24 сентября 2026 года, 18:31 UTC. Системы безопасности Bitget фиксируют несанкционированные переводы с горячих кошельков. Через несколько минут биржа объявляет: потери — около $351,6 млн. Вывод средств приостановлен. Торговля и депозиты работают. Это не сценарий из фильма про хакеров — это реальность, в которой ваши монеты на бирже могут стать чужими за время, пока вы варите кофе. А вы уже проверили свой баланс на бирже?
Bitget — не первая и не последняя жертва. Но именно этот случай обнажает системную проблему централизованных бирж: горячие кошельки — это наличные в кармане, холодные — сейф в банке. И пока одни подсчитывают убытки, другие задают правильный вопрос: «А что делать мне, если я держу крипту на бирже?» Разбираемся по фактам.
Что именно произошло: хронология взлома Bitget
Официальное уведомление Bitget Support Center от 25 сентября 2026 года подтверждает: инцидент произошёл в 18:31 UTC 24 сентября. Злоумышленники вывели средства из части горячих и тёплых кошельков. Сумма ущерба — $351,6 млн. Биржа немедленно остановила вывод средств, но депозиты и торговля продолжили работу в штатном режиме.
Самое интересное — как именно хакеры обошли защиту. По данным InvestingLive, приватные ключи не были скомпрометированы. Атака шла через внутреннюю систему бэкенда кошелька: злоумышленники получили доступ, подделали детали переводов и инициировали штатный процесс подписи транзакций. Это как если бы грабители не взламывали замок, а убедили охранника открыть дверь для инкассаторов.
[Инфографика: схема атаки — подделка переводов и штатная подпись транзакций]
Требуется ручная вставка изображения. Источник: InvestingLive.
- 18:31 UTC — системы фиксируют аномальные исходящие транзакции.
- 18:35 UTC — Bitget останавливает вывод средств.
- 19:00 UTC — официальное заявление: пользовательские средства не пострадали.
- Ночь на 25 сентября — подключены сторонние аудиторы, Фонд защиты пользователей приведён в готовность.
Предварительная оценка независимых аналитиков из Lookonchain (цитируется по InvestingLive): общая стоимость похищенного около $357 млн, включая примерно 102,9 млн XRP (около $157,5 млн) и 31 890 ETH. Конкретный набор активов может уточняться, но масштаб ясен: это одна из крупнейших краж на централизованной бирже за последние месяцы.
«Атака с высокой вероятностью связана с хакерами из Северной Кореи. IP-адреса совпадают с VPN-паттернами группировок, ассоциируемых с КНДР. Окончательное подтверждение пока не получено, но почерк узнаваем».
— Грейси Чен, CEO Bitget, InvestingLive
Средства пользователей «в безопасности»: что стоит за официальным заявлением Bitget
Официальная позиция биржи: средства пользователей не пострадали, полная сумма убытка покрывается Фондом защиты пользователей Bitget, который на момент инцидента располагал более $464 млн. Вывод средств временно приостановлен, депозиты и торговля работают.
Звучит обнадёживающе. Но давайте разберёмся, что это значит на практике.
«В безопасности» не означает «без риска». Это означает, что биржа способна покрыть убыток из собственных резервов. Фонд на $464 млн против ущерба в $351,6 млн — запас есть, и он достаточный. Однако фонд — не страховка от будущих атак, а подушка на случай уже случившегося. Следующий инцидент может оказаться крупнее, а фонд — не бездонным.
Сравним с другими громкими кейсами последних двух лет. Картина получается показательной.
| Биржа | Год | Сумма взлома | Покрытие фондом | Реакция токена |
|---|---|---|---|---|
| Bitget | 2026 | $351,6 млн | $464 млн (достаточно) | −3–5% |
| Bybit | 2025 | ~$1,4 млрд | н/д | н/д |
| Liquid Network | 2026 | $320 млн | н/д | н/д |
Bybit потеряла $1,4 млрд в феврале 2025 года — это в четыре раза больше, чем Bitget сейчас. Liquid Network «унесло» $320 млн в сентябре 2026, почти столько же, но чуть меньше. Bitget в этом ряду — не самый крупный убыток, но факт остаётся фактом: горячие кошельки продолжают оставаться главной точкой отказа.
Что это значит для вас, если вы держите активы на Bitget прямо сейчас? Ваши монеты, скорее всего, в порядке. Биржа заявила о покрытии убытка, фонд достаточен, вывод средств откроется после завершения аудита. Но сам факт того, что инцидент стал возможен, — это сигнал. Сигнал не паниковать, а действовать.
