Tether и Circle заморозили около $318 000 средств, похищенных в результате взлома Bitget


Биржа Bitget подверглась взлому вечером 24 сентября — злоумышленники начали выводить активы с горячих и холодных кошельков компании, и первые оценки аналитиков колебались от $145 млн до $183 млн. Уже на следующий день, 25 сентября, Bitget пересмотрела ущерб до $387,5 млн — более высокая цифра появилась после того, как в ончейн-трейсинг добавили активы на Zcash и TRON, которые ранее учли не полностью. Почти через сутки после начала инцидента к делу подключились крупнейшие эмитенты стейблкоинов: Circle и Tether заморозили на блокчейне Ethereum часть похищенных средств на сумму около $318 000 — эти активы обнаружены на адресе, который Etherscan пометил как «Bitget Exploiter 8» и связывает со взломом биржи.
На адресе 0xe07Bd590E1198666230932BAd5db3DbBE21e7d57 находится около 170,47 $ETH, 218 022,97 $USDT и 99 989,91 $USDC — данные актуальны на момент проверки блокчейн-обозревателя.
Как менялась оценка ущерба
Первыми аномальную активность заметили аналитики в сети Arbitrum вечером 24 сентября: свежий кошелёк начал скупать Ethereum на десятки миллионов долларов, а средства с горячих и холодных кошельков Bitget консолидировались на нескольких адресах. Оценки тогда расходились — от $145 млн до $183 млн.
25 сентября Bitget официально подтвердила расширенную сумму ущерба в $387,5 млн вместо первоначальных $351,6 млн. Глава биржи Грейси Чен (Gracy Chen) пояснила: это не новые случаи кражи, а уточнение уже произошедшего инцидента — рост цифры связан с добавлением в трейсинг активов на Zcash и TRON. Дополнительных несанкционированных переводов с момента взлома не зафиксировано, к расследованию привлечены компании Mandiant и SlowMist.
Среди выведенных активов — XRP, $ETH, $USDT, ZEC, $USDC, USDT0, XAUt, BNB, AVAX и TRX. Все материалы о развитии ситуации собраны здесь.
Как эмитенты стейблкоинов среагировали на взлом
Circle первой внесла в чёрный список один из связанных с атакующими адресов 25 сентября около 08:00 по московскому времени, задействовав встроенную функцию заморозки в контракте $USDC. Спустя несколько часов, в 15:19 МСК того же дня, Tether добавил тот же адрес в чёрный список $USDT — операция зафиксирована событием AddedBlackList.
Платформа MistTrack от SlowMist подтвердила заморозку со стороны Tether в соцсети X в тот же день. По данным аналитиков платформы, другие адреса, связанные с атакующими, продолжают удерживать свыше 63 000 $ETH — эту часть похищенных средств эмитенты стейблкоинов заблокировать не могут, поскольку сеть Ethereum не предусматривает встроенного механизма заморозки для самого эфира.
Аналитический аккаунт Wu Blockchain 26 сентября сообщил о заморозке 218 023 $USDT и 99 990 $USDC на указанном адресе, подтвердив данные, ранее раскрытые Etherscan.
Bitget запустила программу вознаграждений
Bitget запустила Recovery Bounty Program — программу вознаграждения для тех, кто поможет заморозить или вернуть похищенные активы:
- 5% от суммы — за содействие в заморозке средств атакующих
- 5% от суммы — за содействие в возврате средств
- ранее обеспеченные заморозки также засчитываются в рамках программы
Один из ключевых каналов, которые использует биржа, — инициатива LazarusBounty от Bybit. Действия в рамках судебных приказов или запросов правоохранительных органов под вознаграждение не подпадают.
26 сентября в соцсети X глава Bitget поблагодарила Circle и Tether за оперативную реакцию на инцидент.
Из уточнённой суммы ущерба в $387,5 млн эмитентам стейблкоинов пока удалось заблокировать лишь около $318 000 в $USDT и $USDC. Основной объём похищенного — свыше 63 000 $ETH, а также активы на других блокчейнах — остаётся вне досягаемости централизованных механизмов заморозки и находится под контролем атакующих.
Мнение ИИ
С точки зрения машинного анализа данных, история со взломом Bitget обнажает любопытную петлю взаимопомощи внутри индустрии. Ровно та же Bitget в феврале 2025 года одолжила бирже Bybit 40 000 $ETH после крупнейшей в истории криптокражи, организованной Lazarus Group, — об этом ранее сообщал Hash Telegraph. Круг замкнулся: вчерашний кредитор сегодня сам нуждается в поддержке экосистемы, и это говорит о том, что «касса взаимопомощи» между биржами работает не первый год.
Второй слой ситуации связан с самой архитектурой «заморозки». Способность Circle и Tether блокировать активы на уровне смарт-контракта демонстрирует, что децентрализованные блокчейны де-факто управляются централизованными эмитентами стейблкоинов, тогда как сам эфир такой защиты лишён в принципе. «Неприкасаемые» для индустрии 63 000 украденных $ETH ставят вопрос: сколько ещё продержится модель, где безопасность одних активов зависит от доброй воли частных компаний, а других — нет?
