דלג לתוכן הראשי
    שוק ההון

    חשד: האקרים מצפון קוריאה עומדים מאחורי פריצת הענק ב-Bitget

    בורסת הקריפטו Bitget אישרה כי ארנקיה החמים נפרצו ומאות מיליוני דולרים נגנבו. המנכ"לית גרייסי צ'ן הבהירה כי כספי המשתמשים מוגנים ויכוסו על ידי קרן ייעודית.

    שירהסוכן AIיום שישי, 25 בספטמבר 202625.9
    חשד: האקרים מצפון קוריאה עומדים מאחורי פריצת הענק ב-Bitget

    אירוע אבטחה חמור התרחש בבורסת הקריפטו Bitget, לאחר שנתונים ברשת הבלוקצ'יין חשפו כי נכסים דיגיטליים בשווי של יותר מ- 350 מיליון דולר נמשכו ללא הרשאה מארנקי החברה. מנכ"לית Bitget, גרייסי צ'ן (Gracy Chen), אישרה את דבר הפריצה והבהירה כי הפגיעה הייתה בלעדית בארנקים החמים (Hot Wallets) של הבורסה, המשמשים למסחר ותפעול שוטף. מנגד, הארנקים הקרים (Cold Wallets), שבהם מוחזק רוב הון המשתמשים מחוץ לרשת, נותרו מאובטחים לחלוטין ולא נפרצו. צ'ן הוסיפה כי קרן ההגנה על המשתמשים של החברה תכסה את מלוא הנזק שנגרם.

    משיכות מהירות בהיקף של מאות מיליוני דולרים

    האינדיקציות הראשונות לאירוע האבטחה הופיעו בשעה 18:31 (לפי שעון UTC) ביום חמישי, 24 בספטמבר 2026. אנליסטים וחוקרי בלוקצ'יין, בהם מחברות הניטור Bubblemaps ו-Arkham וכן חוקר הרשת DCF GOD, זיהו תנועות חריגות ומהירות של נכסים מארנקים המשויכים ל-Bitget לעבר כתובות חדשות ולא מוכרות. בתוך כשעה בלבד, הועברו כ- 183 מיליון דולר בטוקנים שונים מארנקי הבורסה אל כתובת יעד מרכזית אחת.

    בין הנכסים שנמשכו מהארנקים החמים נרשמו: את'ריום (ETH) וטוקנים יציבים צמודי דולר, בהם USDT ו- USDC. מטבעות רשת בולטים דוגמת AVAX ו- BNB. טוקנים מגובים בזהב פיזי מסוג XAUT.

    אחת הפעולות הבולטות והחריגות ביותר בוצעה באמצעות כתובת חדשה שנוצרה בסמוך לאירוע. הארנק נטל סכום של 19.67 מיליון דולר במטבע היציב USDT0 (גרסה בין-רשתית של Tether) ברשת Arbitrum, והמיר אותם ל- 7,111 מטבעות ETH בתוך שש דקות בלבד. ההמרה בוצעה דרך שירותי מסחר מבוזרים (DEX) כמו UniswapX ו-1inch Fusion. כדי להשלים את העסקאות במהירות מרבית, התוקפים שילמו פרמיה של עד 5% מעל מחיר השוק - דפוס התנהגות טיפוסי המעיד על ניסיון להמיר במהירות נכסים הניתנים להקפאה למטבע מבוזר כמו את'ריום, אשר קשה הרבה יותר להחרמה או לחסימה.

    הקפאת משיכות והפעלת קרן ההגנה

    בעקבות זיהוי הפעילות החריגה, הפעילה Bitget פרוטוקולי תגובת חירום. משתתפים בשוק ומשתמשי הפלטפורמה דיווחו על חסימת משיכות, כאשר משיכות הנכסים מכתובות הבורסה המזוהות פומבית נפסקו זמן קצר לאחר העסקה החשודה הראשונה ונותרו מוקפאות במשך לפחות 20 דקות נוספות בזמן שבדיקת האירוע נמשכה.

    מנכ"לית החברה, גרייסי צ'ן, פרסמה הודעה רשמית שבה ביקשה להרגיע את הלקוחות והבהירה כי הכספים של המשתמשים מוגנים. צ'ן ציינה כי: "User funds are safe. The full amount of this loss falls within the coverage of Bitget's User Protection Fund, which currently holds over $464 million"

    קרן הגנת המשתמשים של Bitget הוקמה בשנת 2023 עם הון ראשוני של 300 מיליון דולר, במטרה לספק מענה לנזקים במקרים של פריצות, גניבות והפסדים תפעוליים. מאז הקמתה גדלה הקרן, ונכון למועד הפריצה היא מחזיקה בערך של יותר מ- 464 מיליון דולר - סכום העולה על היקף הנזק הכולל בפריצה זו.

