Co dokładnie się wydarzyło?
Giełda Bitget oficjalnie potwierdziła incydent bezpieczeństwa. Według oświadczenia dyrektor generalnej Gracy Chen na platformie X doszło do nieautoryzowanych transferów z ograniczonej liczby tak zwanych hot i warm portfeli (portfeli operacyjnych połączonych z internetem, z których giełda rozlicza bieżące transakcje).
Według serwisu CryptoSlate giełda odnotowała transfery 24 września 2026 roku o godzinie 18:31 UTC i w ciągu kilku minut aktywowała procedury awaryjne. Całkowitą szkodę szacuje się na około 351,6 miliona dolarów. Piętnaście transakcji wyprowadziło niemal 192 miliony dolarów w siedmiu różnych aktywach, przy czym największy udział (44,4 procent) przypadł na Ethereum. Dane dotyczące rozkładu transferów pochodzą według CryptoSlate od platformy analitycznej Bubblemaps.
Polski serwis BitHub.pl podaje ten sam moment incydentu (20:31 czasu polskiego, co odpowiada 18:31 UTC) i potwierdza, że chodzi o oficjalnie ogłoszone zdarzenie, a nie o niezweryfikowaną plotkę.
Czy klienci stracili pieniądze?
Według Gracy Chen salda klientów pozostają dokładne, a zimne portfele (magazyn offline oddzielony od internetu) wraz z większością aktywów na platformie pozostały nienaruszone. CryptoSlate podaje, że giełda wstrzymała wypłaty i że straty mają zostać pokryte. Dokładne warunki i tempo wznowienia wypłat na razie nie wynikają z dostępnych źródeł.
Co w tej chwili jest potwierdzone, a co nie, podsumowuje poniższa tabela.
| Dane | Status |
|---|---|
| Wysokość szkody ok. 351,6 mln USD | Potwierdzone (CryptoSlate) |
| Czas wykrycia 24.09.2026, 18:31 UTC | Potwierdzone (CryptoSlate, BitHub.pl) |
| Ethereum = 44,4 % wyprowadzonych aktywów | Potwierdzone (CryptoSlate, dane Bubblemaps) |
| Zimne portfele nienaruszone | Podaje giełda (CryptoSlate) |
| Wstrzymanie wypłat | Potwierdzone (CryptoSlate) |
| Sprawca ataku | Nieudowodnione |
Kto stoi za atakiem?
Tutaj konieczna jest ostrożność. Według Cointelegraph Gracy Chen podała, że wstępne śledztwo znalazło adresy IP odpowiadające ustawieniom VPN, które są kojarzone z grupą hakerską z KRLD (Korei Północnej). To poszlaka, a nie dowód. Adresy IP i VPN można podmienić, a nawet sfałszować, a atrybucja cyberataków bywa długim procesem. Dopóki nie padnie niezależne potwierdzenie kryminalistyczne, sprawca ataku pozostaje w statusie "nieznany".
Warto przypomnieć, że mamy do czynienia z rozwijającą się sytuacją, a liczby oraz wnioski mogą zostać doprecyzowane.
Jak zareagował rynek?
Według słowackiego serwisu Kryptonovinky.sk Bitcoin praktycznie nie zareagował na incydent. W ciągu ostatnich 24 godzin osłabił się tylko o 0,2 procent i jest notowany w okolicach 84 300 dolarów. W ujęciu siedmiodniowym wciąż jest wyżej o ponad 10 procent. Kryptonovinky.sk podaje jednocześnie, że fundusze ETF pozostają na plusie.
To przypomnienie, że incydent na jednej giełdzie i ruch całego rynku to dwie różne rzeczy. To, że cena Bitcoina nie spadła, nie oznacza, że szkoda w Bitget nie jest realna. To odrębne zjawiska, których uczciwie nie należy mylić.
Na co uważać przy tego typu zdarzeniach?
Bez porad, co robić z pieniędzmi, jedynie co warto śledzić przy incydentach giełdowych w ogóle:
- Wznowienie wypłat: kiedy i na jakich warunkach giełda ponownie uruchomi wypłaty, to konkretny, weryfikowalny sygnał.
- Niezależne raporty kryminalistyczne: atrybucja ataku od analityków on-chain (na przykład Bubblemaps i inni) kontra twierdzenia samej giełdy.
- Pokrycie strat: czy i jak giełda faktycznie zrealizuje zadeklarowaną rekompensatę.
- Oś czasu komunikacji: jak szybko i przejrzyście giełda informuje.
charliedesk będzie dalej śledzić tę historię i uzupełni ją, gdy tylko pojawią się zweryfikowane informacje o sprawcy ataku lub o wznowieniu wypłat.

