Bitget повідомила про інцидент на $351,6 млн і зупинила виведення

Bitget призупинила виведення після несанкціонованих переказів. Що підтверджує біржа та як перевірити повідомлення підтримки.

Монета за дверним отвором, який перекривають дві жовті смуги паузи.

Bitget призупинила виведення коштів після несанкціонованих переказів із гаманців: за оцінкою біржі, інцидент зачепив активи на 351,6 млн доларів. Компанія повідомляє, що виявила його 24 вересня о 18:31 UTC. У повідомленні йдеться, що поповнення й торгівля працюють, холодні гаманці захищені, а захисний фонд покриває втрату. Це заяви Bitget, а не незалежне підтвердження відшкодування. Спосіб атаки ще не розкрито. [1]

Баланс на екрані — не можливість вивести кошти

Для клієнта, який намагається вивести активи, важлива різниця між цифрою в обліковому записі та можливістю переказати ці активи в інше місце. Запевнення щодо захисного фонду саме по собі не виконує переказ. Загальне призупинення операції також не доводить, що в окремого клієнта викрали пароль або фразу відновлення.

Повідомлення про інцидент не містить підтвердженого часу відновлення виведення. Ситуація змінюється, тому перед діями перевіряйте актуальне оголошення, а не його переслану копію. Подальше відновлення операцій змінить доступність виведення, але саме по собі не пояснить причину несанкціонованих переказів.

Спершу перевірте, хто пропонує «допомогу»

Через реальний інцидент несподіване повідомлення від «підтримки» може здаватися доречним. Це причина перевірити відправника, а не доказ уже виявленої фішингової кампанії навколо цього злому. Той, хто обіцяє обійти обмеження платформи, фактично просить довірити іншій особі свій акаунт або кошти.

Відкрийте звичний застосунок Bitget або самостійно введіть адресу офіційного сайту. Інструкція біржі пояснює, як перевірити вебсторінку, електронну адресу чи профіль у соцмережі через її сервіс перевірки офіційних каналів і повідомити про невідомий канал. Не переходьте до цього сервісу за посиланням із підозрілого повідомлення. [2]

Форма перевірки офіційних каналів Bitget із відкритим меню типу каналу.
Приклад Bitget розділяє перевірку сайту, електронної адреси та профілю в соцмережі. Відкривайте інструмент через справжній сайт. Джерело: Bitget.

У прикладі Bitget важливе меню типу перевірки: електронна адреса й вебсайт перевіряються окремо. Знайоме ім’я відправника або скопійований логотип не замінюють ці дані. Навіть перевірка каналу не є дозволом розкривати секрети чи підтверджувати незрозумілу транзакцію.

Якщо ви вже відповіли на підозріле повідомлення

У рекомендаціях Bitget зазначено, що працівники не запитують паролі, коди двофакторної автентифікації чи приватні ключі. Якщо ви передали дані входу, змініть пароль через справжній сервіс, перевірте керування пристроями, видаліть невідомі сеанси та захистіть пов’язану електронну пошту. Зверніться до підтримки через застосунок або довідковий центр, зберігши знімки листування й ідентифікатори транзакцій. Повернення коштів не гарантоване. [3]

Якщо співрозмовник натомість дав адресу та наказав переказати туди криптовалюту, зупиніться й з’ясуйте, хто її контролює. Приклади шахрайських інвестиційних сайтів показують, чому переконливий вигляд сервісу не доводить надійності одержувача.

Підозрілі дії у власному акаунті перевіряйте через справжній сервіс, а доступність виведення — за актуальними повідомленнями біржі. Незнайомець, який пропонує обхідний шлях, не може підтвердити ані одне, ані інше.

Джерела

  1. Bitget. Повідомлення про інцидент із гарячими гаманцями. 24 вересня 2026 року; переглянуто 25 вересня 2026 року.
  2. Bitget. Перевірка офіційних каналів і повідомлення про підозрілі посилання. 29 липня 2025 року; переглянуто 25 вересня 2026 року.
  3. Bitget. Дії після шахрайства. 17 січня 2025 року; переглянуто 25 вересня 2026 року.

Пишу про те, як зробити життя онлайн комфортним і безпечним. Вірю, що сучасний цифровий світ вартий того, щоб бути його частиною.