Вскоре после этого генеральный директор платформы Грейси Чен подтвердила в официальном уведомлении, что злоумышленники вывели криптоактивы примерно на 351,6 млн долларов. После дополнительного отслеживания транзакций оценка выросла примерно до 387,5 млн долларов: в неё включили активы в сетях Zcash и Tron.

По словам Чен, злоумышленники получили доступ к части инфраструктуры горячих и тёплых кошельков биржи, тогда как холодные кошельки, в которых хранилась основная часть активов Bitget, остались в безопасности.

Bitget также пообещала полностью компенсировать потери пострадавшим клиентам, сославшись на более чем 464 млн долларов в фонде защиты пользователей на момент первоначального заявления. Пополнение счетов и торговля продолжали работать, однако вывод средств был временно приостановлен на время проверки безопасности. Позднее Bitget сообщила, что уязвимость устранена, а вывод средств будет восстанавливаться постепенно.

Глава Bitget заявила, что компания продолжит публиковать обновления по официальным каналам и останется на рынке, а не прекратит работу, как другие биржи, недавно объявившие о закрытии.

Предварительное расследование Bitget не выявило признаков утечки приватных ключей. Поэтому биржа стала проверять более сложные сценарии, включая внедрение злоумышленника в команду, как в случае с атакой на Drift в начале года, или компрометацию сторонней инфраструктуры, как при взломе Bybit на 1,4 млрд долларов в 2025 году. По словам Чен, наиболее вероятная на этом этапе версия заключается в том, что атакующие проникли в серверную систему кошелькового сервиса и использовали её для подделки запросов на вывод средств.

Примечательно, что злоумышленники, вероятно, выбрали момент, когда Bitget отмечала месяц своего восьмилетия.

Ончейн-данные показывают, что среди похищенных активов были XRP, ETH, BNB, AVAX, ZEC, TRX и несколько стейблкоинов. Активы, полученные в EVM-совместимых сетях, злоумышленник быстро конвертировал в ETH, тем самым сократив возможности эмитентов стейблкоинов заморозить часть средств.

The funds hacked from #Bitget include:
The funds hacked from Bitget include. Х

Один из аналитиков указал на возможную связь между похищенными у Bitget токенами XRP и июльской атакой на AFX Trade, предположив причастность северокорейской группировки Lazarus к обоим инцидентам. Эта атрибуция остаётся предварительной и не является окончательным выводом расследования.

just linked this hack to the AFX hack, which stole $24M in July and was specifically attributed to TraderTraitor.
just linked this hack to the AFX hack, which stole $24M in July and was specifically attributed to TraderTraitor. Х

После публикации информации о взломе токен BGB биржи Bitget подешевел примерно на 5%.

Динамика BGB за предыдущие 24 часа. Скриншот CoinGecko сделан в 08:20 25 сентября 2026 года.

При оценке примерно в 387,5 млн долларов инцидент Bitget вышел на первое место среди криптовалютных атак 2026 года по заявленной валовой стоимости похищенных активов. Он превысил вывод примерно 320 млн долларов из Liquid Network, около 85% которых позднее вернули, а также взлом Drift Protocol примерно на 285–295 млн долларов и атаку на Kelp DAO примерно на 292–293 млн долларов.

По данным Blockaid, в первой половине 2026 года было зафиксировано максимальное за всю историю наблюдений компании число криптовалютных атак за шесть месяцев, а потери превысили 1 млрд долларов. Рост совпал с появлением более мощных моделей ИИ, способных помогать в поиске ранее не обнаруженных уязвимостей, однако ИИ нельзя считать подтверждённой причиной каждого такого инцидента.

Пользователи, сравнивающие кастодиальные торговые площадки, могут изучить рейтинг криптобирж FORECK.INFO: в нём учитываются история безопасности, юридический статус, комиссии, ликвидность, доступные рынки, пополнение и вывод средств, редакционные оценки и отзывы пользователей. Рейтинг не гарантирует безопасность, поэтому перед внесением средств необходимо отдельно проверить актуальный статус вывода и официальные сообщения об инцидентах.