Gecentraliseerde crypto-exchange Bitget heeft een geschatte $351,6 miljoen aan ongeautoriseerde overboekingen uit verschillende wallets bekendgemaakt en heeft direct opnames tijdelijk stopgezet.
Gracy Chen, de chief executive van Bitget, plaatste vrijdag vroeg in Singapore dat gebruikersfondsen veilig zijn. Ze verklaarde dat het volledige verlies binnen de dekking van het User Protection Fund van de exchange valt, dat meer dan $464 miljoen bevat.
Gebruikersfondsen zijn veilig. Het volledige bedrag van dit verlies valt binnen de dekking van Bitget’s User Protection Fund, dat momenteel meer dan $464 miljoen bevat.
Het incident maakt deel uit van een golf van aanvallen die opnieuw aandacht vestigen op cybersecuritypraktijken in de digitale activa-sector. Eerder deze maand werd $320 miljoen aan bitcoin verwijderd uit een wallet gekoppeld aan het Liquid Network, en een augustus-inbraak in de offline bitcoin-wallet Coldcard leidde tot nieuwe discussies over veilige opslagmethoden.
Opgericht in 2018, behoort Bitget tot de grootste gecentraliseerde cryptoplatforms wereldwijd. Het in de Seychellen geregistreerde bedrijf groeide snel na de ineenstorting van FTX in 2022, toen handelaren uitweken naar overgebleven exchanges. De website vermeldt 120 miljoen geregistreerde gebruikers.
Esme Pau, hoofd kapitaalmarkten en beleid bij blockchain-beveiligingsbedrijf CertiK, noemde de hack een van de meest substantiële exploits van een gecentraliseerde exchange in 2026 en een nieuwe wake-upcall voor de digitale activa-industrie. Ze merkte op dat de drain ongeveer driekwart van het User Protection Fund van de exchange vertegenwoordigde, waardoor de zaak uitstijgt boven een routineuze beveiligingsfout en een crisissituatie wordt.
Blockchain-analyseplatform Lookonchain meldde dat de dader ongeveer $183 miljoen van de gestolen activa heeft omgezet in ether-tokens. Chen legde uit dat Bitget een drie-lagen walletsysteem gebruikt en dat de inbraak alleen delen van de hot-wallet- en warm-wallet-lagen trof, terwijl cold wallets onaangetast bleven. Stortingen en handel gaan zonder onderbreking door, terwijl opnames gepauzeerd blijven in afwachting van afronding van een beveiligingsonderzoek.
Chen gaf aan dat een volledig incidentrapport met root cause-analyse en corrigerende maatregelen binnen 24 uur zal verschijnen. Er zijn geen details over de aanvalsmethode vrijgegeven en het bedrijf zal speculatie vermijden tot het onderzoek is afgerond.
Het belang van de Bitget-hack is dat het de illusie vernietigt dat grote exchanges hot-wallet-beveiliging hebben opgelost. Ook al dekt hun beschermingsfonds het verlies, een inbraak van deze omvang beschadigt het institutionele vertrouwen in crypto-infrastructuur ernstig.