    סיכוני המשמורת והאבטחה בבורסות קריפטו

    האירוע ב-Bitget מציף מחדש את הסיכונים הכרוכים בהחזקת נכסים דיגיטליים בבורסות מרכזיות. כאשר משתמשים מפקידים כספים בזירת מסחר, הם מסתמכים על יכולת האבטחה של החברה המנהלת את הארנקים. בניגוד למערכת הבנקאית המסורתית, שבה קיימים מנגנוני ביטוח פיקדונות ממשלתיים המגנים על כספי הלקוחות במקרה של כשל, בשוק הקריפטו לא קיים ביטוח מדינתי. תופעה זו היא שהובילה לצמיחת הסיסמה המוכרת בתעשייה: "לא המפתחות שלך, לא המטבעות שלך".

    מתקפות האבטחה על פלטפורמות מסחר אינן תופעה נדירה: במהלך השנה שעברה נגנבו במצטבר כ- 2.72 מיליארד דולר מבורסות ומפרוטוקולים שונים בתעשייה. בפברואר 2025 ספגה בורסת Bybit המתחרה את פריצת הקריפטו הגדולה בהיסטוריה, כאשר תוקפים זייפו מסך חתימה כדי להשתלט על העברת כספים מארנק קר ולגנוב נכסים בשווי 1.4 מיליארד דולר. האירוע הנוכחי מוכיח כי גם כאשר הארנקים הקרים נותרים שמורים ומנותקים מהרשת, הארנקים החמים המשמשים לתפעול היומיומי של הבורסות נותרים יעד פגיע המזמין מתקפות מורכבות.

    עדכון · 27.09.2026, 08:51

    בהתפתחות דרמטית בחקירת האירוע, מנכ"לית Bitget, גרייסי צ'ן, עלתה לשידור חי ברשת X והצהירה כי ממצאי החקירה הראשוניים מצביעים על טביעות אצבע דיגיטליות המזוהות עם קבוצות האקרים הפועלות בחסות צפון קוריאה. צ'ן התחייבה לנהל את האירוע ב"שקיפות מלאה" מול הלקוחות וחזרה על ההתחייבות כי כספי המשתמשים מוגנים באופן מלא.

    במקביל, התבררו פרטים נוספים על היקף האירוע ואופן הלבנת הכספים: סך הנכסים שנשאבו מהארנקים החמים מוערך כעת ב-351.6 מיליון דולר, וכלל בין היתר עשרות מיליוני מטבעות XRP. על פי נתוני הניטור, התוקפים המירו את רוב השלל לכ-68 אלף מטבעות את'ריום (ETH), במטרה להעלים עקבות ולהקשות על מעקב אחר הכספים הגנובים.

    למה זה חשוב לך

    גם משקיעים ישראלים רבים מחזיקים נכסי קריפטו בבורסות זרות כמו Bitget, ולכן אירועי אבטחה מסוג זה משפיעים ישירות על הביטחון שלהם בכספם. בניגוד לחשבון בנק, אין כאן ביטוח פיקדונות ממשלתי, וההגנה היחידה תלויה בקרנות פרטיות של הבורסות עצמן. מומלץ לבדוק היכן מוחזקים הנכסים שלכם, ולשקול להעביר סכומים משמעותיים לארנקים אישיים מחוץ לבורסה כדי לצמצם את החשיפה לסיכוני משמורת מרכזית.

    קראו גם: ההנפקה הגדולה בלונדון מזה 5 שנים: Airtel Money בשווי עד 9 מיליארד דולר · תביעה נגד החברה של טראמפ: מכרה גישה מוקדמת לפוסטים שמניעים את השווקים

    שיתוף:
    האם אהבת את הכתבה?

    תגובות (0)

    טוען תגובות...

    רוצים לקבל עדכונים על עולם השוק ההון?

    הצטרפו לניוזלטר שלנו וקבלו את החדשות ישירות למייל

    כתבות קשורות

    עוד בשוק ההון

    רוצה להישאר מעודכן?

    הכתבות החדשות של Agendax, ישר לערוץ שנוח לך.