Ataki hakerskie na kryptowaluty gwałtownie wzrosły we wrześniu przez Bitget i Liquid
Bitget i Liquid Network odpowiadały łącznie za większość strat na poziomie 766 mln $ we wrześniu. Dochodzenie wskazuje na zero-day i podkreśla presję na giełdy pod MiCA.

Najważniejsze informacje
- Straty z ataków hakerskich na kryptowaluty wzrosły we wrześniu do 766,49 mln $, czyli o 462% więcej niż w sierpniu.
- Bitget i Liquid Network odpowiadały łącznie za około 707 mln $, czyli około 92% miesięcznej sumy.
- SlowMist poinformował, że włamanie do Bitget rozpoczęło się już 31 sierpnia za pośrednictwem zero-day w oprogramowaniu strony trzeciej.
Straty z ataków hakerskich na kryptowaluty wzrosły we wrześniu do 766,49 mln $ (675 mln €). To wzrost o około 462% względem 136,3 mln $ (120 mln €) w sierpniu. Tym samym wrzesień był jak dotąd najgorszym miesiącem 2026 roku, głównie za sprawą dwóch dużych incydentów w Bitget i Liquid Network.
Dwa incydenty dominują
Bitget stracił według PeckShield około 387 mln $ (341 mln €). Liquid Network odnotował stratę na poziomie około 320 mln $ (282 mln €), choć dużą część tej kwoty później zwrócili sprawcy ataku, którzy przedstawiali się jako white hats.
Łącznie te dwa incydenty odpowiadały za około 707 mln $ (623 mln €), czyli około 92% miesięcznej sumy. Pozostałe 53 ataki kosztowały łącznie kolejne około 59 mln $ (52 mln €). Tym samym wrzesień wyraźnie przebił kwiecień, kiedy straty na poziomie 646,89 mln $ (570 mln €) już stanowiły najwyższą miesięczną wartość 2026 roku.
PeckShield odnotował we wrześniu także 55 dużych ataków hakerskich, więcej niż 50 w sierpniu. Oznacza to, że był to nie tylko kosztowny, ale też bardzo intensywny miesiąc dla rynku kryptowalut.
Bitget bada atak
Bitget zaangażował zabezpieczającego blockchain SlowMist do zbadania kradzieży z jego hot wallets. Według raportu, aktualnego na 29 września, włamanie rozpoczęło się na kilka tygodni przed odpływem środków.
Pierwsza złośliwa aktywność datuje się na 31 sierpnia. Napastnik wykorzystał zero-day w produkcie zabezpieczającym firmy trzeciej i w ten sposób uzyskał dostęp do wyższych uprawnień. Badacze znaleźli też zmodyfikowane narzędzie do wypłat wśród usuniętych plików.
SlowMist nie wskazał sprawcy. Szefowa Bitget, Gracy Chen, wcześniej sugerowała jednak udział północnokoreańskich hakerów.
Widoczne były także skutki ataku: część łupu została później przeniesiona przez Zcash, aby utrudnić śledzenie przepływu środków.
Dlaczego to ważne
Dane pokazują, jak duże mogą być wciąż szkody wynikające z luk bezpieczeństwa na giełdach kryptowalutowych, nawet w przypadku podmiotów z dojrzałą infrastrukturą. Dla europejskich inwestorów kryptowalutowych ma to dodatkowe znaczenie, ponieważ MiCA nakłada właśnie surowsze wymagania dotyczące ładu korporacyjnego, kapitału, kontroli wewnętrznych i cyberbezpieczeństwa. Presja na platformy, by miały odpowiednio uporządkowane zabezpieczenia, rośnie więc jeszcze bardziej.