След пробива в Bitget: $387,5 млн. щети, Circle и Tether замразиха средства

Bitget обяви награда за възстановяване, а Gracy Chen посочи предполагаема севернокорейска връзка, която остава непотвърдена.

Сподели:


Bitget повиши оценката на засегнатите от пробива активи до $387,5 млн. Успоредно с ревизията Circle и Tether блокираха стейбълкойни за приблизително $318 хил. в свързан с атаката адресk. Борсата обяви и програма за възнаграждаване на участници, които съдействат за замразяване или възстановяване на средства.

Развитието следва първоначалното съобщение за пробив за $351,6 млн. и спиране на тегленията. В актуализацията си за проследяването на средствата Bitget обяснява разликата от $35,9 млн. с допълнително отчетени активи по Zcash и TRON. Увеличението отразява по-пълна оценка на същия инцидент, а не последващи неразрешени трансфери.


Circle и Tether блокираха ограничена част от средствата


Според блокчейн данни и информация от MistTrack, Circle е включила адреса „Bitget Exploiter 8“ в черния списък на USDC. Tether впоследствие е блокирала същия адрес за USDT. Посочените наличности са около 99 990 USDC и 218 023 USDT.

Сборът е приблизително $318 хил., или около 0,08% от ревизираните $387,5 млн. Това е изчисление за конкретния адрес и двете посочени наличности, а не отчет за всички замразени или възстановени средства по случая. Самото замразяване също не означава, че активите вече са върнати на Bitget.

Механизмът показва значението на емитента при централизираните стейбълкойни. В документацията на Circle функцията за черен списък позволява на упълномощен адрес да блокира изпращането и получаването на съответните токени. Ограничението действа на ниво токен и не представлява общо блокиране на всички активи в даден портфейл.

Данните показват, че другите адреси на атакуващия държат над 63 хил. ETH. Те остават извън обхвата на замразяване от Circle и Tether. Следователно намесата на двата емитента има ограничен обхват спрямо общата стойност на източените активи.


Подозрения за Северна Корея и награда за възстановяване


Изпълнителният директор Gracy Chen е посочила в излъчване на живо, че Bitget подозира севернокорейски нападатели, съобщава Fortune. Това е предварителна оценка на ръководството на засегнатата борса. Проверената официална актуализация не съдържа окончателно заключение за извършителя; Bitget посочва, че по разследването работят Mandiant и SlowMist.

Успоредно с разследването Recovery Bounty Program предвижда 5% възнаграждение върху успешно замразени или възстановени средства за допустими доброволни действия. Мерките по съдебни разпореждания, искания на правоохранителни органи или други правни процедури са изключени. Допустимостта и размерът на плащането се определят от Bitget, а участието само по себе си не гарантира награда.

Борсата ще използва и LazarusBounty на Bybit като основен канал за координация. Инициативата е част от усилията на Bybit за блокиране на откраднати средства. Използването ѝ при сегашния инцидент не доказва само по себе си, че зад атаката срещу Bitget стои Lazarus.

Bitget съобщава, че уязвимостта е отстранена, но тегленията остават спрени по време на проверките. До 26 септември, 07:00 ч. българско време се очаква информация за статуса и сроковете за възобновяването им. Обявеният час е срок за съобщение, а не потвърден момент за отваряне на тегленията.

Според първоначалното официално уведомление депозитите и търговията продължават, а загубата попада в покритието на защитния фонд, оценен на над $464 млн. За клиентите обещаното покритие и достъпът до активите остават отделни въпроси: уверението за средствата не замества възстановената възможност за теглене.


Източници:

Bitget — Fund Tracing and Recovery Bounty Program, 25 септември 2026 г.
Bitget — първоначално уведомление за инцидента, 24 септември 2026 г.
Circle — техническа документация за функцията Blacklist
Fortune — изявленията на Gracy Chen за предполагаемата севернокорейска връзка