Bitget: 352 mln USD wyprowadzono przez sfałszowane transfery, nie przez kradzież kluczy

  • Home
  • /
  • Blog
  • /
  • Bitget: 352 mln USD wyprowadzono przez sfałszowane transfery, nie przez kradzież kluczy

Data: 25 września, 2026

Bitget: 352 mln USD wyprowadzono przez sfałszowane transfery, nie przez kradzież kluczy

Giełda kryptowalut Bitget padła ofiarą ataku, w wyniku którego wyprowadzono środki o wartości około 351,6 mln dolarów. Według dyrektor generalnej Gracy Chen hakerzy nie zdobyli jednak kluczy prywatnych. Wykorzystali lukę w zapleczu systemowym odpowiedzialnym za obsługę portfeli i sfałszowali dane transakcji.

Atak na system obsługujący portfele

Gracy Chen poinformowała, że napastnicy przejęli kontrolę nad jednym z kluczowych systemów backendowych infrastruktury portfelowej Bitget. Następnie przygotowali spreparowane żądania transferów, które wyglądały jak prawidłowe operacje i zostały przepuszczone przez wewnętrzny proces autoryzacji giełdy.

W praktyce oznacza to, że atakujący nie musieli bezpośrednio kraść kluczy prywatnych. Zamiast tego zmanipulowali system, który przygotowywał i zatwierdzał przelewy, przez co nieautoryzowane wypłaty mogły wyglądać jak legalne transakcje.

„Naruszenie bezpieczeństwa kluczy prywatnych zostało wykluczone” – przekazała Chen w serwisie X.

To istotne rozróżnienie, ponieważ przejęcie klucza prywatnego daje napastnikowi możliwość samodzielnego podpisywania kolejnych transakcji i systematycznego opróżniania portfela. W przypadku Bitget problem dotyczył natomiast warstwy operacyjnej i procesu autoryzacji transferów.

To ważny sygnał dla całej branży, że ochrona kryptowalut nie kończy się na samych kluczach prywatnych. Równie istotne są zabezpieczenia systemów pośredniczących w autoryzacji i księgowaniu transferów. Ten incydent pokazuje, jak jeden słaby punkt może uruchomić bardzo kosztowny łańcuch zdarzeń.

Zagrożone portfele hot i warm

Nieautoryzowane transfery zostały wykryte 24 września około godziny 18:31 UTC. Atak dotknął przede wszystkim portfeli hot, czyli cyfrowych zasobników stale połączonych z internetem i wykorzystywanych do bieżącej obsługi wpłat, wypłat oraz handlu.

Napastnicy uzyskali również dostęp do warstwy warm wallet. Tego rodzaju portfele pełnią funkcję pośrednią między portfelami internetowymi a całkowicie odłączonymi magazynami kryptowalut. Służą między innymi do uzupełniania środków w portfelach hot i ograniczania ilości aktywów przechowywanych online.

Bitget podkreśla, że portfele cold, przechowujące środki offline, pozostały bezpieczne. Według giełdy nie doszło do ich naruszenia.

Transfery zostały zatrzymane

Gracy Chen zapewniła, że odpływ środków został opanowany i nie powinno dojść do kolejnych nieautoryzowanych transferów. Dokładny sposób, w jaki napastnicy dostali się do systemu, nadal jest jednak badany przez zespoły techniczne.

Giełda zapowiedziała publikację pełnego raportu po zakończeniu analizy incydentu. Na tym etapie Bitget nie podał szczegółowego terminu zakończenia dochodzenia ani wdrożenia wszystkich zabezpieczeń naprawczych.

Wypłaty wstrzymane do odwołania

W związku z atakiem Bitget tymczasowo zawiesił wypłaty. Wpłaty i handel pozostają dostępne, ale użytkownicy nie mogą przenosić aktywów poza giełdę do czasu zakończenia kontroli bezpieczeństwa.

