Что произошло. 24 сентября 2026 года в 18:31 по UTC биржа Bitget — одна из крупнейших криптовалютных бирж в мире — зафиксировала несанкционированные переводы со своих горячих кошельков. Через несколько часов генеральный директор Грейси Чен (Gracy Chen) подтвердила в X, что было похищено $351,6 млн — это крупнейший взлом криптобиржи в 2026 году, опередивший атаку на Liquid Network ($320 млн) в начале того же месяца. Чен заявила, что кража приватных ключей исключена: вместо этого злоумышленник взломал внутреннюю систему кошельковой инфраструктуры Bitget, подделал данные транзакций и заставил систему авторизации биржи одобрить выводы средств, которые должны были быть заблокированы. Холодные кошельки не пострадали. Полный технический отчёт пообещали опубликовать в течение суток, а уже на следующий день в ряде изданий появились уточнённые оценки, доводившие сумму до $387 млн с учётом дополнительных транзакций в других сетях — впрочем, официально подтверждённой Bitget суммой остаётся $351,6 млн.
Ответ компании. Bitget приостановила вывод средств «в качестве меры предосторожности на время проверки безопасности», оставив ввод средств и торги доступными. В тот же день Чен провела прямой эфир в X, назвала точную сумму убытков и сообщила, что фонд защиты пользователей Bitget (User Protection Fund) располагает более чем $464 млн — этого достаточно, чтобы полностью компенсировать потери всем пострадавшим пользователям, не трогая клиентские депозиты, да ещё и с запасом около $112 млн. Она также сообщила, что адреса получателей средств переданы блокчейн-аналитикам и правоохранительным органам, и назвала вероятным исполнителем северокорейскую группировку Lazarus — заявление прозвучало публично уже через сутки после взлома, хотя независимых технических доказательств этой версии на тот момент опубликовано не было.
Контраст: индустрия, которая обычно выбирает молчание. Скорость реакции Bitget выделяется на фоне того, что для индустрии является нормой. Когда в июле 2024 года индийская биржа WazirX потеряла в результате взлома около $230 млн, она заморозила вывод средств и провела больше года в реструктуризации под контролем сингапурского суда, прежде чем возобновить работу в октябре 2025 года. Вместо денег пользователи получили неторгуемые «токены восстановления» (Recovery Tokens), и по состоянию на 2026 год около 15% довзломных средств всё ещё заблокированы без гарантированной даты выплаты. Кризис сопоставимого масштаба, но противоположный подход: в одном случае клиенты больше года ждали хоть каких-то ответов, в другом — сумму, причину и источник компенсации назвали в течение суток.
Почему это важно для репутационного менеджмента. Взлом сам по себе не приговор для репутации — многие пострадавшие биржи выживают. Исход определяют первые сутки: называет ли руководство сумму убытков, причину и источник компенсации — или предпочитает молчать, пока юристы готовят заявление. Для бизнеса, чей продукт — это доверие к тому, кто хранит чужие деньги, медленный или расплывчатый ответ — это не просто неприятный новостной цикл, а угроза существованию компании.
Что взять на вооружение бизнесу
- Назвать сумму раньше, чем это сделают слухи. Чен подтвердила $351,6 млн в течение нескольких часов, не дав ранним оценкам из блокчейн-аналитики определить заголовки новостей.
- Показать деньги, не дожидаясь вопроса. Раскрытие того, что резервный фонд покрывает убытки с запасом, сделало для доверия пользователей больше, чем могли бы любые извинения.
- Пауза с объяснением лучше заморозки без срока. Приостановка вывода средств «на время проверки безопасности» воспринимается совершенно иначе, чем заморозка без каких-либо сроков, даже если точную дату никто не может назвать.
- Молчание — это выбор, а не просто задержка. Пользователи WazirX больше года не получали внятных ответов; именно эта пустота, а не сам взлом, нанесла бренду долгосрочный урон.
- Не забегать вперёд доказательств. Называть подозреваемого быстро — значит быстро сформировать нарратив, но обвинение без опубликованных доказательств — это собственный репутационный риск, если версию потом придётся отозвать.
Источники: CoinDesk, CNBC, Fortune, Hackread, Insurance Journal, Wikipedia — 2024 WazirX hack
Материал подготовлен агентством CGS.GURU. Если вашему бизнесу нужен план кризисного реагирования, который выдержит первые сутки, а не только первый пресс-релиз, наша команда готова помочь.