Блокчейн 01.10.2026, 13:26 · 3 хв · 1

Криптозлами у вересні: $766 млн збитків, Bitget та Liquid Network

У вересні 2026 року хакери атакували 55 криптопроєктів, завдавши збитків на $766,49 млн. Найбільші інциденти сталися з Bitget ($388 млн) та Liquid Network ($320 млн). Аналіз PeckShield

Криптозлами у вересні: $766 млн збитків, Bitget та Liquid Network

У вересні 2026 року криптоіндустрія стала мішенню для 55 великих хакерських атак, які обійшлися галузі у $766,49 млн збитків. За даними аналітичної компанії PeckShield, це становить катастрофічний зріст порівняно із серпневим показником у $136,3 млн — приріст на 462%. Вересень очолив рейтинг найнебезпечніших місяців 2026 року за обсягом скомпрометованих активів, проте більш ніж 90% втрат сконцентровано в двох основних інцидентах.

Напад на Bitget: $388 млн компрометованого капіталу

Найбільший криптографічний інцидент місяця залишив по собі слід на біржі Bitget, де зловмисники вивели активи на $388 млн. Криптомайданчик спочатку повідомив про несанкціоноване виведення в обсязі $351,6 млн, однак после виявлення додаткових транзакцій у мережах Zcash і TRON оцінку збільшили приблизно до $387,5 млн.

За твердженням самої Bitget і незалежних експертів, приватні ключі користувачів компрометовані не були — атака призвела до несанкціонованого доступу до гарячих та теплих гаманців платформи. PeckShield припустила можливий зв'язок із північнокорейськими кіберзлочинцями, однак повну атрибуцію на час публікації не встановлено. Біржа відреагувала оперативно: використала свій Protection Fund для відшкодування збитків і невдовзі поповнила його резерв понад $300 млн. Активи користувачів залишилися недоторканими.

Вивід біткоїнів із Liquid Network: $320 млн та часткове повернення

Другим по масштабі інцидентом стало виведення близько 4000 BTC із сайдчейна Liquid Network. 6 вересня невідомі зловмисники отримали доступ до федеративного гаманця й вивели активи на сумму близько $320 млн. На відміну від атаки на Bitget, цей випадок, ймовірно, став результатом вразливості в програмному забезпеченні Elements — ПЗ, що лежить в основі сайдчейна, — а не компрометації приватних ключів учасників мережі.

Оператори Liquid Network відповіли наказом про тимчасове вимкнення bridge-вузлів і призупинення роботи платформи. Вирішальний поворот: особа, яка контролювала вивідені кошти, представилася «етичним хакером» і почала спілкуватися з компанією Blockstream через повідомлення, укодовані в блокчейні. Вже 8 вересня було повернуто 3400 BTC вартістю близько $268 млн. На момент повернення під контролем залишалися ще близько 598,5 BTC.

Визначальна роль двох інцидентів у місячній статистиці

Поєднання атак на Bitget і Liquid Network забезпечило понад 90% від загального вересневого показника. Важливо зазначити: частину активів, скомпрометованих під час атаки на Liquid Network, було повернено, що частково знижує реальну величину незворотних втрат галузі. Проте навіть з урахуванням часткового повернення, вересень 2026 року залишається чорною цифрою в хроніці криптобезпеки.

Що таке гарячі та теплі гаманці?

Гарячі гаманці підключені до інтернету для швидких операцій, теплі — мають обмежену онлайн-зв'язність. Обидва менш захищені від мережевих атак, ніж холодні гаманці (офлайн), але дозволяють біржам забезпечити ліквідність і швидкість виведення для користувачів.

Як Bitget компенсувала користувачам збитки від хаку?

Biржа використала свій Protection Fund — спеціальний резервний фонд — для повного відшкодування втрат. Усі активи користувачів залишилися на своїх рахунках, компенсація спрямована з корпоративних резервів.

Що таке сайдчейн Liquid Network?

Liquid — це сайдчейн, прив'язаний до блокчейну Біткойна, що дозволяє швидші та більш приватні транзакції. Його розробник Blockstream використовує федеративну модель управління, де учасники разом контролюють активи в мережі.

Чому вересень став найнебезпечнішим місяцем 2026 року для криптоіндустрії?

Вересень зазнав двох великомасштабних атак (Bitget й Liquid), які забезпечили понад 90% від 55 інцидентів місяця. Крім того, кількість дрібніших хаків також зросла — 462% прирощення від серпня вказує на загальне посилення активності кіберзлочинців.

Назар Кочар
Назар Кочар
Banking UA