Dyrektor generalna Bitget Gracy Chen powiedziała, że za atakiem na Bitget o wartości 350 mln USD “bardzo prawdopodobnie” stoi Korea Północna. Przestępcy uzyskali dostęp do systemu zaplecza, ale nigdy nie przejęli kluczy prywatnych, dodała.
Wypłaty pozostają wstrzymane po włamaniu z 24 września. Dane DefiLlama klasyfikują to jako największy atak kryptowalutowy 2026 roku.
Chen podąża śladem VPN do Korei Północnej
Chen wypowiedziała się na temat ataku podczas sesji Q&A na X po zdarzeniu. Wskazała na Koreańską Republikę Ludowo-Demokratyczną (KRLD).
“Zidentyfikowaliśmy pewne adresy IP, które pokrywają się z wyborem VPN przez określoną grupę KRLD. Sądzimy więc, że to bardzo prawdopodobnie atak ze strony Korei Północnej,”
Chen nie podała nazwy grupy. Jednak analityk on-chain Specter poinformował, że skradzione XRP (XRP) zostały zbridge’owane i mają bezpośrednie powiązanie ze środkami z ataku na AFX Trade.
AFX stracił około 24 mln USD w lipcu. Specter zauważył, że atak przypisano grupie TraderTraitor powiązanej z Lazarus. LayerZero powiązał atak na most KelpDAO z tą samą grupą w kwietniu.
Śledź nas na X, aby otrzymywać najnowsze informacje na bieżąco
Jak atak na Bitget ominął klucze prywatne
Chen zapewniła, że przestępcy nie uzyskali kluczy prywatnych do gorących, ciepłych ani zimnych portfeli Bitget. Nie sfałszowali też żądań wypłat użytkowników. W późniejszym poście opisała metodę szczegółowo.
“Przestępca naruszył krytyczny system zaplecza naszej infrastruktury portfeli, użył go do podrobienia danych transakcyjnych i uruchomił nasz proces autoryzacji, by przelać środki,”
Zapewniła, że straty są ograniczone i nie nastąpią już nieautoryzowane przelewy. Podsumowanie Lookonchain pokazuje, że przestępcy skonfiskowali 9 różnych aktywów.
XRP stanowiło największą część – około 102,9 mln tokenów warte około 157,5 mln USD. Bitget potwierdził, że jego straty są niemal dwukrotnie większe od około 176 mln USD ujawnionych w pierwszych raportach on-chain.
Giełda informuje, że jej Fundusz Ochrony Użytkowników, obecnie powyżej 464 mln USD, pokrywa całość strat.
Największy napad kryptowalutowy 2026 roku dotyka Bitget
Dane DefiLlama klasyfikują kradzież z Bitget jako największy atak kryptowalutowy 2026 roku do tej pory. Wyprzedza on incydent w Liquid Network o wartości 320 mln USD z września oraz włamanie na Drift za 295 mln USD z kwietnia.
Rejestr obejmuje około 2,2 mld USD strat w 281 incydentach w tym roku. Sam Bitget odpowiada za około 16% tej sumy. Zdarzenie to sprawia też, że wrzesień jest najdroższym miesiącem 2026 roku, wyprzedzając kwietniowe około 648 mln USD.
Północnokoreańskie grupy odpowiadały za większość strat na początku 2026 roku. TRM Labs ustaliło, że odpowiadały za 76% strat z ataków kryptowalutowych do kwietnia, głównie dzięki atakom na Drift i Kelp. W 2025 roku Lazarus przeprowadził atak na Bybit o wartości 1,5 mld USD, największy w tamtym roku.
Chen zapowiedziała pełny raport techniczny po zakończeniu śledztwa. Dokument powinien potwierdzić dowodami sądowymi, czy przypisanie ataku Korei Północnej jest zasadne.
Zasubskrybuj nasz kanał YouTube, aby oglądać ekspertów i dziennikarzy prezentujących branżowe analizy









