TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
F(X)

25 Sep, 09:20

Открыть в Telegram Поделиться Пожаловаться

Сегодня ночью была взломана биржа Битгет, выводы приостановлены.
Подробнее можете почитать:
https://x.com/GracyBitget/status/2103235655879074084
https://x.com/GracyBitget/status/2103284265563902056

Попросил любимый ИИ оценить серьёзность проблемы:
Я бы оценил инцидент на 6 из 10. Это серьёзно, но заметно меньше Bybit.
Почему не хуже Bybit. Масштаб отличается примерно в четыре раза. В 2025 году Lazarus провёл взлом Bybit на $1,5 млрд, крупнейший за тот год. Здесь Чен сообщила о примерно $351,6 млн, затронутых несанкционированными переводами с части горячих кошельков. Для 2026 года это много: если цифра подтвердится, это будет крупнейшая кража года, выше примерно $319 млн, выведенных из Liquid Network Blockstream 6 сентября. Но это не событие уровня рекорда индустрии. Важно и то, что потери покрыты резервом: по словам Чен, вся сумма укладывается в User Protection Fund, где больше $464 млн. North Korean Hackers “Very Likely” Drained $350 Million From Bitget, CEO Says +3
Почему всё же 6, а не 3–4. Есть три настораживающих момента.
Вывод заморожен. Bybit, насколько я помню, продолжал обрабатывать выводы, и это сильно гасило панику. Bitget, наоборот, временно остановил вывод на время проверки безопасности, при этом депозиты и торговля работают. По оценке InvestingLive, настоящая проверка будет при открытии выводов, потому что до этого момента цена BGB не может полностью протестироваться. TheStreetNewsCord
Реакция была медленной. По данным Forbes, вывод средств на блокчейне продолжался почти три часа после обнаружения. Forbes
Есть расхождение в версиях. Официально холодные кошельки полностью в безопасности, а взлом затронул только часть горячего и тёплого слоёв. Однако аналитик Arkham Эммет Галлик пишет, что в транзакциях участвовали три горячих кошелька Bitget и один холодный на нескольких блокчейнах. TheStreetNewsCord
Сам вектор атаки тоже неприятный. Атакующие проникли в систему платформы и перевели средства, не подделывая пользовательские заявки на вывод и не получив приватные ключи ни холодных, ни горячих кошельков. Значит, скомпрометирована внутренняя инфраструктура, а это хуже простой утечки одного ключа. Предварительная атрибуция указывает на КНДР: Чен сослалась на совпадение IP-адресов с VPN-сервисами, которые использует северокорейская группа.


как помогает запрет вывода с биржи?

Вывод — единственный канал, по которому деньги физически покидают биржу. Торговля и депозиты меняют только цифры во внутренней базе, а транзакцию в блокчейн отправляет именно конвейер вывода. Его остановка помогает в нескольких местах.
1. Перекрывается сам вектор атаки. В этом случае атакующий не крал ключи, а подделал данные в бэкенде, и штатная система авторизации сама подписала и отправила транзакции. Поэтому блокировать конкретный адрес или сменить один ключ недостаточно: пока конвейер работает, скомпрометированная система может снова заставить его подписать что угодно. Выключение вывода отключает подписывающие сервисы целиком, и неважно, кто и через какую дыру пытается инициировать перевод. По сути это рубильник, а не точечный фильтр.
2. Появляется время на зачистку, и её не приходится делать «на ходу». Нужно найти точку входа, проверить, не оставил ли атакующий бэкдоры, пересобрать или изолировать затронутые серверы, сменить ключи и доступы, возможно перевыпустить адреса кошельков. Делать это при работающем выводе — всё равно что менять замки при открытой двери.
3. Сводится баланс. Бирже нужно сверить внутренний реестр (сколько кому должна) с тем, что реально лежит на кошельках. Пока средства текут в обе стороны, сверка затруднена. Остановка вывода «замораживает картину», и становится видно, что именно пропало, а что — нормальные операции.
4. Останавливается набег на биржу. После новостей о взломе многие хотят вывести всё сразу. Горячие кошельки после атаки частично пусты, и их пришлось бы срочно пополнять из холодного хранилища. Это чувствительная операция, которую сейчас лучше не проводить в спешке, пока нет уверенности в чистоте инфраструктуры. Пауза также даёт время подготовить ликвидность, например из User Protection Fund.
5. Отсекается вторичный ущерб. Если атакующий получил доступ и к данным пользователей или сессиям, он мог бы выводить уже с их аккаунтов. С выключенным выводом это тоже невозможно.
Обратная сторона в том, что пауза защищает биржу и в целом пользователей, но за счёт их доступа к деньгам. Чем дольше она длится, тем сильнее давление на доверие, поэтому, как я писал выше, главным тестом станет момент открытия вывода: насколько быстро он пройдёт и не будет ли лимитов или очередей.

Очень не приятная история хоть на бумаге не так печальна как взлом Байбит.
Gracy Chen @Bitget (@GracyBitget) on X
[SECURITY NOTICE] Bitget Hot Wallet Incident — September 24, 2026 At 18:31 UTC on September 24, 2026, Bitget's security systems detected unauthorized transfers from some of our hot wallets. Our s…

235 1 5 1 2
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot