
Bitget бұзылуы: 388 миллион доллар қалай ұрланды және пайдаланушылар не істеуі керек
Bitget бұзылуы криптобиржалардағы ең ірі шабуылдардың қатарына кіреді: 2026 жылғы 24 қыркүйек кешінде шабуылдаушылар биржаның әмиян инфрақұрылымынан шамамен 388 миллион доллар шығарып алды. Bitget шығаруды тоқтатты, Mandiant пен SlowMist-ті тартты және пайдаланушыларды қорғау қоры шығынды жабатынын мәлімдеді. Төменде — не болғаны, шабуылдаушылар қорғанысты қалай айналып өткені, ақша қайда кеткені, шығару қашан қалпына келетіні және биржаңыз бұзылса не істеу керегі.
Негізгі тұжырымдар
- 2026 жылғы 24 қыркүйекте шабуылдаушылар Bitget-тен шамамен 388 миллион доллар шығарды; алғашқы бағалау 351,6 миллион еді.
- Bitget пайдаланушылардың қалдықтары бүтін екенін және 464 миллион доллардан асатын қорғау қоры шығынды жабатынын айтады.
- Шабуылдаушылар үшінші тарап қауіпсіздік өнімінің осалдығын пайдаланып, жеке кілттерді емес, ішкі артықшылықты тіркелгі деректерін алды.
- Bitget-тің бас директоры шабуылды солтүстіккореялық хакерлермен байланыстырады.
- Шығару кезең-кезеңімен ашылады: BTC — 28 қыркүйекте, ETH — 29 қыркүйекте, USDT — 30 қыркүйекте, қалғанының бәрі — 2 қазанда.
Негізгі ұғымдар
- Ыстық әмиян — интернетке қосылған биржа әмияны, онда күнделікті шығаруға арналған шағын айналым қаражаты сақталады.
- Суық сақтау — жеке кілттерді желіден тыс сақтау, биржалар клиент қаражатының басым бөлігін сонда ұстайды.
- Артықшылықты тіркелгі деректері — транзакцияларды мақұлдауға немесе жіберуге құқығы бар ішкі тіркелгілер.
- Пайдаланушыларды қорғау қоры — биржа бұзу сияқты оқиғалардан келген клиент шығынын жабу үшін бөлетін резерв.
- Резервтердің дәлелі — биржада барлық клиент қалдықтарын жабуға жеткілікті актив бар екенінің жария дәлелі.
Bitget бұзылуы кезінде не болды
Тізбектегі аналитиктер күмәнді аударымдарды Bitget ештеңе мәлімдемей тұрып байқады. Bubblemaps деректеріне сәйкес, 15 ірі транзакция жеті актив бойынша шамамен 192 миллион долларды жылжытқан, оның ішінде эфир қадағаланған көлемнің 44,4%-ын құраған. Arbitrum желісінде шамамен 19,67 миллион USDT0 алты минуттай уақытта 7111 ETH-ке айырбасталды, ал шабуылдаушы тез қимылдау үшін нарықтық бағадан 5%-ға дейін артық төледі.
Bitget төтенше жағдай хаттамасын іске қосып, қосымша қауіпсіздік тексерістері үшін шығаруды тоқтатты. Шығынның алғашқы бағасы 351,6 миллион доллар болды. Zcash пен TRON-дағы транзакцияларды салыстырғаннан кейін биржа оны 388 миллионға дейін көтерді және бұл жаңа ұрлық емес, сол операциялар екенін атап өтті.
Шабуылдаушылар Bitget қорғанысын қалай айналып өтті
Bitget тергеуіне сәйкес, шабуылдаушылар үшінші тарап қауіпсіздік өніміндегі осалдықты пайдаланып, ішкі артықшылықты тіркелгі деректерін алған. Солармен олар әмиян жүйесіне жалған шығару командаларын жіберген, ал аударымдар биржаның тәуекел бақылауын айналып өткен. Бас директор Грейси Чен шабуылдаушының алдымен шағын аударымдармен сол бақылауды сынағанын айтты. Компанияның айтуынша, жеке кілттер мен суық әмияндар бұзылмаған.
Басқаша айтқанда, шабуыл блокчейнге де, кілттерге де емес, жүйенің өз командаларына деген сеніміне бағытталған: жалған сұраныс әдеттегідей көрінген.
Чен шабуылды Солтүстік Кореямен байланыстырады. Тергеушілер бұрын солтүстіккореялық топ пайдаланған VPN қызметтерінің IP-мекенжайларын тапты, ал қолтаңба сол топтың бұрынғы операцияларына ұқсайды. Bitget осы аптада ресми қауіпсіздік есебін жариялауды күтеді.
Ұрланған қаражат қайда кетті
Ұрланған токендер жедел түрде эфирге айырбасталып, орталықсыздандырылған сервистер арқылы жүргізілді. Чен THORChain-нен шабуылдаушының мекенжайларына қызмет көрсетуді тоқтатуды сұрады; әзірлеушілер желі архитектурасы цензураға жол бермейтінін айтып бас тартты. Керісінше, NEAR Intents шабуылға қатысты 50 миллион долларды бұғаттағанын мәлімдеді. Тізбектегі тергеуші ZachXBT кірісті жылыстатқан бес делдалды анықтады, ал ұрланған қаражаттың бір бөлігі әлдеқашан мұздатылды.
Мұндағы басты нәрсе — жылдамдық: ұрланған токендер шабуылдаушының мекенжайында неғұрлым ұзақ жатса, мұздатылу ықтималдығы соғұрлым жоғары, сондықтан олар зиянына болса да бірнеше минут ішінде айырбасталады.
