Bitget дорікнула DeFi-протоколам: заморожено лише $821 тис. із викрадених $387,5 млн

3 хв. читання

Що сталося

Bitget публічно дорікнула DeFi-протоколам, через які відмивають викрадені в неї $387,5 млн: на думку біржі, «відмова діяти — це теж вибір». Привід — відповідь THORChain. 26 вересня 2026 року генеральна директорка Bitget Грейсі Чен офіційно попросила протокол не обслуговувати адреси зловмисника, і того ж дня THORChain відмовив. Винятком біржа назвала NEAR Intents, який сам зупинив перекази хакерів.

Деталі

  • THORChain. Відповідь протоколу: він «децентралізований і не потребує дозволів, як Bitcoin, Ethereum і BNB Chain». За даними Cointelegraph, через THORChain зловмисник обміняв 2390 ETH на 75,2 BTC у 27 угодах, це близько $6,3 млн. Protos підрахував, що 28–29 вересня протокол прокачав $678 млн обсягу — проти звичайних $20–60 млн на день. Критики нагадують, що після власного злому в травні 2026 року приблизно на $10 млн THORChain зупиняв торгівлю.
  • NEAR Intents. Система моніторингу SHIELD розпізнала перекази як крадені й не пропустила понад $50 млн. Заморозити просто під час обміну вдалося $503 тис., ще близько $166 тис. проскочило. Від винагороди Bitget протокол відмовився: 5% за заморожування і 5% за повернення. Заморожене повернуть через юридичну процедуру. Схоже вчинив Chainflip: він відхилив перекази зловмисника й повернув їх.
  • Стейблкоїни. Tether і Circle заблокували пов’язаний з атакою гаманець і заморозили $318 013 в USDT та USDC. Зловмисник встиг заздалегідь обміняти основну частину стейблкоїнів на ETH і BNB.

Що це означає

Якщо скласти підтверджені заморожування, вийде близько $821 тис. Це приблизно 0,2% від викрадених $387,5 млн (наш розрахунок за даними вище). Клієнтів Bitget це безпосередньо не зачіпає: збиток біржа покриває зі свого фонду захисту користувачів, а виведення основних активів повертає поетапно з 28 вересня.

Ширше ця історія показує, що кросчейн-обмінники та інтент-протоколи залишаються головним маршрутом відмивання. Блокувати крадене чи ні, кожен із них вирішує сам, і єдиного правила в DeFi немає. Для користувача висновок практичний: від злому майданчика після крадіжки страхує не DeFi, а страховий фонд і резерви самої біржі. Їх варто перевіряти до того, як тримати там велику суму.

Найближчі тижні покажуть, куди зловмисник понесе решту сотень мільйонів: через протоколи, які не блокують, чи через OTC-канали.

Контекст

Як Bitget втратила кошти і чому підозрює хакерів КНДР, ми писали в новині про злом Bitget на $387,5 млн.

Поділитися
Зв'язатися:
Крипто- та data-аналітик, інженер-програміст (факультет комп'ютерних наук ХНУРЕ). В IT з 2008 року: адміністрував корпоративний моніторинг у «Vodafone Україна», сім років розробляв і просував веб-проєкти, п'ять років керував маркетингом на метриках — конверсія, CTR, ROI, LTV.Криптовалютними ринками займаюся з 2021 року: ончейн-метрики, токеноміка, макроекономічні індикатори. Розробив власну data-driven модель аналізу ринку на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математична статистика та EDA; збір і звірку даних автоматизую AI-агентами.Принцип — «Don't trust, verify»: кожна цифра перевірена за першоджерелом, ключові — щонайменше за двома незалежними; прогнози — лише сценарії з умовами. Теза без даних не публікується.