Μετάβαση στο κύριο περιεχόμενο
Τεχνολογία & Επιστήμη03 / 16 · ιστορία ημέρας4 λεπτά · 821 λέξεις · 114 πηγές

Ανταλλακτήριο Bitget: χάθηκαν 387,5 εκατ. δολάρια, αναλήψεις κλειστές

✦
Γράφτηκε από AIto brief AI · 26 Σεπτεμβρίου 2026, 18:30
Πώς γράφτηκε

Το υπόλοιπο φαίνεται, όμως η έξοδος παραμένει κλειστή μετά την παραβίαση.

Σύνθεση εικόνας · tobrief
το κείμενο · 4 λεπτά ανάγνωση

Το ανταλλακτήριο κρυπτονομισμάτων Bitget λέει ότι εντόπισε μη εξουσιοδοτημένες μεταφορές από τα πορτοφόλια του το βράδυ της 24ης Σεπτεμβρίου. Τα δημόσια αρχεία του blockchain δείχνουν ότι τα χρήματα συνέχισαν να φεύγουν για σχεδόν τρεις ώρες μετά (Bitget, Bitquery). Από τότε οι πελάτες βλέπουν το υπόλοιπό τους αλλά δεν μπορούν να το βγάλουν. Η εταιρεία αποτιμά πλέον την εκροή σε 387,5 εκατ. δολάρια και ξανανοίγει σταδιακά τις αναλήψεις από τις 28/9 (Bitget).

Τι φαίνεται στο blockchain

Το blockchain λειτουργεί σαν δημόσιο λογιστικό βιβλίο. Κάθε μεταφορά καταγράφεται με ώρα, ποσό και διευθύνσεις, και μπορεί να την ελέγξει οποιοσδήποτε. Από αυτά τα αρχεία η Bitquery ανασύνθεσε 21 εκροές σε οκτώ δίκτυα, αξίας περίπου 357 εκατ. δολαρίων με τις τιμές τη στιγμή κάθε μεταφοράς (Bitquery). Το μεγαλύτερο μέρος έφυγε νωρίς: σύμφωνα με την Arkham, περίπου 228 εκατ. μέσα σε 18 λεπτά (Arkham). Οι μεταφορές όμως δεν σταμάτησαν εκεί, και η εταιρεία δεν έχει εξηγήσει δημόσια γιατί συνεχίστηκαν τόση ώρα μετά τον εντοπισμό.

Η δική της αποτίμηση ανέβηκε στο μεταξύ από 351,6 σε 387,5 εκατ. Αυτό δεν οφείλεται σε δεύτερη επίθεση: η Bitget λέει ότι ο πρώτος υπολογισμός είχε παραλείψει κλεμμένα στοιχεία σε δύο ακόμη δίκτυα, το Zcash και το TRON, και ότι δεν εντόπισε νέες μεταφορές (Bitget). Πρόσθετα πορτοφόλια σε αυτά τα δίκτυα κατέγραψε και η Arkham (Arkham). Ανάλυση ανά νόμισμα για τα επιπλέον σχεδόν 36 εκατ., που θα γεφύρωνε τα δύο σύνολα, δεν έχει δημοσιευτεί.

Για τον δράστη, η διευθύνουσα σύμβουλος Gracy Chen υποψιάζεται ομάδα της Βόρειας Κορέας. Επικαλείται διευθύνσεις IP που δεν έχει δημοσιοποιήσει (CNBC). Η TRM Labs συνδέει ανεξάρτητα τη διαδρομή των χρημάτων με δίκτυο ξεπλύματος από παλαιότερες κλοπές, αλλά ρητά δεν ταυτοποιεί τον εισβολέα (TRM Labs).

Γιατί το υπόλοιπο φαίνεται αλλά δεν βγαίνει

Σκεφτείτε ένα κεντρικό ανταλλακτήριο σαν αποθήκη με βιβλίο ιδιοκτησίας. Στην οθόνη σας βλέπετε μια εγγραφή που λέει «σας ανήκουν τόσα». Τα ίδια τα νομίσματα όμως βρίσκονται σε πορτοφόλια της εταιρείας, η οποία κρατά τα κλειδιά και εγκρίνει κάθε έξοδο (Stripe).

Το ιδιωτικό κλειδί λειτουργεί σαν σφραγίδα, γιατί παράγει την ψηφιακή υπογραφή που κάνει μια μεταφορά έγκυρη (Ethereum.org). Αυτό που σφραγίζεται είναι μια εντολή του τύπου «στείλε τόσα νομίσματα σε αυτή τη διεύθυνση», σαν χαρτί που φτάνει στο γραφείο για έγκριση. Πριν πέσει η σφραγίδα, ένα ξεχωριστό σύστημα ελέγχει αν το χαρτί είναι γνήσιο. Αν κάποιος το πλαστογραφήσει και περάσει τους ελέγχους, ο νόμιμος υπάλληλος θα το σφραγίσει κανονικά. Ο διαρρήκτης δεν χρειάζεται να αγγίξει ποτέ τη σφραγίδα.