Firma nie podała konkretnej daty przywrócenia wypłat. Chen zaznaczyła, że Bitget nie chce obiecywać terminu, którego nie będzie w stanie zagwarantować.

Fundusz ochrony ma pokryć straty

Według deklaracji giełdy straty mają zostać pokryte z User Protection Fund, którego wartość przekracza 464 mln dolarów. Oznacza to, że fundusz powinien wystarczyć do pokrycia kwoty utraconej w wyniku ataku.

Bitget zapewnia, że salda użytkowników są prawidłowe, a ich aktywa pozostają zabezpieczone. Ostateczna ocena sytuacji będzie jednak zależeć od wyników audytu oraz szczegółowego raportu technicznego.

Nie tylko klucze prywatne stanowią zagrożenie

Incydent pokazuje, że bezpieczeństwo giełdy kryptowalutowej nie sprowadza się wyłącznie do ochrony kluczy prywatnych. Nawet jeśli klucze pozostają bezpieczne, przejęcie systemów zarządzających transferami może umożliwić atakującym wyprowadzenie znacznych kwot.

Dlatego istotne są również wielowarstwowe mechanizmy autoryzacji, niezależna weryfikacja transakcji, limity wypłat oraz stałe monitorowanie nietypowych operacji. Przypadek Bitget pokazuje, że luka w zapleczu technicznym może być równie poważna jak bezpośrednie przejęcie portfela.

Podobne wpisy

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone


  1. vx82 pisze:

    Czekałem na wieści o tym incydencie. To przestroga dla wszystkich, kto myśli, że bezpieczeństwo w krypto sprowadza się tylko do kluczy prywatnych. Powinni wdrożyć mocniejsze zabezpieczenia na backendzie, bo to, co się stało, to kpina. Kto wie, co jeszcze mogą przeszukać w systemach, jeśli się tak bez odpowiedzialności to traktuje?

  2. Ania K. pisze:

    Przykro mi słyszeć o tym ataku. Dobrze, że portfele cold nie zostały naruszone, ale co z zabezpieczeniami hot walletów? To już nie pierwszy raz, kiedy giełdy są atakowane. Zastanawiam się, czy w ogóle warto ufać giełdom i trzymać tam swoje aktywa dłużej niż to konieczne.

  3. marek_z pisze:

    Miałem nadzieję, że giełda podejmie odpowiednie kroki, ale według mnie ich reakcja jest zbyt spóźniona. Obiecują fundusz ochrony, ale czy to nie powinno być standardem? No i czemu nie wprowadzili lepszych mechanizmów weryfikacji wcześniej? To jak dawać złodziejom otwarte drzwi do domu.

  4. Kamila S. pisze:

    Ktoś tu pisze, że to normalne, że klucze nie były skradzione, ale wciąż stracili konkretną kasę. Co z tego, że klucze są bezpieczne, skoro mogą manipulować systemem? Właśnie to jest argument do dalszego rozwoju systemu zabezpieczeń, bo inaczej nie widzę sensu w ich działalności.

  5. rzucant pisze:

    Zgadzam się z Kamila S. Wydaje mi się, że to jest poważna luka w bezpieczeństwie, która może kosztować giełdę bardzo drogo w przyszłości, nie tylko finansowo, ale też reputacyjnie. Warto by było sprawdzić również inne giełdy, bo każda może mieć podobne słabości.

  6. jakub_w pisze:

    Tak, jak mówią, nigdy nie trzymaj wszystkiego na giełdzie. Dla mnie to kolejny dowód, że krypto jako system wymaga megasystemów zabezpieczeń, a nie tylko standardowych. Ale czy jakieś giełdy w ogóle robią audyty bezpieczeństwa? Jak to w końcu wygląda z ich strony, bo nie czuję się bezpiecznie, siedząc na żadnej z nich.

{"email":"Email address invalid","url":"Website address invalid","required":"Required field missing"}

Newsletter OSnews raz w tygodniu. Bez reklam.