Útočníci odčerpali z hot peněženek burzy Bitget 387,5 mil. USD

Kryptoměnová burza Bitget zjistila 24. září 2026 v 18:31 UTC neoprávněné převody ze svých hot a warm peněženek. Škodu 25. září vyčíslila na 387,5 mil. USD, výběry pozastavila a ztrátu chce pokrýt ze svého ochranného fondu.

CTO, Coinero
3 min čtení
Rozlomený ocelový visací zámek leží na rozžhavené kovové destičce peněženky, kolem stoupají oranžové jiskry na grafitovém pozadí
Ilustrační obrázek, vytvořeno AI

Stručně

  • Útok zasáhl část hot a warm peněženek Bitgetu, tedy těch připojených k internetu.
  • Odhad škody burza 25. září zvýšila z 351,6 mil. USD na 387,5 mil. USD.
  • Podle generální ředitelky Gracy Chen útočník neukradl privátní klíče, ale podvrhl data převodů v systému peněženek.
  • Cold peněženky podle Bitgetu zůstaly nedotčené a ztrátu chce burza pokrýt z fondu User Protection Fund.
  • Výběry burza obnovuje postupně od 28. září do 2. října 2026.

Co se na Bitgetu stalo

Bitget je velká mezinárodní kryptoměnová burza. Útočník podle jejího bezpečnostního oznámení převedl prostředky z omezeného počtu hot a warm peněženek, tedy těch připojených k internetu, ze kterých burza vyřizuje běžné výběry klientů.

Bitget výběry dočasně pozastavil. Vklady a obchodování podle oznámení fungovaly dál. Cold peněženky, které nejsou připojené k internetu, útok podle Bitgetu nezasáhl.

Nešlo o krádež privátních klíčů. Útočník kompromitoval backendový systém peněženky, podvrhl data převodu a tím spustil běžný autorizační proces.
Gracy Chen, generální ředitelka Bitgetu, podle CoinDesku 25. září 2026 (volný překlad)

Podle oznámení z 26. září spolupracuje Bitget na vyšetřování s bezpečnostními firmami Mandiant a SlowMist. Zranitelnost je podle burzy odstraněná a další neoprávněné převody už nejsou možné. Jak útočník získal přístup k systému, Bitget do 27. září 2026 nezveřejnil.

Jak velká je škoda

První odhad škody ve výši 351,6 mil. USD zveřejnil Bitget 24. září. O den později ho zvýšil na 387,5 mil. USD. Podle serveru PYMNTS do odhadu dopočítal zasažená aktiva v sítích Zcash a TRON, která první odhad nezahrnoval.

Mezi odcizenými kryptoměnami byly podle Decryptu stablecoiny, ether a zhruba 103 mil. XRP. Generální ředitelka Gracy Chen uvedla, že IP adresy a vzorce transakcí odpovídají technikám spojovaným se severokorejskou státní skupinou. Toto vyjádření burzy do 27. září 2026 nezávisle potvrzené nebylo.

Kdo škodu zaplatí

Bitget uvádí, že ztrátu pokryje z vlastního fondu User Protection Fund, který podle burzy k 24. září 2026 držel přes 464 mil. USD, a že se zůstatky klientů nemění. Jde o prohlášení burzy, ne o zákonnou ochranu vkladů.

Kdy Bitget obnoví výběry

Burza 26. září zveřejnila harmonogram, podle kterého výběry obnovuje po jednotlivých sítích. Všechny časy jsou v UTC.

Harmonogram obnovení výběrů podle oznámení Bitgetu z 26. 9. 2026
Datum a čas (UTC)Co se obnoví
    1. 2026, 8:00
BTC v síti Bitcoin
    1. 2026, 8:00
ETH v sítích Ethereum, BSC, Arbitrum, Base a Optimism
    1. 2026, 8:00
USDT v sítích Ethereum, BSC, Solana a TRON
    1. 2026, 8:00
ostatní tokeny, fiat a převody P2P

Proč jsou hot peněženky rizikové

Burza potřebuje část prostředků online, aby mohla rychle vyřizovat výběry. Právě tyto hot peněženky bývají cílem útoků, protože jsou trvale připojené k internetu a jejich převody schvalují automatizované systémy. Cold peněženky jsou offline a každý převod z nich vyžaduje ruční kroky.

Kdo drží kryptoměny u burzy nebo směnárny, spoléhá na její zabezpečení. Kdo je drží ve vlastní peněžence, nese odpovědnost za klíče sám. Rozdíl mezi oběma přístupy vysvětluje průvodce Jak uchovat bitcoin. Jak chránit vlastní účet, například dvoufázovým ověřením, popisuje průvodce Zabezpečení účtu s kryptoměnami.