Bitget шығаруды қашан қалпына келтіреді
Bitget шығаруды кезең-кезеңімен ашуда (уақыт — UTC):
| Актив | Қалпына келеді | Желілер |
|---|---|---|
| BTC | 28 қыркүйек | Bitcoin, BNB Smart Chain |
| ETH | 29 қыркүйек, 08:00 | Ethereum, BNB Smart Chain, Arbitrum, Base, Optimism |
| USDT | 30 қыркүйек, 08:00 | Ethereum, BNB Smart Chain, Solana, Tron |
| Басқа токендер, фиат, P2P | 2 қазан, 08:00 | барлық қолдау көрсетілетіні |
BTC шығару қайта ашылғаннан кейінгі алғашқы сағаттарда биржа 9585 өтінімді, шамамен 4098 BTC-ні өңдеді. Алғашқы күндері кезек ұзақ, сондықтан үлкен қалдықты аударар алдында шағын сынақ аударымын жіберіңіз. Біздің нұсқаулық — криптоны биржа шоттарынан қалай шығару керек — желілерді, ақыларды және жиі кететін қателерді қамтиды.
Хакерлер криптобиржаларды неге нысанаға алады
Биржа мыңдаған клиенттің қаражатын өз мекенжайларында ұстайды, сондықтан бір сәтті шабуыл жүздеген миллион доллар бере алады. Қаражат әдетте екіге бөлінеді: күнделікті шығаруға арналған шағын айналыммен ыстық әмиян және қалғаны үшін суық сақтау. Шабуылдаушылар ыстық жағына және оны толтыру мен аударымдарға қол қою процестеріне барады.
Клиенттерді салдардан екі тетік қорғайды. Біріншісі — Bitget осы шығынды жабу үшін пайдаланып отырған сияқты резервтік қор. Екіншісі — резервтердің дәлелі, ол кез келген клиентке монеталарының шынымен баланста тұрғанын тексеруге мүмкіндік береді.
Криптобиржалардағы ең ірі бұзулар
| Биржа | Жыл | Шығын | Күдікті шабуылдаушы |
|---|---|---|---|
| Bybit | 2025 | шамамен 1,46 миллиард доллар | ФБР мәліметінше, Солтүстік Корея |
| Coincheck | 2018 | NEM-мен шамамен 530 миллион доллар | анықталмаған |
| Bitget | 2026 | 388 миллион доллар | Bitget мәліметінше, Солтүстік Корея |
| DMM Bitcoin | 2024 | 4502,9 BTC, 300 миллион доллардан астам | ФБР мәліметінше, солтүстіккореялық хакерлер |
| WazirX | 2024 | шамамен 230 миллион доллар | блокчейн-аналитиктердің мәліметінше, Lazarus Group |
Криптобиржаның кез келген дерлік бұзылуы бір үлгімен жүреді: шабуылдаушылар блокчейнге емес, ішкі жүйелерге барады — транзакцияға қол қою, серверлер, қызметкер рұқсаты. Мысалы, Bybit жағдайында аударымға қол қоюға арналған интерфейс бұрмаланған еді.
Биржаңыз бұзылса не істеу керек
- Тек ресми арналарды ұстаныңыз. Әрбір ірі оқиғадан кейін фишинг толқыны басталады: мессенджерлердегі жалған «қолдау» «қаражатты қайтаруды» немесе «қалдықты көшіруді» ұсынады. Бұл айла-шарғыларды нұсқаулығымызда түсіндірдік: криптофишинг сұлбалары.
- Дәлелдерді сақтаңыз. Қалдық пен транзакция тарихының скриншоттары талапты негіздеу қажет болғанда көмектеседі.
- API-кілттер мен белсенді сеанстарды қарап шығыңыз. Пайдаланбайтынның бәрін жойыңыз.
- Мекенжайлардың ақ тізімін қосыңыз. Рұқсат ұрланса да, монеталар тек алдын ала бекітілген мекенжайларға ғана кете алады.
- Дүрбелеңге түсіп сатпаңыз. Биржа шығынды жабатынын айтса, жеңілдікпен сату оны тек ұлғайтады.
- Биржада тек сауда үшін қажет қаражатты ұстаңыз. Ұзақ мерзімді жинақ өзіңіз сақтағанда қауіпсізірек.
Bitget бұзылуы ұрланған жеке кілттерден болды ма
Жоқ. Bitget мәліметінше, шабуылдаушылар үшінші тарап қауіпсіздік өніміндегі олқылық арқылы алынған ішкі артықшылықты тіркелгі деректерін пайдаланған. Жеке кілттер мен суық әмияндар бұзылмаған.
Bitget пайдаланушылары ақшасын қайтарып ала ма
Bitget пайдаланушылардың қалдықтары зардап шекпегенін, ал қорғау қоры шығынды жабатынын айтады. Шығару 2 қазанға дейін кезең-кезеңімен ашылады.
Bitget бұзылуының артында кім тұрды
Ресми түрде ешкім аталған жоқ. Bitget-тің бас директоры солтүстіккореялық хакерлерді меңзейді, ал түпкілікті тұжырымдар биржаның қауіпсіздік есебінде күтіледі.
Криптоны биржада ұстау қауіпсіз бе
Белсенді сауда үшін қауіпсіз болуы мүмкін, егер биржа резервтердің дәлелін жарияласа және қорғау қорын ұстаса. Ұзақ мерзімді жинақ биржа кілттеріне қол жеткізе алмайтын әмиянда қауіпсізірек.
EIDEX криптонарық сарапшысы әрі контент және маркетинг бөлімінің басшысы. Нарық құрылымы, биржа инфрақұрылымы және кросс-чейн сауда туралы жазады - ончейн деректер мен нарық өзгерістерін трейдерлерге арналған нақты әрі пайдалы талдауға айналдырады.


