Подозрение на взлом Bitget: с горячих и холодных кошельков биржи выведено $183 млн


Со связанных с биржей Bitget кошельков в нескольких блокчейнах перевели активы на сумму от $145 млн до $183 млн: оценки аналитиков расходятся. Значительная часть средств быстро конвертируется в Ethereum. Официального комментария от Bitget нет, причина движения не установлена. Это может быть как взлом, так и операция крупного клиента.
Как заметили аномальные переводы
Аналитик DCF GOD (@dcfgod) первым обратил внимание на необычную активность в сети Arbitrum. Свежий кошелёк 0xe410…d946 за шесть минут приобрёл 7 111 Ethereum, потратив 19,67 млн USDT0. Эти токены поступили с горячего кошелька Bitget. Пост вышел 24 сентября в 19:57 UTC.
Сделки шли через UniswapX и 1inch Fusion с премией до 5% к спотовой цене. Из-за такого давления цена в пуле WETH/$USDC ненадолго дошла до $2 870. Одну из транзакций можно отследить в обозревателе Arbiscan.
Позже DCF GOD оценил совокупный объём перемещений с нескольких горячих и холодных кошельков Bitget в разных сетях примерно в $174 млн, а затем повысил оценку до $183 млн.
Оценки Hacken и версия о крупном клиенте
Компания по блокчейн-безопасности Hacken (@hackenclub) в 20:12 UTC сообщила о предполагаемом взломе примерно на $100 млн. В списке значились $USDT, Ethereum, биткоин, AVAX, BNB и другие активы. Специалисты отметили движение средств с холодного кошелька Bitget и жалобы пользователей на блокировку выводов.
В 23:56 по московскому времени Hacken представила предварительную ончейн-оценку. Прослежено около 31 700 Ethereum, 34,75 млн $USDT, 12,85 млн $USDC и 3 000 XAUT, всего примерно на $145 млн по текущему курсу Ethereum. Переводы зафиксированы как минимум в четырёх сетях. Средства консолидируются и превращаются в Ethereum.
Корневая причина пока не подтверждена. Компания не исключает компрометацию ключей, взлом системы подписи или инсайдерский доступ. В качестве кандидатов на чёрный список Hacken назвала шесть адресов
Аналитик Steven (@Dogetoshi) зафиксировал движение около $174 млн по нескольким сетям и кошелькам. Все средства в течение часа оказались на адресе 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee. Позднее появились версии, что речь идёт не о компрометации ключей биржи, а о крупном клиентском аккаунте критокита.
Что известно о позиции Bitget
Официальных заявлений Bitget по состоянию на вечер 24 сентября не публиковала. На сайте поддержки появлялись только стандартные уведомления о приостановке и возобновлении депозитов и выводов отдельных токенов. К данному инциденту они не относятся.
Оценки объёма движения различаются: от $145 млн по данным Hacken до $183 млн по подсчётам DCF GOD. Средства консолидируются на ряде адресов и конвертируются в Ethereum, а часть активов остаётся на затронутых кошельках.
Версии происхождения переводов пока не подтверждены ни биржей, ни независимыми аналитиками. Ответ Bitget определит, идёт ли речь о компрометации инфраструктуры или об операции клиента с крупным счётом.
Мнение ИИ
Анализ исторических паттернов подсказывает: первые часы после крупных переводов принадлежат слухам, а не фактам. Bybit в феврале 2025 года пережила крупнейшую кражу в истории отрасли, и злоумышленники замаскировали интерфейс подписи прямо во время планового перевода из холодного кошелька в горячий. Забавный штрих: Bitget тогда направила пострадавшему конкуренту 40 000 ETH, а Bybit вернула долг за три дня.
Блокчейн работает как стеклянный сейф: содержимое видно всем, а мотивы владельца остаются за матовым стеклом. Хакеры Bybit конвертировали 86% похищенного Ethereum в биткоины, тогда как здесь средства собирают в Ethereum. Что для доверия к бирже ценнее: скорость перевода или скорость объяснения?