Časté dotazy

Přišli klienti Bitgetu o své prostředky?
Podle Bitgetu ne. Burza uvádí, že útok zasáhl jen část hot a warm peněženek, cold peněženky zůstaly nedotčené a zůstatky klientů se nemění. Ztrátu 387,5 mil. USD chce pokrýt ze svého fondu User Protection Fund. Jde o prohlášení burzy, které do 27. září 2026 nebylo nezávisle potvrzené.
Co je hot peněženka burzy?
Hot peněženka je kryptoměnová peněženka trvale připojená k internetu. Burzy z ní rychle vyřizují výběry klientů, proto v ní drží jen menší část prostředků. Zbytek bývá v cold peněženkách, které jsou offline a každý převod z nich vyžaduje ruční schválení.
Kdy Bitget obnoví výběry?
Podle harmonogramu z 26. září 2026 obnovuje Bitget výběry postupně, vždy v 8:00 UTC: bitcoin v síti Bitcoin 28. září, ether v sítích Ethereum, BSC, Arbitrum, Base a Optimism 29. září, USDT 30. září a ostatní tokeny, fiat a převody P2P 2. října 2026.

Zdroje

  1. Bitget: [SECURITY NOTICE] Bitget Hot Wallet Incident (anglicky)
  2. Bitget: Bitget to Resume Withdrawals in Phases (anglicky)
  3. CoinDesk: Bitget's $352 million hack happened via spoofed transfers, not private keys, CEO Gracy Chen says (anglicky)
  4. Decrypt: Bitget Hack Losses Climb to $387M (anglicky)
  5. PYMNTS: Bitget Suffers Year's Largest Crypto Hack as Losses Top $387 Million (anglicky)
Autor
Tomáš Michal
CTO, Coinero

Tomáš Michal vede jako technický ředitel (CTO) vývoj a provoz platformy Coinero: napojení na burzu, zpracování vkladů a výběrů i zabezpečení klientských účtů. V průvodcích popisuje nákup, uchování a převody kryptoměn tak, jak na Coineru skutečně probíhají.

Byl pro vás článek užitečný?

Propagační sdělení. Článek slouží k obecné informaci o kryptoaktivech a službách Coinero. Není investičním doporučením ani daňovým nebo právním poradenstvím. Hodnota kryptoaktiv může výrazně kolísat a vložené prostředky můžete ztratit zčásti i zcela. Kryptoaktiva nejsou bankovními vklady a nevztahuje se na ně systém pojištění vkladů. Přehled poplatků najdete na stránce Poplatky a limity, informace o službách a jejich rizicích na stránce Informace pro klienty.

Provozovatel: MipSoftware s.r.o., Na příkopě 848/6, Nové Město, 110 00 Praha 1, Česká republika, IČO 24667021. Držitel povolení České národní banky k poskytování služeb souvisejících s kryptoaktivy podle nařízení MiCA.

Další zprávy

Mince Solany se symbolem tří šikmých pruhů stojí na serverové skříni, mezi řadami serverů v pozadí se táhnou fialové a tyrkysové světelné stopy

Solana spustila nový konsenzus Alpenglow v testovacích sítích

Vývojářská firma Anza spustila 24. září 2026 na testnetu a o den později na devnetu Solany nový konsenzus Alpenglow. Ten má zkrátit čas, za který je transakce nevratně potvrzená, ze zhruba 12,8 sekundy na přibližně 150 milisekund. Termín spuštění v hlavní síti Anza k 27. září neoznámila.

Tomáš Michal ·
Stříbrná mince etheru zalitá v bloku čirého krystalu, za ní se do mlžné dálky vine světelná cesta s několika zastávkami

Nová roadmapa Etherea staví dopředu kvantovou odolnost a soukromí

Spoluzakladatel Etherea Vitalik Buterin 10. srpna 2026 na síti X zveřejnil srovnání své roadmapy protokolu z roku 2023 s aktuálním plánem Strawmap. Odolnost proti kvantovým počítačům se posunula mezi hlavní cíle a nově přibylo soukromí uživatelů, které v plánu z roku 2023 nebylo. Jde o víceletý pracovní návrh, ne o hotové upgrady.

Tomáš Michal ·
Otevřená hardwarová peněženka s prasklým čipem na bílém stole, z trhliny se sype řada zlatých bitcoinových mincí, vedle lupa a pinzeta

Útočníci kvůli chybě Coldcardu vybrali z peněženek přes 1 800 BTC

Útočníci 30. července 2026 začali vybírat bitcoiny z peněženek Coldcard, jejichž firmware od března 2021 generoval seedy s nedostatečnou náhodností, a výrobce Coinkite téhož dne zveřejnil bezpečnostní upozornění. Podle TRM Labs odčerpali útočníci do 5. srpna zhruba 1 816 BTC v hodnotě blízké 116 mil. USD z více než 5 200 adres.

Tomáš Michal ·

Další krok je účet na Coineru

Založení je zdarma, ověření totožnosti proběhne online a koruny vložíte běžným bankovním převodem.