Вечером 24 сентября со счётов криптобиржи Bitget исчезло около $350 млн в разных криптоактивах. За 60 минут средства из горячих и холодных хранилищ стекались в несколько блокчейнов на один новый адрес. Ончейн-аналитики из Bubblemaps и Arkham Intelligence первыми зафиксировали необычную активность. Генеральный директор Грейси Чен вскоре подтвердила взлом. Пользователи заявили о блокировке выводов.

Атака началась с горячего кошелька — хранилища, подключённого к интернету для быстрой обработки выводов. Адрес 0xe410 получил около $19,67 млн в USDT (версия стейблкоина в сети Arbitrum). За шесть минут хакеры обменяли их на 7111 ETH через децентрализованные сервисы UniswapX и 1inch Fusion, переплачивая на 5% сверх рыночной цены ради скорости. ETH сложнее заморозить, чем стейблкоины.

Затем последовали переводы с других адресов Bitget: ETH, AVAX, BNB, USDC, USDT и XAUT (токен, обеспеченный физическим золотом). Через шесть минут после первой сделки отток прекратился и не возобновлялся минимум 20 минут. По данным аналитика SpecterAnalyst, похищенные средства позже перевели на адреса, известные по предыдущим атакам северокорейских хакерских групп.

У Bitget есть защитный фонд в $300 млн, созданный в 2023 году специально для покрытия убытков от взломов. Крупные кражи на криптобиржах случаются регулярно. В феврале 2025 года с Bybit похитили $1,4 млрд — это крупнейшая криптокража в истории. Злоумышленники подменили интерфейс подписания транзакций во время перевода средств с холодного хранилища. За прошлый год хакеры в целом вывели $2,72 млрд со счётов бирж и блокчейн-протоколов.