget подчеркнул, что ее автономные холодильные хранилища, в которых находится подавляющее большинство активов платформы, остались совершенно нетронутыми.

## Почему это важно

Компрометация Bitget представляет собой один из крупнейших инцидентов безопасности централизованной биржи в 2026 году, став серьезным напоминанием о структурных рисках, присущих автоматизированному хранению цифровых активов. По мере роста объемов торгов централизованные платформы все чаще полагаются на алгоритмическую ребалансировку ликвидности и программные конвейеры одобрения API для выполнения высокочастотных запросов на снятие средств без ручного вмешательства оператора. Когда эти уровни маршрутизации промежуточного программного обеспечения нарушены, автоматизированная скорость, обеспечивающая бесперебойную потребительскую ликвидность, становится величайшим активом злоумышленника.

Кроме того, этот инцидент проверяет структурную устойчивость механизмов частного валютного страхования. Bitget подтвердил, что покроет сто процентов потерь пользователей через свой самофинансируемый Фонд защиты пользователей, в проверенных резервах которого до атаки было около 464 миллионов долларов. Хотя эта система защиты предотвращает прямую неплатежеспособность розничной торговли, развертывание примерно семидесяти шести процентов общего пула защиты в одном инциденте безопасности оставляет бирже значительно уменьшенный буфер риска на случай последующей волатильности рынка или одновременных технических сбоев.

![Аналитики кибербезопасности отслеживают критические потоки данных и реагируют на инциденты вторжения в сеть](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1790357440324-4oipr3-bitget-351-million-dollar-hot-wallet-breach-protection-fund-2026-09-25-night-inside-1-927799d3ea.webp)

## Технические детали

Криминалистическая документация, собранная группами реагирования на инциденты, указывает на то, что вектор атаки был сосредоточен на дефекте промежуточного программного обеспечения интерфейса прикладного программирования во внутренней очереди отправки кошелька биржи. Вместо того чтобы пытаться взломать криптографические подписи на основе эллиптических кривых, команда злоумышленников воспользовалась логической ошибкой во внутренних микросервисах авторизации. Злоумышленникам удалось подделать надежные заголовки межсервисной аутентификации, представив созданные полезные данные, имитирующие запланированные внутренние переводы ликвидности между промежуточными горячими резервами.

Как только поддельные запросы на передачу попадали в очередь подписи, автоматические подписывающие оракулы сверяли формат поддельного сообщения с ожидаемыми внутренними шаблонами и транслировали транзакции непосредственно в общедоступные сети. В течение тридцати минут злоумышленники выполнили десятки скоординированных транзакций, отмывая средства через децентрализованные протоколы смешивания, пулы ликвидности и межцепочные мосты. Независимые консалтинговые компании по безопасности Mandiant и SlowMist были немедленно привлечены для отслеживания фрагментированного распределения активов и координации предупреждений о внесении в черный список с эмитентами стейблкоинов и одноранговыми торговыми площадками.

Сетевые разведывательные компании отметили, что тактическая последовательность действий, быстрый обмен токенами между агрегаторами ликвидности и сложная операционная безопасность, демонстрируемые злоумышленниками, тесно связаны с тактикой, используемой спонсируемыми государством передовыми группами постоянных угроз. Аналитики заметили, что злоумышленники систематически конвертировали волатильные токены в стейблкоины перед попыткой перехода между цепочками, демонстрируя глубокое предвидение эвристики автоматической проверки соответствия.

![Физический токен, представляющий цифровые криптовалютные активы и резервы биржевой ликвидности](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1790357447503-h26wbo-bitget-351-million-dollar-hot-wallet-breach-protection-fund-2026-09-25-night-inside-2-fa386599fb.webp)

## Влияние на рынок и отрасль

Немедленная реакция рынка характеризовалась повсеместной осторожностью на централизованных торговых площадках и локальной волатильностью на затронутых рынках токенов. Спотовые рынки биткойнов и эфириума испытали резкое ценовое давление сразу после этой новости, вызванное опасениями, что украденные резервы могут быть переданы автоматизированным маркет-мейкерам. Поставщики ликвидности расширили спреды спроса и предложения в основных книгах заказов, поскольку участники рынка готовились к потенциальному заражению.

