Bezpieczeństwo3 października 2026

Atak na Bitget: 388 mln $, salda nietknięte

Bitget stracił 24 września prawie 388 mln dolarów. Salda klientów są nietknięte, a Chainalysis wskazuje na Koreę Północną. Co to oznacza dla ciebie.

Ilustracja artykułu:: Atak na Bitget: 388 mln $, salda nietknięte

Z prawie 388 mln dolarów, które 24 września wypłynęły z portfeli Bitget, giełdzie udało się dotąd zamrozić 1,1 mln. Klienci nic nie stracili, twierdzi Bitget: giełda pokrywa stratę z własnego funduszu ochrony. 3 października Chainalysis przypisał atak północnokoreańskim hakerom, których łup w 2026 roku przekracza tym samym 1 mld dolarów.

Co się stało 24 września

Około 18:31 UTC z części hot i warm walletów Bitget wyszły nieautoryzowane transakcje, rozłożone na siedem sieci. Hot wallet jest stale online, żeby wypłaty szły szybko; warm wallet to coś pośredniego. Transakcje były podpisane przez własne portfele Bitget, z ustawieniami, których zwykłe wypłaty klientów nigdy nie używają.

Pierwsze doniesienia mówiły o 352 mln dolarów. Bitget i CNBC doszły później do prawie 388 mln. Wypłaty wstrzymano, a od 28 września są stopniowo przywracane.

Czy salda klientów ucierpiały?

Nie, zapewnia Bitget: salda się zgadzają i żaden klient nie ponosi straty. Pokrywa ją giełda ze swojego User Protection Fund. Przed atakiem fundusz miał ponad 464 mln dolarów, potem spadł poniżej 200 mln, a Bitget uzupełnił go własnymi pieniędzmi do ponad 300 mln.

Warto wiedzieć dwie rzeczy. Fundusz to rezerwa samego Bitget, a nie ustawowa gwarancja jak system gwarantowania depozytów w banku. A bufor jest mniejszy niż wcześniej: 300 mln pokrywa około 77% ataku tej samej wielkości.

Co ustalił Chainalysis

Według Chainalysis napastnicy rozłożyli łup na cztery blockchainy: 49,7% przez Ethereum, 40,8% przez XRP, 7,6% przez Zcash i 1,8% przez Tron. Potem pieniądze przeszły przez mosty między blockchainami, żeby trudniej było podążać ich śladem. Chainalysis twierdzi, że jego własne oprogramowanie AI skróciło ponad 20 godzin ręcznej pracy do niecałych 10 minut.

Północnokoreańskie grupy ukradły już w 2025 roku kryptowaluty o wartości ponad 2 mld dolarów. Również Bybit, który w 2025 roku stracił 1,5 mld dolarów, wskazuje na Koreę Północną; dlatego Bybit pozwał ten kraj do sądu.

Czy pieniądze wrócą?

W większości raczej nie. Prezeska Bitget Gracy Chen powiedziała CNBC, że nie spodziewa się odzyskać dużej części środków („not expecting to recover a lot of funds”). Przywołała Bybit, gdzie po roku zamrożono około 3,5% łupu. W Bitget zamrożone 1,1 mln to na razie 0,3% całości.

Największy atak 2026 roku do tej pory

Na początku września atak na Liquid Network, na 319 mln dolarów, był według TRM Labs wciąż największym w tym roku. W przypadku Liquid większość środków wróciła. Bitget, z prawie 388 mln, jest większy i tutaj na to się nie zanosi.

Co możesz zrobić

Jeśli masz środki na Bitget: według Bitget nie musisz nic robić. Sprawdź saldo i licz się z tym, że wypłaty będą wracać etapami.

Ogólnie: giełda służy do handlu, nie do przechowywania. To, czym aktywnie nie handlujesz, możesz przenieść do własnego portfela sprzętowego, na przykład Blockstream Jade albo BitBox; tak to działa. Jeśli chcesz wiedzieć, kto nadzoruje platformę, sprawdź zezwolenie sam albo zajrzyj do naszego przeglądu europejskich zezwoleń. Zezwolenie nie chroni przed atakiem, ale mówi ci, kto sprawuje nadzór.

Najczęstsze pytania

Czy moje pieniądze na Bitget są bezpieczne po ataku?

Według Bitget tak: salda klientów nie ucierpiały, a stratę pokrywa własny fundusz ochrony giełdy. Ten fundusz jest teraz mniejszy niż przed atakiem.

Kto stoi za atakiem na Bitget?

Chainalysis przypisuje atak grupom powiązanym z Koreą Północną.

Czym jest hot wallet?

To portfel, który jest stale online, żeby giełda mogła szybko realizować wypłaty. Przez to jest bardziej narażony niż portfel przechowywany offline.

Kwoty w dolarach amerykańskich, tak jak podają je Bitget, CNBC i Chainalysis. Źródła ostatnio sprawdzone 4 października 2026 roku.

#security#hack#bitget#noord-korea#custody#self-custody#blockstream