Парадокс BGB: почему токен биржи почти не упал после кражи $351 млн
Вот где начинается самая интересная часть. Нативный токен биржи Bitget (BGB) отреагировал на новость о взломе на $351 млн снижением всего на 3–5%, торгуясь в районе $1,963 на азиатской сессии 25 сентября (данные InvestingLive). Для сравнения: при краже такого масштаба многие токены теряли 15–20% за первые часы.
Почему BGB почти не дрогнул? Есть три гипотезы, и ни одна из них не даёт окончательного ответа.
Гипотеза первая: рынок поверил в покрытие фондом. Инвесторы увидели, что Bitget не пытается скрыть проблему, а сразу заявляет о покрытии убытка из резервов. Фонд на $464 млн выглядит достаточным. Рынок оценил прозрачность и не стал паниковать.
Гипотеза вторая: крупные держатели BGB — маркетмейкеры. Значительная доля токена может находиться у профессиональных участников, заинтересованных в стабильности цены. Они не стали сливать актив на новостях, чтобы не спровоцировать обвал, который ударил бы по их же позициям.
Гипотеза третья: новость ещё не переварена азиатским рынком. 25 сентября — азиатская сессия, а Bitget — биржа с сильными позициями в Азии. Возможно, основная реакция ещё впереди, когда откроются европейские и американские рынки.
Что это значит для читателя? Рынок не всегда реагирует так, как вы ожидаете. Если вы держите BGB, не спешите с выводами. Следите за ончейн-данными: куда пошли похищенные XRP и ETH, есть ли движения по кошелькам, связанным с маркетмейкерами. Объёмы торгов BGB в ближайшие 48 часов покажут больше, чем любое официальное заявление.
Прогноз на ближайшую неделю: если Bitget откроет вывод средств в течение 3–5 дней и подтвердит покрытие убытка, BGB, вероятно, вернётся к уровню $2,0–2,1. Если аудит затянется или обнаружатся новые утечки, возможен пролив до $1,7–1,8. Следите за официальными каналами биржи и ончейн-транзакциями по адресам, указанным в отчётах Lookonchain.
Что делать прямо сейчас: чек-лист для держателей крипты на любой бирже
Неважно, держите вы активы на Bitget, Binance, OKX или любой другой централизованной бирже. Инцидент 24 сентября — это повод пересмотреть свою стратегию хранения. Вот пошаговый алгоритм действий.
- Проверьте статус вывода средств. Если вы на Bitget, дождитесь официального открытия вывода. Не пытайтесь обойти ограничения через сторонние сервисы — это увеличит риски.
- Оцените долю активов на бирже. Если на CEX лежит больше 20–30% вашего криптопортфеля, это зона повышенного риска. Биржа — не банковский сейф, а операционная площадка.
- Переведите часть активов в самохранение. Аппаратный кошелёк (Ledger, Trezor, Keystone) — не паранойя, а базовая гигиена. «Не ваши ключи — не ваши монеты» — это не лозунг, а правило выживания.
- Настройте 2FA и ограничьте API-доступ. Если вы используете торговых ботов или сторонние сервисы, проверьте права API-ключей: уберите вывод средств, оставьте только торговлю.
- Диверсифицируйте хранение. Не держите всё на одной бирже. Даже если каждая по отдельности кажется надёжной, концентрация риска в одной точке — худшее, что можно сделать.
- Следите за официальными каналами биржи. Не доверяйте скриншотам из Telegram-чатов. Только официальный Support Center, Twitter (X) и сайт биржи.
Эти шаги не гарантируют абсолютную защиту — ничто не гарантирует. Но они снижают вероятность того, что вы окажетесь в числе тех, кто узнаёт о взломе из новостей и обнаруживает пустой баланс.
Инцидент с Bitget — не первый и не последний. Централизованные биржи остаются крупнейшей точкой отказа в криптоиндустрии. Пока одни строят фонды защиты на сотни миллионов, другие задают правильный вопрос: а зачем вообще держать монеты там, где их могут украсть?
Ответ у каждого свой. Но если вы ещё не перевели хотя бы часть активов в холодное хранение — сделайте это на этой неделе. Не потому что Bitget плохая. А потому что следующая биржа может оказаться менее щедрой на фонды защиты.
Подпишитесь на дайджест «Деньги не пахнут» — мы разбираем каждый крупный взлом до того, как это станет мейнстримом. А пока запомните: если вы не контролируете приватные ключи, вы не контролируете свои деньги.
Материал носит информационный характер и не является рекомендацией к действию.
Вердикт автора
Взлом Bitget на $351 млн — это не про хакеров, а про хрупкость доверия к централизованным биржам. Переведите хотя бы часть активов в холодное хранение и проверьте права API-ключей. Следующий взлом может быть крупнее, а фонд — не бездонным. Деньги не пахнут, но украденные XRP пахнут особенно неприятно.
Комментарии (0)
Комментариев пока нет. Будьте первым!