Aktualizované: Obnova výberov na Bitgete po útoku cez externý bezpečnostný produkt
Bitget pripísal incident z 24. septembra zraniteľnosti bezpečnostného produktu tretej strany. Burza postupne obnovuje výbery a naďalej uvádza rozsah incidentu 387,5 milióna USD.

Obnova výberov na Bitgete pokračuje po bezpečnostnom incidente z 24. septembra. Kryptoburza opísala vektor útoku: podľa Bitgetu útočníci zneužili zraniteľnosť v bezpečnostnom produkte tretej strany, získali interné prístupové údaje a podvrhli príkazy na výber prostriedkov.
Spoločnosť naďalej uvádza revidovaný rozsah incidentu 387,5 milióna USD. Podľa jej vyjadrenia neboli kompromitované privátne kľúče ani cold wallets. Zasiahnutá bola časť infraštruktúry hot a warm walletov.
Obnova výberov na Bitgete prebieha po fázach
Burza začala obnovovať výbery podľa jednotlivých aktív. Výbery BTC sprístupnila od 28. septembra, ETH od 29. septembra. USDT mal nasledovať 30. septembra o 08:00 UTC. Pre ostatné aktíva, fiat výbery a P2P služby Bitget plánuje obnovenie 2. októbra.
Nie je potvrdené, či výbery USDT po oznámenom čase fungovali pre všetkých používateľov a všetky siete. Klienti by preto mali overovať aktuálny stav konkrétneho výberu priamo v rozhraní burzy a v jej oficiálnych oznámeniach.
Privátne kľúče podľa burzy kompromitované neboli
Podľa dostupného opisu incident súvisel s prístupovou a validačnou vrstvou backendu, nie s kompromitáciou privátnych kľúčov. Bitget tvrdí, že identifikovanú zraniteľnosť odstránil. Forenzné vyšetrovanie a trasovanie prostriedkov pokračujú za účasti spoločností Mandiant a SlowMist.
Tieto zistenia zatiaľ vychádzajú z vyjadrení Bitgetu. Verejná nezávislá forenzná správa, ktorá by podrobne opísala dotknutý produkt, spôsob získania oprávnení a vykonanie podvrhnutých príkazov, zverejnená nebola.
V sekundárnych správach sa objavilo označenie zraniteľnosti ako zero-day. Oficiálne oznámenie Bitgetu však technické podklady pre takéto označenie neuvádza a nešpecifikuje ani výrobcu či názov dotknutého bezpečnostného produktu. Identita útočníkov a prípadné pripísanie útoku konkrétnej skupine, vrátane tvrdení o Severnej Kórei, takisto nie sú nezávisle potvrdené.
Čo bude nasledovať
Pre používateľov zostáva dôležité potvrdenie plného spustenia výberov USDT a následne obnovenie ostatných tokenov, fiat služieb a P2P 2. októbra. Bitget zároveň neuviedol overiteľné údaje o objeme prostriedkov, ktoré sa už podarilo zmraziť alebo získať späť.
Ďalšie technické odpovede môže priniesť až prípadná forenzná správa Mandiant alebo SlowMist. Tá by mohla objasniť povahu zraniteľnosti externého produktu aj rozsah zneužitých interných oprávnení.
Zdroje
- Bitget — 2026 Bitget Security Incident: Official Updates and Timeline – Potvrdzuje Bitgetom opísaný postup útoku cez zraniteľnosť produktu tretej strany, získanie interných prístupových údajov, podvrhnuté príkazy na výber, nekompromitované privátne kľúče a harmonogram obnovy výberov.
- Bitget Support Center — Bitget Security Latest Incident Update: Fund Tracing and Recovery Bounty Program – Potvrdzuje škodu 387,5 milióna USD, odstránenie identifikovanej zraniteľnosti a zapojenie Mandiant a SlowMist.
- Bitget Support Center — Withdrawal Service Update — September 24, 2026 – Uvádza harmonogram fázovaného obnovovania výberov vrátane BTC, ETH, USDT a ostatných služieb.
- The Block — Bitget attacker tested risk controls with small transfers before $388 million theft, CEO says – Sekundárne uvádza tvrdenie o zero-day v produkte tretej strany, ktoré však bez verejnej forenznej správy nemožno považovať za nezávisle potvrdené.
Overené a aktualizované: 30. 09. 2026 15:26



