Bitget начала планомерно восстанавливать вывод средств после инцидента
Bitget начала поэтапное возобновление вывода средств после инцидента, произошедшего 24 сентября. Вывод BTC в сетях Bitcoin и BSC был возобновлен в соответствии с графиком 28 сентября в 08:00 UTC.
Возобновлению операций предшествовали дополнительные работы по усилению безопасности инфраструктуры вывода средств Bitget. Ранее генеральный директор Bitget Грейси Чен рассказала об инциденте, процессе восстановления вывода средств и дальнейших шагах компании во время прямой AMA-сессии.
Инцидент 24 сентября стал первым случаем подобного рода за 8 лет работы биржи Bitget. Уязвимость была устранена, ситуация остается локализованной, а после принятия мер по сдерживанию не было выявлено новых несанкционированных переводов. Балансы пользовательских аккаунтов не пострадали.
Восемь лет безопасности и дальнейшие шаги
Среда безопасности цифровых активов существенно изменилась с момента запуска Bitget 8 лет назад. По мере развития индустрии атаки становились все более сложными, инфраструктура более взаимосвязанной, а потенциальные последствия инцидентов безопасности довольно серьезными.
Система безопасности Bitget развивалась параллельно. За последние 8 лет компания последовательно усиливала инфраструктуру хранения активов и механизмы управления рисками, внедрила ежемесячные отчеты Proof-of-Reserves и создала Фонд защиты пользователей. В настоящее время совокупный коэффициент резервирования Bitget составляет 127%, а объем Фонда защиты пользователей превышает $464 млн.
Инцидент 24 сентября стал первым случаем за 8 лет, когда атака подобного типа смогла затронуть инфраструктуру биржи Bitget. Однако этот факт не уменьшает серьезности произошедшего. Напротив, он задает стандарт, по которому теперь будет оцениваться реакция компании.
Расследование показало, что злоумышленники воспользовался уязвимостью в стороннем продукте безопасности для получения высокоуровневых внутренних учетных данных. Затем эти данные были использованы для отправки мошеннических команд на вывод средств в систему кошельков, что привело к аномальным переводам, обошедшим существующие механизмы контроля рисков. Приватные ключи не были скомпрометированы, а холодные кошельки не пострадали.
Bitget установила путь атаки, устранила уязвимость и усилила меры контроля в инфраструктуре вывода средств. Компания также пересматривает подходы к оценке и внедрению сторонних решений безопасности, а также внутренние механизмы контроля доступа, проверки операций на вывод и выявления аномальной активности.
Теперь основное внимание сосредоточено на применении выводов из этого инцидента по всей платформе и дальнейшем укреплении механизмов защиты по мере расширения инфраструктуры и продуктовой линейки Bitget.
Расследование и восстановление
Bitget подтвердила, что в результате инцидента было выведено около $388 млн. Эта цифра отражает последние результаты сверки и классификации транзакций, связанных с первоначальным инцидентом, и не означает появления новых несанкционированных переводов после локализации ситуации.
Компании Mandiant и SlowMist продолжают участвовать в независимом криминалистическом расследовании. Их работа включает анализ векторов и методов атаки, проверку эффективности мер по локализации и устранению последствий, а также поддержку процессов отслеживания активов.
Bitget также взаимодействует с правоохранительными органами, криптобиржами, блокчейн-проектами, специалистами по ончейн-безопасности и другими участниками индустрии для поиска и возврата средств. Часть затронутых активов уже была заморожена благодаря координации с партнерами по отрасли. Кроме того, Bitget опубликовал адреса, связанные с атакующим, и данные для отслеживания транзакций, чтобы содействовать совместным усилиям индустрии по возврату средств.
Bitget рассчитывает завершить подготовку официального отчета по безопасности уже на этой неделе и поделится дополнительными выводами после их подтверждения. Отчет станет частью более широкого анализа инцидента и принимаемых в ответ мер.
Угрозы безопасности будут продолжать развиваться вместе с индустрией цифровых активов.
Поэтому реакция Bitget не ограничится устранением конкретной уязвимости. Компания использует полученные результаты для дальнейшего укрепления собственной инфраструктуры и систем контроля, пересмотра зависимостей внутри архитектуры безопасности, а также для сотрудничества с профильными компаниями и участниками рынка там, где совместные действия могут снизить аналогичные риски в будущем. Bitget продолжит публиковать важные обновления по мере продвижения расследования.
Возобновление вывода средств
После сегодняшнего возобновления вывода BTC в сетях Bitcoin и BSC запуск вывода ETH запланирован на 29 сентября, вывод USDT — на 30 сентября, а вывод остальных поддерживаемых токенов, а также запуск фиатных и P2P-сервисов уже на 2 октября. Актуальный статус доступности услуг будет отображаться непосредственно на платформе Bitget. По состоянию на 09:00 UTC 28 сентября Bitget обработал 9 585 заявок на вывод BTC через сети Bitcoin и BSC общим объемом около 4098 BTC.
Программа Bitget Alliance и Project Stand Together
Отдельно Bitget запустила временную программу Bitget Alliance Program для соответствующих критериям пользователей. Программа действует с 28 сентября 2026 года, 10:00 UTC, по 30 октября 2026 года, 09:00 UTC. Подробная информация об условиях участия, критериях отбора и вознаграждениях доступна на официальном сайте Bitget.
Кроме того компания запустила программу Project Stand Together для соответствующих критериям PRO-клиентов и маркет-мейкеров, предусматривающую временные льготы по комиссиям и продленную защиту уровня PRO.
Полные условия участия и сроки действия программы опубликованы в официальной документации Bitget. Bitget продолжит предоставлять значимые обновления по восстановлению работы вывода средств, ходу расследования и возврату активов по мере подтверждения новой информации.