Temsili altın renkli kripto jetonu — editoryal stok fotoğraf; Bitget cüzdanı veya olay ekranı değildir

Bitget CEO’su Gracy Chen, 24 Eylül 2026’da X hesabından borsanın hot wallet katmanında yetkisiz transferler tespit edildiğini duyurdu. Şirkete göre olay saat 18:31 UTC’de güvenlik sistemlerince yakalandı; etkilenen tutar yaklaşık 351,6 milyon dolar. Cold cüzdanların güvende kaldığı, üç katmanlı cüzdan mimarisinde ihlalin yalnızca hot ve warm katmanların bir bölümüyle sınırlı olduğu belirtildi.

Chen, kullanıcı bakiyelerinin doğru olduğunu, Bitget’in User Protection Fund’ının (duyuru anında 464 milyon doların üzerinde) bu kaybı karşıladığını yazdı. Mevduat ve ticaret işlemleri açık tutulurken çekimler güvenlik incelemesi bitene kadar geçici olarak durduruldu. Kolluk kuvvetleri ve zincir güvenlik firmalarına bildirim yapıldığı açıklandı.

25 Eylül’deki teknik güncellemede saldırganın cüzdan altyapısındaki kritik bir backend sistemini ele geçirdiği, işlem verisini taklit ederek yetkilendirme sürecini tetiklediği ve fonları dışarı taşıdığı aktarıldı. Şirket, özel anahtar sızıntısı senaryosunu dışladığını ve kaybın sınırlandığını; ek yetkisiz transferin mümkün olmadığını söyledi. Giriş yönteminin ayrıntılı kök nedeni hâlâ soruşturma altında.

Canlı yayın özetinde etkilenen varlıklar arasında ETH, XRP (tek zincirde en büyük kayıp), BNB, AVAX, USDT ve USDC sayıldı; zincirler Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BNB Smart Chain ve Base olarak listelendi. İlgili zincir vakıflarıyla iletişime geçildiği, bazılarının saldırgan cüzdan adreslerini dondurduğu belirtildi. Bitget Wallet’ın borsadan ayrı, kendi saklamalı altyapıda çalıştığı ve bu olaydan etkilenmediği vurgulandı.

Resmi Bitget hesabı, bağımsız soruşturma için Mandiant ve SlowMist ile çalışıldığını duyurdu. Chen, IP davranış örüntüleri ve zincir imzalarına bakıldığında saldırının Kuzey Kore bağlantılı bilinen grupların yöntemleriyle uyumlu göründüğünü söyledi; bu aşamada şirket ön değerlendirmesidir, kamuoyuna açık kesin kolluk atfı duyuruda yer almıyor. Çekimlerin ne zaman yeniden açılacağı için kesin saat verilmedi; güvenli bulununca duyurulacağı yazıldı.

Kullanıcıların yalnızca Bitget’in resmi kanallarından güncelleme alması; iade veya “acil çekim” vaat eden istenmeyen iletilere, tohum cümlesi veya parola paylaşımına itibar etmemesi önerilir.

Kapak temsili bir stok fotoğraftır; Bitget cüzdanı veya olay görüntüsü değildir.

Kaynaklar

Sık sorulan sorular

Bitget ne kadar zarar açıkladı?

CEO Gracy Chen’in 24 Eylül güvenlik duyurusuna göre yaklaşık 351,6 milyon dolar. Tutarın User Protection Fund kapsamına girdiği belirtildi.

Cold cüzdanlar etkilendi mi?

Şirkete göre cold cüzdanlar güvende. İhlal hot ve warm katmanların bir bölümüyle sınırlı tutuldu.

Kuzey Kore bağlantısı kesin mi?

Chen, IP davranışı ve zincir imzalarının DPRK bağlantılı bilinen gruplarla uyumlu göründüğünü söyledi. Bu şirket ön değerlendirmesidir; duyuruda kesin kolluk atfı yer almıyor.

Bitget Wallet etkilendi mi?

Hayır. Bitget Wallet ayrı, kendi saklamalı altyapıda çalışıyor; resmi açıklamaya göre bu olaydan etkilenmedi.