Crypto exchange Bitget maakte een geschatte 351,6 miljoen dollar aan ongeautoriseerde overboekingen uit geselecteerde wallets bekend en stopte direct met opnames terwijl het incident wordt onderzocht.
Chief Executive Gracy Chen haastte zich om gebruikers gerust te stellen en verklaarde dat alle klanttegoeden veilig zijn en dat het volledige verlies binnen de reikwijdte van het User Protection Fund van het platform valt, dat meer dan 464 miljoen dollar bevat.
Chen legde uit dat Bitget een driedelig walletsysteem gebruikt. De inbreuk trof alleen delen van de hot-wallet- en warm-walletlagen, terwijl cold wallets offline en onaangeroerd bleven. Hot wallets verwerken frequente online transacties, warm wallets bevinden zich in een middenpositie en cold wallets bieden maximale offline beveiliging.
Stortingen en handel gaan zonder onderbreking door. Opnames blijven gepauzeerd tot de beveiligingscontrole is afgerond en het bedrijf is van plan binnen 24 uur een volledig incidentrapport met root-causeanalyse en corrigerende maatregelen te publiceren.
Blockchain-analysebedrijf Lookonchain meldde dat hackers ongeveer 183 miljoen dollar van de gestolen fondsen hebben omgezet in Ether. De gecompromitteerde activa omvatten Ether, XRP, BNB, AVAX, USDT en USDC. Verschillende stichtingen verbonden aan de getroffen blockchains zijn begonnen met het bevriezen van de walletadressen van de hackers om verdere beweging te beperken.
In voorlopige opmerkingen zei Chen dat aanvallers een cruciaal backend-systeem hebben gecompromitteerd en het hebben gebruikt om transactiegegevens te spoofen. Het bedrijf vermoedt betrokkenheid van actoren die gelinkt zijn aan Noord-Korea.
Esme Pau, hoofd kapitaalmarkten en beleid bij blockchain-beveiligingsbedrijf CertiK, beschreef het incident als een van de grootste exploits van een gecentraliseerde exchange in 2026 en opnieuw een wake-upcall voor de digitale-activasector. De omvang van de drain, goed voor ongeveer driekwart van het User Protection Fund van de exchange, maakt van een beveiligingsfout een volledige crisis.
Aneirin Flynn, chief executive van cybersecuritybedrijf FailSafe, merkte op dat de inbreuk elke perceptie doorbreekt dat grote exchanges hot-walletbeveiligingsproblemen volledig hebben opgelost. Ook al dekt het beschermingsfonds het verlies, een incident van deze omvang schaadt het institutionele vertrouwen in crypto-infrastructuur.
Het incident volgt op andere opvallende gebeurtenissen dit jaar. Eerder deze maand werd 320 miljoen dollar aan Bitcoin weggesluisd uit een wallet verbonden aan het Liquid Network. In augustus richtten hackers zich op de populaire offline Bitcoin-wallet Coldcard, wat nieuwe vragen opriep over veilige opslagmethoden voor digitale activa.
Bitget, opgericht in 2018 en geregistreerd in de Seychellen, behoort tot de grootste gecentraliseerde crypto-exchanges ter wereld. Het breidde snel uit na de ineenstorting van FTX in 2022 toen traders uitweken naar overlevende platforms. De exchange rapporteert nu 120 miljoen geregistreerde gebruikers.