
Cryptobeurs Bitget heeft bevestigd dat hackers ongeveer 351,6 miljoen dollar hebben gestolen nadat ze ongeautoriseerde toegang hadden gekregen tot een deel van de walletinfrastructuur van het bedrijf.
De aanval werd op 24 september ontdekt nadat Bitget ongeautoriseerde transacties vanuit verschillende hot wallets had opgemerkt. De cryptobeurs schortte opnames tijdelijk op, identificeerde de ontvangende adressen en nam contact op met de politie en blockchainbeveiligingsbedrijven.
Volgens Bitget zijn de cold wallets en tegoeden van klanten niet getroffen. Stortingen en handel bleven ondertussen gewoon beschikbaar. Het bedrijf heeft nog niet bekendgemaakt hoe de aanvallers toegang kregen of erin slaagden de transacties goed te keuren.
CEO Gracy Chen zei dat Bitget er momenteel van uitgaat dat de door Noord-Korea gesteunde Lazarus Group achter de aanval zit. De cryptobeurs heeft echter nog geen technisch bewijs gepubliceerd dat deze beschuldiging ondersteunt en het onderzoek loopt nog. Bitget acht een aanval van binnenuit onwaarschijnlijk, maar sluit betrokkenheid van medewerkers niet volledig uit.
[SECURITY NOTICE] Bitget Hot Wallet Incident — September 24, 2026 At 18:31 UTC on September 24, 2026, Bitget's security systems detected unauthorized transfers from some of our hot wallets. Our security team activated emergency response protocols immediately. What we have confirmed: -Estimated funds affected: approximately $351.6 million -Cold wallets remain fully secure. Bitget operates a three-tier wallet architecture — the breach contained only a portion of the hot wallet and warm wallet layers. -User funds are safe. The full amount of this loss falls within the coverage of Bitget's User Protection Fund, which currently holds over $464 million Actions we have taken: -Emergency response team activated within minutes of detection -Abnormal transfer addresses identified, flagged, and reported -Withdrawals temporarily suspended as a precautionary measure, pending security review -Law enforcement and on-chain security firms have been formally notified and are engaged What this means for you: -Your account balances are accurate and your assets are protected -Deposits and trading remain fully operational Withdrawals are temporarily paused and will be restored as soon as the security review is complete -What comes next: We will provide updates on an hourly basis across this channel and all official platforms. A full incident report — including root cause analysis and corrective actions — will be published within 24 hours. We will not speculate on the attack vector until the investigation is complete. Bitget has navigated multiple market cycles. We will not run from this. Every dollar and every decision will be accounted for, transparently and in full. Updates will be posted here and across all official Bitget channels as they become available. — Gracy Chen, CEO, Bitget
— Gracy Chen @Bitget (@GracyBitget) September 24, 2026
Volgens de cryptobeurs kan het volledige verlies worden gedekt door het User Protection Fund, dat op het moment van de diefstal meer dan 464 miljoen dollar bevatte. Bitget heeft beloofd een volledig incidentrapport te publiceren waarin de oorzaak van de hack en de reactie van het bedrijf worden toegelicht.
Totdat het onderzoek is afgerond, zijn zowel de kwetsbaarheid die bij de aanval werd misbruikt als de identiteit van de hackers nog niet bevestigd.
Cryptojacking en cryptobedrijven blijven aantrekkelijke doelwitten voor hackers. Eerder dit jaar richtten hackers zich op cryptobroker Bits of Gold en cryptowalletproviders Trezor en Ledger. Ook werd Bitcoinplatform Liquid Network getroffen door een hack waarbij 350 miljoen dollar werd gestolen.









