Kaj se je natančno zgodilo?
Borza Bitget je uradno potrdila varnostni incident. Po izjavi izvršne direktorice Gracy Chen na platformi X je prišlo do neavtoriziranih prenosov iz omejenega števila tako imenovanih hot in warm denarnic (operativnih denarnic, povezanih z internetom, iz katerih borza poravnava vsakodnevne transakcije).
Po poročanju strežnika CryptoSlate je borza prenose zabeležila 24. septembra 2026 ob 18:31 UTC in v nekaj minutah aktivirala nujne postopke. Skupna škoda se ocenjuje na približno 351,6 milijona dolarjev. Petnajst transakcij je odteklo skoraj 192 milijonov dolarjev v sedmih različnih sredstvih, pri čemer je največji delež (44,4 odstotka) odpadel na Ethereum. Podatki o razporeditvi prenosov po navedbah CryptoSlate izvirajo od analitične platforme Bubblemaps.
Poljski strežnik BitHub.pl navaja isti časovni trenutek incidenta (20:31 po poljskem času, kar ustreza 18:31 UTC) in potrjuje, da gre za uradno objavljen dogodek, ne pa za nepreverjeno govorico.
So stranke izgubile denar?
Po besedah Gracy Chen stanja strank ostajajo točna, hladne denarnice (spletno ločeno shranjevanje) skupaj z večino sredstev na platformi pa so ostale nedotaknjene. CryptoSlate navaja, da je borza začasno ustavila dvige in da naj bi bile izgube krite. Natančni pogoji in hitrost ponovne vzpostavitve dvigov iz razpoložljivih virov zaenkrat še ne izhajajo.
Kaj je v tem trenutku potrjeno in kaj ne, povzema spodnja tabela.
| Podatek | Stanje |
|---|---|
| Višina škode ok. 351,6 mio. USD | Potrjeno (CryptoSlate) |
| Čas zaznave 24. 9. 2026, 18:31 UTC | Potrjeno (CryptoSlate, BitHub.pl) |
| Ethereum = 44,4 % odtečenih sredstev | Potrjeno (CryptoSlate, podatki Bubblemaps) |
| Hladne denarnice nedotaknjene | Navaja borza (CryptoSlate) |
| Začasna ustavitev dvigov | Potrjeno (CryptoSlate) |
| Storilec napada | Nedokazano |
Kdo stoji za napadom?
Tukaj je potrebna previdnost. Po poročanju Cointelegrapha je Gracy Chen navedla, da je predhodna preiskava našla IP naslove, ki ustrezajo izbiram VPN, ki so povezovane s hekersko skupino iz DLRK (Severne Koreje). To je indic, ne dokaz. IP naslove in VPN je mogoče zamenjati ali celo ponarediti, atribucija kibernetskih napadov pa je običajno dolgotrajen proces. Dokler ne bo neodvisne forenzične potrditve, storilec napada ostaja v stanju "neznano".
Velja opozoriti, da gre za razvijajočo se situacijo in da se lahko številke ter zaključki še natančneje opredelijo.
Kako se je na to odzval trg?
Po navedbah slovaškega strežnika Kryptonovinky.sk se Bitcoin na incident praktično ni premaknil. V zadnjih 24 urah je oslabel le za 0,2 odstotka in se trguje okoli 84.300 dolarjev. V sedemdnevnem obdobju je še vedno višje za več kot 10 odstotkov. Kryptonovinky.sk hkrati navaja, da ETF skladi ostajajo v plusu.
To je opomnik, da sta incident na eni borzi in gibanje celotnega trga dve različni stvari. To, da cena Bitcoina ni padla, ne pomeni, da škoda na Bitgetu ni resnična. Gre za ločena pojava, ki ju je pošteno ne zamenjevati.
Na kaj biti pozoren pri tovrstnih dogodkih?
Brez nasvetov, kaj storiti z denarjem, le kaj je primerno spremljati pri borznih incidentih na splošno:
- Ponovna vzpostavitev dvigov: kdaj in pod kakšnimi pogoji borza znova zažene dvige, je konkreten preverljiv signal.
- Neodvisna forenzična poročila: atribucija napada s strani on-chain analitikov (na primer Bubblemaps in drugi) v primerjavi s trditvami same borze.
- Kritje izgub: ali in kako borza deklarirano nadomestilo dejansko izvede.
- Časovnica komunikacije: kako hitro in transparentno borza obvešča.
charliedesk bo to zgodbo še naprej spremljal in jo dopolnil, takoj ko se bodo pojavile preverjene informacije o storilcu napada ali o ponovni vzpostavitvi dvigov.

