Компания GoPlus Security 26 сентября 2026 года опубликовала в соцсети X разбор механизма атаки на биржу Bitget, в результате которой было похищено $387,5 млн. По версии аналитиков, утечка приватных ключей здесь ни при чём — злоумышленники скомпрометировали критическую бэкенд-систему в инфраструктуре кошельков биржи, подделали данные транзакций и заставили собственный процесс авторизации и подписания Bitget сгенерировать валидные подписи для переводов, которые площадка не намеревалась совершать. По сути, была нарушена цепочка доверия при подписании транзакций: система подписания сама содержание транзакции не проверяет и полтверждает то, что ей передаёт бэкенд.
Глава Bitget Грейси Чен (Gracy Chen) 25 сентября 2026 года подтвердила эту версию: атакующий скомпрометировал критическую бэкенд-систему в инфраструктуре кошельков, использовал её для подмены данных транзакций и запустил процесс авторизации для вывода средств, а утечка приватных ключей исключена. Полный технический отчёт с точным способом первоначального проникновения на момент публикации анализа GoPlus ещё не раскрыт.
Хронология: 2,5 часа на вывод активов
По данным GoPlus, окно несанкционированного вывода средств длилось примерно 2 часа 25 минут — с 21:58 до 00:23 МСК 24–25 сентября 2026 года. Самая крупная волна прошла около 22:16 МСК: примерно за минуту со счетов утекло около $185 млн, включая 13 966 ETH, порядка 91,4 млн XRP и 20,6 млн TRX. Общий объём затронутых активов Bitget впоследствии уточнила до $387,5 млн — ранее фигурировала оценка в $351,6 млн, но после учёта средств на Zcash и в сети TRON сумма выросла. Пострадала часть горячих и тёплых кошельков биржи, тогда как холодное хранилище и продукт для самостоятельного хранения Bitget Wallet атака не затронула.
Параллели со взломом Bybit
GoPlus указала на структурное сходство с прошлогодним взломом Bybit на $1,5 млрд, где цепочка доверия при подписании также была нарушена — правда, тогда через подмену интерфейса Safe. В случае Bitget подделка произошла на уровне бэкенда, а не пользовательского интерфейса, что делает атаку показательным примером уязвимости всей архитектуры доверия внутри инфраструктуры подписания транзакций, а не отдельного её звена.
Адреса заблокированы, средства пользователей защищены
GoPlus внесла связанные с атакующими адреса в чёрные списки и передала данные партнёрам экосистемы. Среди первичных адресов получателей:
- 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee (EVM)
- rwNhefsz1UQEusxhCvHip3RANinWi4CTck (XRP)
- t1WgMdtND8NF7NDUuYmq8MpMj1NTCXkMDVG (ZEC)
- TBWNguTTgezw9dVorX441C6nDrZpRxYwKD (TRON)
Официальное обновление Bitget от 25 сентября 2026 года подтверждает ту же сумму ущерба и перечисляет эти адреса, а также отмечает, что уязвимость устранена, инцидент локализован, а дальнейшие несанкционированные переводы невозможны. Средства пользователей покрываются Фондом защиты пользователей Bitget, объём которого превышает $464 млн.
Вывод активов возобновляется поэтапно
Биржа объявила график поэтапного возобновления выводов:
- 28 сентября — биткоин
- 29 сентября — Ethereum и ряд других сетей
- 30 сентября — USDT
- 2 октября — остальные активы, фиатные операции и P2P
Таким образом, Bitget последовательно восстанавливает работу разных сегментов платформы, ориентируясь на приоритет наиболее востребованных активов. Раскрытый GoPlus механизм атаки — компрометация бэкенд-системы, а не утечка ключей — переносит фокус дискуссии с вопроса хранения ключей на устойчивость всей архитектуры авторизации и подписания транзакций на биржах.
Мнение ИИ
С точки зрения машинного анализа данных сентябрьский инцидент с Bitget встраивается в более широкий и давний паттерн: компрометация не ключа, а логики авторизации, которая этот ключ применяет. Похожая схема реализовывалась ещё в 2016 году против SWIFT-инфраструктуры Bangladesh Bank — тогда взломщики не крали шифры доступа банка, а внедрились в саму цепочку формирования платёжных поручений и заставили систему подтвердить операции, которые она не должна была одобрять; SWIFT позже признала, что похитители получили доступ через скомпрометированную локальную сеть банка. Технологии подписания оказываются лишь настолько надёжными, насколько надёжен процесс, который формирует для них входные данные. Отраслевая гонка вооружений смещается от защиты приватных ключей к защите бэкенд-логики, и здесь у бирж заметно меньше готовых стандартов, чем в криптографии подписи. Останется ли аудит бэкенд-систем таким же обязательным требованием биржевых листингов, как аудит смарт-контрактов?
▼
Самые интересные и важные новости на нашем канале в Telegram

