Bitget подтвердила масштабный взлом на сумму $388 млн и указала на третью сторону как на источник проблемы. По заявлению CEO биржи, атакующие использовали уязвимость в системе безопасности, предоставляемой внешним партнёром, а не взломали самую платформу напрямую. Это объяснение — стандартное для криптоирж в подобных ситуациях, но частично облегчает репутационный урон: если проблема внешняя, значит внутренние процессы биржи в порядке (или хотя бы так преподносится).
Важно понимать, что даже если уязвимость действительно у поставщика, сама биржа несёт ответственность за выбор и мониторинг таких партнёров. Это элементарная due diligence в критичной сфере. То, что взлом вообще произошёл, уже сигнал об управленческих проблемах — либо недостаточном аудите партнёров, либо неправильной архитектуре взаимодействия с внешними системами (например, третья сторона имела доступ к критичным ключам).
Часть украденных средств уже заморожена — похоже, благодаря координации с блокчейн-аналитиками и другими площадками, которые отслеживают перемещение активов. Однако Bitget до сих пор не назвала точную сумму восстановленных активов, что говорит о том, что процесс всё ещё идёт или восстановлено ненамного. На таких кейсах криптовалютные биржи часто висят с неполной информацией неделями — частично потому что процесс реально долгий, частично потому что раскрытие деталей может помешать следствию или восстановлению.
Bitget упоминает возможную причастность Северной Кореи к взлому. Это не дивергентная версия для крипто-мира — DPRK-связанные группировки (Lazarus, Juicy Potatoes и другие) действительно специализируются на кражах из крипто-платформ, это их основной источник валюты для обхода санкций. Если версия подтвердится следствием, это будет очередной эпизодом в многолетней войне между киберпреступностью и биржевой безопасностью.
Этот инцидент разворачивается в контексте всё усилившихся требований к защите крипто-активов. Большие биржи были вынуждены инвестировать в мультиподпись, холодное хранилище и страховку именно потому, что взломы стали регулярны. Bitget — достаточно крупная и известная площадка (входит в топ мировых по объёмам), поэтому этот взлом вряд ли приведёт к её закрытию, но определённо подорвёт доверие части пользователей. Классическая ситуация: один взлом на $388 млн компенсируется маркетингом и обещаниями улучшений, но каждый следующий взлом где-нибудь ещё снижает готовность людей хранить крупные суммы на централизованных площадках.
Для российского бизнеса, который пользуется Bitget или аналогичными платформами для торговли или хранения крипто, ключевой вывод: если вы держите на бирже деньги просто так, это риск, который стоит пересмотреть. Если торговля — используйте только ту сумму, которая нужна для активности, остальное храните в личных кошельках. Для рублевых токенов (USDT, USDC, стейблкоины на блокчейне) имеет смысл рассмотреть собственные смарт-контракты или специализированные платежные решения, которые предлагают лучшую изоляцию активов от биржевого риска — это особенно актуально для компаний, работающих с международными платежами через крипто-каналы.