Криптовалютна біржа Bitget втратила близько $351,6 млн внаслідок кібератаки на інфраструктуру своїх гаманців, що стала одним із найбільших інцидентів у криптоіндустрії у 2026 році.
За словами генерального директора Bitget Грейсі Чен, зловмисникам вдалося скомпрометувати критично важливий backend-компонент інфраструктури гаманців біржі, після чого вони підмінили дані про транзакції та запустили внутрішній процес авторизації виведення коштів.
При цьому приватні ключі гаманців, згідно з попередніми результатами розслідування компанії, скомпрометовані не були.
Атака торкнулася «гарячих» і так званих «теплих» гаманців Bitget. «Холодні» гаманці, в яких кошти зберігаються в офлайн-режимі, залишилися захищеними.
Після виявлення атаки біржа зупинила подальші несанкціоновані перекази. Торгівля та депозити продовжували працювати, однак виведення коштів було тимчасово призупинено на період перевірки безпеки.
Bitget заявила, що збитки користувачів будуть покриті за рахунок власного User Protection Fund, обсяг якого на момент інциденту перевищував 464 млн доларів.
Особливість атаки полягає в її механізмі. У найбільших криптовалютних зломах зловмисники часто отримують доступ до приватних ключів і після цього безпосередньо підписують операції з виведення активів.
У випадку з Bitget, за заявою керівництва біржі, зловмисники замість отримання ключів змусили внутрішню систему прийняти підроблені дані про перекази за легітимні операції.
Інцидент знову продемонстрував, що безпека централізованих криптовалютних платформ залежить не лише від захисту приватних ключів та холодного зберігання активів. Backend-інфраструктура, системи авторизації транзакцій та внутрішні механізми контролю також залишаються потенційними точками атаки.