Αυτό ακριβώς ισχυρίζεται η Bitget. Η Chen λέει ότι ο δράστης παραβίασε εσωτερικό σύστημα πορτοφολιών, αλλοίωσε δεδομένα συναλλαγών και ενεργοποίησε την κανονική διαδικασία έγκρισης, ενώ διαρροή κλειδιών έχει αποκλειστεί (δήλωση Chen). Η Bitquery βρήκε ότι ορισμένες συναλλαγές ακολουθούσαν τη συνήθη ακολουθία υπογραφών της πλατφόρμας. Αυτό ταιριάζει με την εκδοχή της εταιρείας, αλλά δεν δείχνει αν κλάπηκε η σφραγίδα ή πλαστογραφήθηκε το χαρτί. Ανεξάρτητο τεχνικό πόρισμα δεν υπάρχει ακόμη.

Έτσι εξηγείται και το πάγωμα. Όταν την πόρτα της αποθήκης τη φυλά ένα σύστημα που μόλις ξεγελάστηκε, η ασφαλής επιλογή είναι να κλείσει εντελώς ώσπου η εταιρεία να ξαναεμπιστευτεί τους ελέγχους. Καταθέσεις και συναλλαγές εντός της πλατφόρμας αλλάζουν μόνο εγγραφές στο βιβλίο, γι' αυτό συνεχίζονται, λέει η εταιρεία. Αυτό που σταματά είναι η έξοδος.

Η επανέναρξη ξεκινά με bitcoin στις 28/9, στις 08:00 UTC (11:00 ώρα Ελλάδας). Ακολουθούν ether σε πέντε δίκτυα στις 29/9, USDT στις 30/9 και όλα τα υπόλοιπα, μαζί με fiat και P2P, στις 2/10 (Bitget). Δεν χρειάζεται αίτηση εκ των προτέρων. Η εταιρεία λέει ότι ολοκληρώνει ελέγχους με τις Mandiant και SlowMist, χωρίς να έχει δημοσιευτεί πόρισμά τους.

Τι καλύπτει η υπόσχεση αποζημίωσης

Η Bitget δηλώνει ότι τα λογιστικά υπόλοιπα των πελατών και τα πορτοφόλια μακρόχρονης φύλαξης έμειναν ανέπαφα. Αν αυτό ισχύει, δεν άδειασε ο λογαριασμός σας· άδειασαν τα άμεσα διαθέσιμα πορτοφόλια της εταιρείας. Για τέτοιες περιπτώσεις υπάρχει το Protection Fund, το ταμείο αποζημίωσης που διαφημίζει η ίδια. Οι γενικοί όροι του επιτρέπουν αξίωση για απώλειες από συμβάν της πλατφόρμας που δεν οφείλεται σε ενέργειες του χρήστη, και κάθε αίτηση εξετάζεται μετά από έρευνα (όροι Protection Fund). Για το συγκεκριμένο περιστατικό, η εταιρεία λέει μόνο ότι οι απώλειες θα καλυφθούν «μετά από αξιολόγηση» και ότι ειδικοί όροι θα ανακοινωθούν χωριστά. Δεν έχει δώσει ακόμη προθεσμία ή τρόπο υπολογισμού.

Η ίδια αποτιμούσε το ταμείο σε περίπου 464 εκατ. δολάρια, σε 5.500 bitcoin. Η εκροή δηλαδή ισοδυναμεί με περίπου 84% του, πριν από οποιαδήποτε ανάκτηση (Finance Magnates).

Τα προηγούμενα δείχνουν ότι πάγωμα, ανάκτηση και αποζημίωση είναι τρεις διαφορετικές διαδικασίες. Η Bybit, μετά από κλοπή περίπου 1,4 έως 1,5 δισ. δολαρίων το 2025, αναπλήρωσε τα διαθέσιμα και κράτησε ανοιχτές τις αναλήψεις (The Block). Στη WazirX, μετά τα περίπου 234 εκατ. του 2024, η επιστροφή πέρασε από μακρά δικαστική αναδιάρθρωση και ξεκίνησε με μερική πληρωμή (Cointelegraph).

Το «το υπόλοιπό σας είναι σωστό» και το «μπορείτε να πάρετε τα χρήματά σας» είναι δύο διαφορετικές υποσχέσεις. Ανάμεσά τους στέκεται η πόρτα της εταιρείας, και στις 24 Σεπτεμβρίου αυτή η πόρτα έμεινε ανοιχτή σχεδόν τρεις ώρες.

Πώς σου φάνηκε το άρθρο;

Βοήθησέ μας να γίνουμε καλύτεροι

Πώς γράφτηκε
Μοντέλο:
claude-opus-5-5
Δημιουργήθηκε:
9/26/2026, 5:41:48 PM
Εκτέλεση pipeline:
incremental_20260926_163008
Υδατόσημο:
SynthID (αόρατο υδατόσημο της Google)
Ανθρώπινη επιμέλεια:
Καμία πριν τη δημοσίευση
Μάθετε περισσότερα για τη μεθοδολογία μας →