Bursa e kriptomonedhave Bitget ka konfirmuar se afërsisht 351.6 milionë dollarë në asete dixhitale janë marrë nga portofolat e saj të lidhur në internet ditën e enjte, në atë që mund të përbëjë shkeljen e sigurisë më të madhe në kriptomonedha për vitin 2026 deri më tani.
Detajet e shkeljes dhe përgjigjja operacionale
Sipas një njoftimi për sigurinë të lëshuar nga Drejtoresha Ekzekutive Gracy Chen, transferimet e paautorizuara të aseteve u zbuluan në orën 18:31 UTC më 24 shtator, duke aktivizuar menjëherë protokollet e reagimit emergjent. Komprometimi i sigurisë u kufizua në pjesë të infrastrukturës së portofoleve të nxehta dhe të ngrohta të bursës, ndërsa portofolat e ruajtjes jashtë linje, të njohura si portofola të ftohtë, mbetën plotësisht të siguruar dhe të paprekur.
Edhe pse depozitat dhe tregtimi spot mbeten aktivë, Bitget ka ngrirë tërheqjet për të gjithë përdoruesit ndërsa kryen një auditim të plotë të sigurisë. Vektori specifik i përdorur në sulm nuk është bërë publik. Drejtimi i kompanisë u zotua të sigurojë përditësime çdo orë së bashku me një raport gjithëpërfshirës incidenti brenda 24 orëve, duke shënuar gjithashtu adresat pritëse dhe duke njoftuar agjencitë e zbatimit të ligjit dhe firmat e sigurisë së bllokchain-it.
Reagimi i tregut dhe aktiviteti në bllokchain
Pas lajmit për ndërhyrjen, tokeni vendor i Bitget, BGB, ra me rreth 5%. Në kontrast, tregu më i gjerë i aseteve dixhitale regjistroi një rritje prej gati 10% gjatë javës së kaluar, duke treguar se pjesëmarrësit e tregut e shohin kryesisht incidentin si një çështje të izoluar të platformës dhe jo si një rrezik sistemik për sektorin në të gjerë.
Hulumtuesit e pavarur zbuluan daljet e paligjshme të fondeve përpara se Bitget të njoftonte publikisht ndërhyrjen. Analisti i Arkham Intelligence, Emmett Gallic, vuri re se fondet nga disa adresa të etiketuara të Bitget nëpër bllokchain-e të shumta u konsoliduan në një portofol të vetëm të synuar. Vlerësimet fillestare të jashtme e vlerësuan shkeljen midis 174 milionë dhe 183 milionë dollarëve përpara se bursa të konfirmonte shifrën më të lartë.
Në një transaksion të dukshëm të raportuar nga Decrypt, një portofol i sapoformuar konvertoi afërsisht 19.7 milionë dollarë USDT0 — një version ndër-rrjetor i Tether — në 7,111 ether brenda afërsisht gjashtë minutave. Sulmuesi pagoi deri në një prim prej 5% mbi çmimet e tregut, duke çuar përkohësisht çmimin e pishinës WETH/USDC në Arbitrum në rreth 2,870 dollarë. Analistët e tregut vunë në dukje se pagesa e një primi thekson preferencën për shpejtësinë e transaksionit mbi optimizimin e çmimit, pasi emetuesit e monedhave të qëndrueshme të centralizuara mund t'i ngrijnë fondet, ndërsa ether-i nuk ka një autoritet qendror të aftë për të bllokuar transferimet.
Ndikimi në industri dhe rezervat e mbrojtjes
Kjo ngjarje rrit ndjeshëm humbjet totale të sektorit të regjistruara gjatë muajit. Të dhënat e mëparshme të përpiluara nga DeFiLlama gjurmuan afërsisht 331 milionë dollarë të humbura në 17 incidente të ndara në muajin shtator, duke përfshirë një shkelje prej 320 milionë dollarësh në Liquid Network dhe një shfrytëzim në Fetch.ai. Llogaritjet nga CryptoSlate tregojnë se humbja e Bitget e çon totalin e humbjeve të raportuara nga shfrytëzimet e kriptomonedhave në shtator mbi 684 milionë dollarë, duke e bërë atë totalin mujor më të lartë në vitin 2026 dhe duke kaluar muajin prill.
Chen deklaroi se Fondi i Mbrojtjes së Përdoruesve të Bitget, i cili mban mbi 464 milionë dollarë në rezerva, mbulon plotësisht masën e humbjes. Megjithatë, vëzhgimet e cituara nga TFTC theksojnë se përbërja e aseteve të fondit rezervë nuk është audituar në mënyrë të pavarur, dhe ngrirja aktuale e tërheqjeve vazhdon të prekë të gjithë mbajtësit e llogarive pa marrë parasysh nëse asetet e tyre specifike janë kompromentuar apo jo.
Pjesëmarrësit e tregut po monitorojnë raportin e ardhshëm 24-orësh të incidentit, rikthimin e mundshëm të përpunimit normal të tërheqjeve dhe çdo lëvizje pasuese të ether-it të vjedhur përmes mjeteve të privatësisë si Tornado Cash.




