Биржа Bitget пересмотрела в сторону увеличения подтверждённую сумму активов, выведенных злоумышленниками в результате недавнего взлома, — до $387,5 млн. Об этом 25 сентября 2026 года сообщила в соцсети X генеральный директор Bitget Грейси Чен (Gracy Chen). Первоначальная оценка составляла $351,6 млн — более высокая цифра появилась после того, как в ончейн-трейсинг добавили активы на Zcash и TRON, которые ранее учли не полностью.
Чен подчеркнула: это не новые случаи кражи, а уточнение уже произошедшего инцидента. С момента взлома дополнительных несанкционированных переводов не зафиксировано, ситуация остаётся локализованной. К расследованию привлечены компании Mandiant и SlowMist, работа продолжается.
Какие активы и адреса затронуты
Среди выведенных активов — XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX и TRX. Биржа опубликовала основные адреса получателей:
EVM — 0x770b10b273fc44fe9197d6bf20f145c2e98463ee
XRP — rwNhefsz1UQEusxhCvHip3RANinWi4CTck
ZEC — t1WgMdtND8NF7NDUuYmq8MpMj1NTCXkMDVG
TRON — TBWNguTTgezw9dVorX441C6nDrZpRxYwKD
Программа вознаграждения за возврат средств
Bitget запустила Recovery Bounty Program — программу вознаграждения для тех, кто поможет заморозить или вернуть похищенные активы. Условия таковы:
5% от суммы — за успешно замороженные средства, если добровольные действия участника напрямую привели к заморозке
5% от суммы — за успешно возвращённые средства
уже обеспеченные ранее заморозки также засчитываются в рамках программы
Один из ключевых каналов, который использует биржа, — инициатива LazarusBounty от Bybit. При этом действия, совершённые в рамках судебных приказов или запросов правоохранительных органов, под вознаграждение не подпадают.
Мониторинг и сроки возобновления выводов
Для прозрачности расследования Bitget открыла публичный доступ к данным: панель для отслеживания движения средств в реальном времени, портал, где можно подать информацию о заморозке или возврате активов, а также API с адресами злоумышленников, который биржа предоставила для внешнего анализа. Данные о движении средств доступны через отдельный инструмент отслеживания.
Что касается возобновления вывода средств пользователями, Грейси Чен уточнила, что подтверждённый статус и сроки будут объявлены до 7:00 МСК 26 сентября 2026 года.
Таким образом, Bitget уточнила масштаб инцидента, расширила перечень затронутых активов и запустила механизм компенсации через программу вознаграждения. Итоговое решение о возобновлении выводов средств биржа обещает раскрыть в ближайшие часы.
Мнение ИИ
Анализ показывает, что пересмотр суммы ущерба в сторону увеличения — типичный паттерн для крупных криптовзломов: аналогичную динамику продемонстрировал инцидент с Bybit в феврале 2025 года, когда криптодетектив ZachXBT установил причастность северокорейской Lazarus Group к похищению около $1,46 млрд в Ethereum и токенах ERC-20. Ончейн-трейсинг работает поэтапно: активы в менее прозрачных сетях вроде Zcash сложнее отследить сразу, поэтому итоговая цифра ущерба растёт, а не снижается — своего рода «эффект воронки» ончейн-расследований.
Отдельный риск, оставшийся за кадром статьи, — маршруты отмывания похищенного. Хакеры, взломавшие Bybit, конвертировали не менее 209 384 ETH (около $480 млн) в биткоин, причём минимум $240 млн прошли через кросс-чейн протокол THORChain — по оценке главы безопасности MetaMask Тейлор Монахан, скорость обработки достигала $3,23 млн в час. Позднее злоумышленник отмыл все 499 395 похищенных ETH преимущественно через тот же протокол за десять дней — эпизод, поднимающий вопрос о готовности мостов ограничивать подозрительные потоки. Успеет ли Recovery Bounty Program опередить хакеров в этой гонке?
▼
Самые интересные и важные новости на нашем канале в Telegram

