Bitget menetti 351,6 miljoonaa dollaria hakkerointi-iskussa – epäily Pohjois-Koreasta
Kryptopörssi Bitget menetti noin 351,6 miljoonaa dollaria, kun hyökkääjä murtautui yhtiön sisäiseen taustajärjestelmään ja huijasi siirrot läpi pörssin omasta hyväksyntäprosessista. Yhtiö keskeytti nostot torstai-iltana 24. syyskuuta ja epäilee teon takana olevan Pohjois-Koreaan yhdistetty hakkeriryhmä. Bitgetin mukaan asiakkaiden varat ovat tallessa ja tappio katetaan yhtiön suojarahastosta.
Näin hyökkäys eteni torstai-iltana
Bitgetin järjestelmät havaitsivat luvattomat siirrot 24. syyskuuta kello 18.31 UTC-aikaa eli 21.31 Suomen aikaa. Yhtiön mukaan hyökkääjä teki kaikkiaan 19 siirtoa osista sen kuumia ja lämpimiä lompakoita. Kuumalompakko on jatkuvasti internetissä kiinni oleva lompakko, josta pörssi hoitaa nopeat nostot, ja lämmin lompakko on sen ja offline-tilassa säilytettävän kylmälompakon välinen väliporras.
Kohteina olivat ether, XRP, USDT, USDC, Avalanche ja BNB Ethereum-, XRP Ledger-, Avalanche-, BNB Smart Chain- ja Arbitrum-verkoissa. Bitgetin toimitusjohtaja Gracy Chenin mukaan kylmälompakot eli verkon ulkopuolella pidettävät varannot pysyivät täysin turvassa, eikä hyökkäys yltänyt niihin.
Yksityisavaimia ei varastettu
Chenin mukaan hyökkääjä ei saanut haltuunsa yksityisavaimia. Yksityinen avain on salainen merkkijono, joka antaa täyden oikeuden käyttää lompakon varoja, joten sen vuotaminen olisi pahin mahdollinen skenaario: avaimen haltija voisi allekirjoittaa uusia siirtoja loputtomiin.
Sen sijaan hyökkääjä murtautui Chenin mukaan kriittiseen taustajärjestelmään, joka hallinnoi pörssin lompakoita, väärensi siirtotietoja ja laukaisi sitä kautta Bitgetin hyväksyntäprosessin. Hän vertasi tapahtumaa tilanteeseen, jossa väärennetty nostolappu työnnetään pankin oman kassan luukusta sisään: holvin avaimet eivät koskaan poistuneet rakennuksesta, mutta järjestelmä hyväksyi siirron, joka näytti tavalliselta maksusuoritukselta.
Chenin mukaan tappioiden kasvu on saatu pysäytettyä eikä uusia luvattomia siirtoja enää voi tehdä. Tarkka tunkeutumistapa on yhä tutkinnassa, ja yhtiö on luvannut julkistaa teknisen raportin myöhemmin.
Epäily Pohjois-Koreasta
Bitget kertoi perjantaina, että tutkijat löysivät IP-osoitteita, jotka on yhdistetty aiemmin pohjoiskorealaisen hakkeriryhmän käyttämiin VPN-palveluihin. Myös hyökkäyksen kulku muistutti Chenin mukaan aiemmin Pohjois-Koreaan liitettyjä operaatioita. Hän korosti, että kyse on alustavasta havainnosta eikä varmistetusta attribuutiosta, eli siitä kenen tekijäksi hyökkäys lopullisesti osoitetaan.
Yhtiö ei usko, että hyökkäys tuli yhtiön sisältä. Tutkija Specter on puolestaan esittänyt, että varojen liikkeet muistuttavat aiempaa Lazarus-ryhmään yhdistettyä varastettujen varojen kokonaisuutta. Bybitin toimitusjohtaja Ben Zhou kertoi, että hänen tiiminsä on valmiina auttamaan Bitgetiä, ja Bybit päivittää LazarusBounty-alustaansa varojen jäljittämiseksi.