Институциональные распределители капитала и прайм-брокеры усиливают контроль над централизованной архитектурой биржевого хранения. Конкурирующие биржи, в том числе Binance, OKX и Coinbase, опубликовали обновленные подтверждения резервов и подчеркнули использование аппаратных модулей безопасности и многосторонних вычислений для изоляции очередей отправки транзакций от внутренних веб-серверов. Регулирующие органы в Сингапуре, Европе и на Ближнем Востоке запрашивают комплексное вскрытие инцидентов, чтобы оценить, адекватно ли существующие требования по лицензированию хранителей цифровых активов устраняют уязвимости логики промежуточного программного обеспечения.

Нарушение также подчеркивает растущий технический разрыв между безопасностью чистого блокчейна и инфраструктурой веб-приложений. В то время как базовые криптографические реестры работали без дефектов, уязвимости в архитектуре программного обеспечения вне цепочки позволили злоумышленникам полностью обойти криптографические меры безопасности, продемонстрировав, что безопасность обмена настолько надежна, насколько надежен его самый слабый прикладной уровень.

## За чем следить дальше

В ближайшие дни основное внимание будет сосредоточено на графике Bitget по полному восстановлению вывода средств клиентов и пополнению Фонда защиты пользователей. Наблюдатели рынка будут тщательно изучать резервные адреса биржи, чтобы подтвердить, что выплаты по возмещению производятся прозрачно, без ущерба для текущей операционной ликвидности.

Результаты расследования, опубликованные Mandiant и SlowMist, будут внимательно оценены исследователями безопасности в финансовом секторе. В частности, инженеры ожидают подробной информации о том, как злоумышленники установили первоначальную устойчивость на внутренних серверных серверах и способствовали ли эксплойты нулевого дня или скомпрометированные административные учетные данные сотрудников подмене сеанса.

Наконец, ожидается, что этот инцидент ускорит требования регулирующих органов об обязательном стороннем аудите внутренней архитектуры программного обеспечения биржи. Помимо аудита статических резервов холодного хранения, регулирующие органы, вероятно, потребуют официального тестирования на проникновение автоматизированных конвейеров вывода средств, изменяя соответствие институциональным рискам на глобальных рынках криптовалют.

## Источники

* [Уведомление о безопасности Bitget](https://www.bitget.com/support/articles/12560603816789-Security-Incident-Update) — официальное корпоративное раскрытие, документирующее график несанкционированного вывода средств, сегментацию кошелька и гарантию возврата средств в Фонд защиты.
* [Расследование Hacker News Investigation](https://thehackernews.com/2026/09/bitget-hacked-351-million-stolen-spoofed-data.html) — независимый анализ кибербезопасности с подробным описанием механизмов подделки транзакционных данных, уязвимостей промежуточного программного обеспечения и индикаторов криминалистической атрибуции.
* [Forbes Digital Assets](https://www.forbes.com/sites/digital-assets/2026/09/25/bitget-crypto-exchange-breach-millions-stolen/) — финансовая отчетность, анализирующая влияние рыночной ликвидности, коэффициенты биржевой платежеспособности и стратегии снижения рисков среди централизованных хранителей криптовалюты.

Mentions: Битгет, Грейси Чен, Мандиант, Медленный туман, Эфириум, Тетер

## Sources
- [Уведомление о безопасности Bitget](https://www.bitget.com/support/articles/12560603816789-Security-Incident-Update)
- [Расследование хакерских новостей](https://thehackernews.com/2026/09/bitget-hacked-351-million-stolen-spoofed-data.html)
- [Цифровые активы Forbes](https://www.forbes.com/sites/digital-assets/2026/09/25/bitget-crypto-exchange-breach-millions-stolen/)