Giełda kryptowalut Bitget potwierdziła kradzież około 351,6 miliona dolarów. CEO Gracy Chen mówi, że wstępne ślady wskazują na hakerów powiązanych z Koreą Północną. To na razie największy atak na scentralizowaną giełdę w 2026 roku.
What happened?
W czwartek 24 września 2026 około 18:31 UTC systemy Bitget wykryły nieautoryzowane przelewy z części portfeli hot i warm. Hakerzy wykonali 19 transferów.
Zginęły m.in. XRP, ether, USDT, USDC, Avalanche i BNB – na sieciach Ethereum, XRP Ledger, Avalanche, BNB Smart Chain i Arbitrum. Największą pozycją było około 103 mln XRP, warte ponad 150 mln dolarów.
Początkowe szacunki on-chain mówiły o ok. 180 mln. Bitget podniósł kwotę, gdy doliczono wszystkie łańcuchy.
Jak ukradli, według giełdy
Chen twierdzi, że atakujący weszli w backend infrastruktury portfeli, sfałszowali dane transakcji i uruchomili własny proces autoryzacji Bitget. Klucze prywatne nie wyciekły. Cold wallet – offline – miał zostać nietknięty.
Wypłaty są wstrzymane. Wpłaty i handel działają. Giełda obiecuje, że wznowienie wypłat to kwestia godzin lub dni, nie tygodni.
Skąd Korea Północna?
To podejrzenie, nie wyrok. Chen powiedziała na live na X, że śledczy znaleźli adresy IP pasujące do VPN-ów używanych wcześniej przez grupę z KRLD (red. Korei Pólnocnej). Wzorzec przypomina dawne ataki północnokoreańskie.
Niezależni analitycy on-chain wiążą część skradzionego XRP ze śladami po wcześniejszym ataku na AFX, też łączonym z Triadą / TraderTraitor.
Korea Północna od lat finansuje reżim kradzieżami krypto. W 2025 roku przypisywano jej m.in. ogromny atak na Bybit.
Co z pieniędzmi klientów?
Bitget zapewnia, że salda użytkowników się zgadzają, a stratę pokryje User Protection Fund – ponad 464 mln dolarów. Czyli giełda ma teoretycznie czym zasypać dziurę.
Śledztwo trwa. Policja i firmy blockchainowe są w temacie.
352 miliony zniknęły z gorących portfeli. Cold jest cały. Klienci czekają na wypłaty. A pytanie, czy to znów Pjongjang, na razie zostaje w trybie „bardzo prawdopodobne”.