Korvaus suojarahastosta ja nostojen aikataulu
Bitgetin mukaan asiakkaiden saldot ovat oikein ja koko tappio katetaan yhtiön yli 464 miljoonan dollarin suojarahastosta (User Protection Fund). Talletukset ja kaupankäynti jatkuvat normaalisti, mutta nostot on keskeytetty turvallisuustarkastuksen ajaksi.
Chen ei ole luvannut tarkkaa aikataulua nostojen palauttamiselle. Hän sanoi lähetyksessään, että nostot voivat palata tunneissa tai päivissä, mutta niiden ei pitäisi kestää viikkoja. Yhtiö on kertonut ilmoittavansa aikataulun heti, kun se on vahvistettu.
Suurin pörssihyökkäys vuonna 2026
Jos luku pitää paikkansa, kyseessä on alan suurin kryptopörssiin kohdistunut hyökkäys vuonna 2026. Aiemmin tänä vuonna suuria summia on viety muun muassa Liquid Networkista, josta kerrottiin noin 320 miljoonan dollarin menetyksestä, sekä KeloDAO:sta, josta kerrottiin viedyn noin 292 miljoonaa dollaria.
Ensimmäiset julkiset arviot aliarvioivat tappion: lohkoketjua seuraavat analyytikot laskivat aluksi, että varoja lähti 170–192 miljoonaa dollaria. Bitgetin mukaan luvut eivät kattaneet kaikkia hyökkäyksen kohteena olleita lohkoketjuja. Tietoturvayhtiö CertiK on huomauttanut, että hyökkääjät kohdistavat aiempaa useammin infrastruktuuriin, kuumalompakkoihin ja yksityisavaimiin älysopimusten haavoittuvuuksien sijaan.
Lähteet
- Bitget – Security Notice: Update on Unauthorized Transfers From Some of Our Wallets – 24.9.2026 – https://www.bitget.com/support/articles/12560603896024
- CoinDesk – Bitget’s $352 million hack happened via spoofed transfers, not private keys, CEO Gracy Chen says – 25.9.2026, klo 07.29 (Europe/Helsinki) – https://www.coindesk.com/markets/2026/09/25/bitget-s-usd351-million-hack-happened-via-spoofed-transfers-not-private-keys-ceo-gray-chen-says
- CNBC – Crypto platform Bitget suspects North Korea is responsible for $352 million hack – 25.9.2026, klo 09.08 (Europe/Helsinki) – https://www.cnbc.com/2026/09/25/crypto-platform-bitget-suspects-north-korea-in-352-million-hack.html
- Forbes – Bitget Hack: $351.6 Million Confirmed, Withdrawals Suspended – 25.9.2026, klo 01.48 (Europe/Helsinki) – https://www.forbes.com/sites/boazsobrado/2026/09/24/bitget-hack-of-3516-million-triggers-a-withdrawal-freeze/
- Bitcoin Magazine – Nearly $352M Moved From Crypto Exchange Bitget Wallets In Suspected Hack – 25.9.2026, klo 02.23 (Europe/Helsinki) – https://bitcoinmagazine.com/news/bitget-suffers-352-million-hack
- Cryptotimes – Bitget Hacked for $351.6M: Withdrawals Frozen as CEO Points to North Korea – 25.9.2026, klo 07.31 (Europe/Helsinki) – https://www.cryptotimes.io/2026/09/25/bitget-hacked-for-351-6m-withdrawals-frozen-as-ceo-points-to-north-korea/
Vastuuvapauslauseke: Tämä artikkeli on tarkoitettu vain tiedotustarkoituksiin. Sitä ei tarjota tai ole tarkoitettu käytettäväksi oikeudellisena, verotuksellisena, sijoitus-, rahoitus- tai muuna neuvona.
Kryptouutiset.net ei vastaa kaupallisen tiedotteen sisällöstä.

Coinmotion kutsukoodi on qayp1ovzrbk5r1kep1lk jolla saat -50% kaupankäyntikuluista 1kk ajaksi
