Bitget потвърди пробив за $351,6 млн. и спря тегленията
Борсата заявява, че защитният ѝ фонд покрива загубата; срок за възстановяване на тегленията все още не е посочен.

Bitget потвърди неразрешени трансфери на криптоактиви за приблизително $351,6 млн. и временно спря тегленията за проверка на сигурността. Според официалното съобщение за инцидента системите на борсата са засекли необичайните операции на 24 септември 2026 г. в 18:31 UTC, или 21:31 ч. българско време.
Компанията заявява, че потребителските средства са защитени и че загубата изцяло попада в покритието на нейния User Protection Fund. По данни на Bitget фондът разполага с над $464 млн. Депозитите и търговията продължават да работят нормално.
Механизмът на пробива обаче остава неизвестен. Bitget не посочва конкретна уязвимост и заявява, че няма да прави предположения за начина на атаката преди приключване на разследването.
Засегнати са hot и warm портфейли, студените остават защитени според Bitget
Борсата описва инфраструктурата си като трислойна система за съхранение на криптоактиви. По нейни данни нарушението е ограничено до част от hot и warm портфейлите, докато cold wallets — студените портфейли — остават напълно защитени.
Първоначалното засичане е свързано с трансфери от някои hot wallets. Посочването и на warm слоя в оценката за обхвата означава, че официалното съобщение не ограничава засегнатата инфраструктура единствено до горещите портфейли. Не е публикувана разбивка на сумата по портфейли, активи или блокчейн мрежи.
За клиентите обявеният режим на работа е следният:
- Тегления: временно спрени като предпазна мярка до приключване на проверката на сигурността.
- Депозити: продължават да функционират нормално според борсата.
- Търговия: остава активна според официалното съобщение.
Bitget уверява, че салдата по клиентските сметки са точни и активите са защитени. Тези уверения се отнасят до състоянието и покритието на средствата; възможността за изтеглянето им остава временно ограничена. Подновяването на тегленията е обвързано с приключването на проверката, без обявен конкретен час.
Посоченият размер на защитния фонд надхвърля предварителната оценка за загубата. Това е основата на заявеното от компанията пълно покритие. В съобщението обаче няма отчет за вече извършено използване на фонда или независимо потвърждение на неговото състояние след инцидента. Обявеното покритие не бива да се представя като вече приключило възстановяване на средствата.
Обещан е доклад до 24 часа, причината още се разследва
Според Bitget екипът за спешна реакция е задействан в рамките на минути след откриването на неразрешените трансфери. Адресите, свързани с необичайните операции, са идентифицирани, маркирани и докладвани.
Компанията съобщава също, че е уведомила правоохранителни органи и фирми за блокчейн сигурност, които участват в реакцията по инцидента. В уведомлението не са назовани конкретните организации, не е установен публично извършител и няма потвърдена сума на възстановени активи.
Bitget поема ангажимент да публикува актуализации на всеки час в официалните си канали. Обещаният пълен доклад в рамките на 24 часа трябва да включва анализ на първопричината и коригиращите мерки. Този срок се отнася до доклада, а не до възстановяването на тегленията.
За сравнение, европейските правила за докладване на киберинциденти по Cyber Resilience Act изискват от производителите на цифрови продукти в обхвата на регламента ранно предупреждение до 24 часа и по-подробно уведомление до 72 часа след узнаване за активно експлоатирана уязвимост или тежък инцидент. Това са срокове за уведомяване на компетентните органи, различни от обещания от Bitget публичен доклад.
Размерът от $351,6 млн. е представен като приблизителна оценка. До публикуването на подробния анализ остават неизяснени точният начин на проникване, пълният обхват на засегнатите портфейли и окончателната загуба след евентуално възстановяване на активи. Следващите съобщения трябва да покажат и кога клиентите отново ще могат да изтеглят средствата си.
Източник:
Bitget — официално уведомление за инцидента от 24 септември 2026 г.
