Kinumpirma ng Bitget, isa sa malalaking crypto exchange, ang isang hack na nag-alis ng humigit-kumulang $351.6 milyon (USD) mula sa mga hot wallet nito noong 24 Setyembre 2026. Dapat itong pansinin ng sinumang naglalagak ng pondo sa centralized exchanges, dahil ipinapakita nito kung gaano kabilis mangyari ang hot wallet breach at kung paano tumugon ang mga exchange sa gitna ng krisis.
Ano ang aktwal na nangyari
Ayon kay Bitget CEO Gracy Chen, na-flag ng security system ng exchange ang hindi pangkaraniwang outflows mula sa ilang hot wallet nito nang 18:31 UTC noong 24 Setyembre 2026. Batay sa paunang internal accounting, humigit-kumulang $351.6 milyon (USD) ang naapektuhang pondo, ayon kay Wu Blockchain. Nanatiling ligtas ang cold wallets, at hindi nagbago ang balance ng mga user account. Sinabi ng Bitget na may user protection fund itong mahigit $464 milyon (USD) na sapat sanang sumaklaw sa mga losses. Itinigil ang withdrawals, ngunit nagpatuloy ang deposits at trading. May hiwalay namang mas maliit na tantiya ang mga on-chain analyst: tinantiya ng Arkham Intelligence ang halaga sa $178 milyon hanggang $183 milyon, habang inilagay naman ng Bubblemaps ang cross-chain transfers sa halos $190 milyon, parehong tumutukoy sa isang bagong likhang address na kalaunan ay natukoy bilang Bitget Exploiter 1. Nangako ang Bitget na maglalabas ng buong incident report bago mag-21:30 UTC ng 25 Setyembre 2026.
Paano ito humantong dito
Parang muling pag-ikot ito ng nangyari noong Pebrero 2025, nang maubos ang Ethereum cold wallet ng Bybit ng halos 400,000 ETH, na nagkakahalaga ng humigit-kumulang $1.4 hanggang $1.5 bilyon (USD) noong panahong iyon — ang pinakamalaking exchange theft sa kasaysayan. Kalaunan, naiugnay ng mga imbestigador ang breach na iyon sa isang na-manipula na Safe multisig interface at itinuro ito sa isang Lazarus-related na grupo. Ang Bitget ay isa sa mga unang exchange na tumulong noon, nagpahiram ng 40,000 ETH sa Bybit, halagang $105 hanggang $106 milyon (USD), nang walang interes at walang collateral. Binayaran ito ni Bybit sa loob lamang ng humigit-kumulang tatlong araw. Karaniwang nagmumula ang mga hack sa centralized exchange sa nakompromisong hot-wallet keys, tulad ng nakita sa Coincheck noong 2018, KuCoin noong 2020, at Bitmart noong 2021, o sa mga bypass sa multisig at signing interface, tulad ng kaso ng Bybit.
Bakit ito mahalaga sa iyo
Para sa mga user ng Bitget, ang protection fund at ang buong integridad ng cold wallets ay nangangahulugang malamang na mananatiling buo ang kanilang balance, kahit pansamantalang limitado ang access dahil sa paghinto ng withdrawals. Para naman sa mga trader sa iba't ibang exchange, paalala ito na mas malaki ang panganib ng hot wallets — na palaging naka-online para sa araw-araw na operasyon — kumpara sa cold storage. Nakaharap din ang mga builder at wallet vendor sa panibagong presyon na suriin ang kanilang signing interfaces at hot-wallet key management, dahil ipinapakita ng nakaraang mga insidente na parehong maaaring maging ugat ng problema ang ninakaw na keys at ang na-manipula na interface. Ang mga exchange na mabilis tumugon at bukas na nakikipag-ugnayan sa publiko, tulad ng ginawa ng Bitget at Bybit noong 2025, ay maaaring mapanatili ang tiwala ng mga user kumpara sa mga tumatahimik lamang.
Ang mas malaking tanong
Kung patuloy na sasagutin ng mga exchange ang mga losses gamit ang insurance funds at peer-to-peer loans, nagbubuo ba talaga ito ng tunay na resilience sa buong industriya, o pansamantala lamang nitong ipinagpapaliban ang mas malalim na pagsusuri kung gaano pa katindi ang pagsandig ng crypto custody sa centralized hot wallets — kung saan ang isang nakompromisong key o na-manipula na interface ay puwedeng magpaubos ng daan-daang milyong dolyar sa loob lamang ng ilang minuto — at sino sa huli ang magbabayad kapag nangyari itong muli?
Ano ang bantayan
Nangako ang Bitget ng oras-oras na update at isang buong incident report, kasama na ang root-cause analysis, bago mag-21:30 UTC ng 25 Setyembre 2026. Dapat ipakita ng report na iyon kung ang breach ay dulot ng na-leak na private keys o ng isang interface exploit. Bantayan din ang posibleng pagtutugma sa pagitan ng $351.6 milyong (USD) internal figure at ng humigit-kumulang $180 hanggang $190 milyong (USD) on-chain tally. Kasangkot na rin ang mga awtoridad sa imbestigasyon.



