info@bitcoin-radionica.com +385 99 383 4923
← Natrag na blog

Bitget hakiran za 387 mil. $: kako zaštititi bitcoin

Bitget hakiran za 387 mil. $: kako zaštititi bitcoin

Kripto mjenjačnica Bitget izgubila je 24. rujna 2026. oko 387,5 milijuna dolara u najvećoj kripto krađi ove godine, a za napad se sumnjiče hakeri povezani sa Sjevernom Korejom. Bitget tvrdi da su stanja korisničkih računa netaknuta i da gubitak pokriva iz vlastitog zaštitnog fonda – no slučaj je još jedan podsjetnik zašto je važno razumjeti razliku između bitcoina na mjenjačnici i bitcoina u vlastitom novčaniku.

Što se točno dogodilo na Bitgetu

Prema CryptoSlateu, Bitget je neovlaštene transfere otkrio 24. rujna u 18:31 UTC. Novac je iznesen iz takozvanih vrućih (hot) i toplih (warm) novčanika mjenjačnice kroz 15 transakcija. Prva procjena štete bila je 351,6 milijuna dolara, a kasnije je korigirana na 387,5 milijuna jer u prvi izračun nisu bili uključeni transferi na mrežama Zcash i TRON. Bitget naglašava da to nije bio novi odljev sredstava.

Zanimljiv je i način napada. Prema izjavi koju prenosi The Hacker News, napadači nisu ukrali privatne ključeve, nego su kompromitirali jedan ključni pozadinski sustav unutar infrastrukture novčanika, lažirali podatke o transakcijama i tako pokrenuli interni proces odobravanja isplata. Pogođena je imovina poput ETH-a, XRP-a, BNB-a, AVAX-a, USDT-a i USDC-a na više mreža. Hladni (cold) novčanici mjenjačnice, prema Bitgetu, nisu bili ugroženi. Istragu vode Mandiant (u vlasništvu Googlea) i SlowMist, a Circle i Tether zamrznuli su oko 339 tisuća dolara stablecoina povezanih s napadom.

Kratko objašnjenje pojmova: vrući novčanik je novčanik čiji su ključevi na sustavu stalno spojenom na internet, pa mjenjačnica iz njega može brzo obrađivati isplate korisnicima. Hladni novčanik drži ključeve offline i služi za pohranu većine sredstava. Upravo zato što moraju biti stalno dostupni, vrući novčanici su najčešća meta napada.

Zašto se spominje Sjeverna Koreja

Izvršna direktorica Bitgeta Gracy Chen izjavila je da je napad vrlo sličan poznatim obrascima sjevernokorejskih hakerskih skupina, piše TechCrunch. The Hacker News navodi da se na temelju ponašanja IP adresa i analize lanca napad povezuje sa skupinom poznatom kao TraderTraitor.

TechCrunch prenosi i podatak tvrtke TRM Labs da je Sjeverna Koreja ove godine odgovorna za otprilike tri četvrtine svih kripto krađa. Uz Bitget, rujan je već sada najskuplji mjesec 2026. po iznosu ukradenih sredstava – ukupno više od 684 milijuna dolara prema prvim procjenama CryptoSlatea, što je više od travanjskih 646,9 milijuna.

Što to znači za korisnike mjenjačnice

Bitget je odmah zaustavio isplate, dok su trgovanje i uplate nastavili raditi. Tvrtka tvrdi da gubitak u cijelosti pokriva njezin User Protection Fund, koji je u trenutku napada imao više od 464 milijuna dolara. Isplate se vraćaju postupno: prema objavljenom rasporedu, bitcoin je prvi na redu 28. rujna u 08:00 UTC, zatim ETH 29. rujna, USDT 30. rujna, a ostali tokeni, fiat i P2P do 2. listopada.

Ovo je relativno dobar scenarij: mjenjačnica je imala rezervu dovoljnu za pokriće gubitka. Ali i u najboljem slučaju korisnici su nekoliko dana bili bez mogućnosti da podignu vlastita sredstva. U prošlosti su neke mjenjačnice nakon hakerskog napada ili nesolventnosti korisnicima vraćale samo dio novca ili nisu vratile ništa.

!

Kada držite bitcoin na mjenjačnici, zapravo imate potraživanje prema toj tvrtki, a ne bitcoin pod vlastitom kontrolom. Mjenjačnica drži privatne ključeve – i odlučuje kada i hoćete li moći isplatiti sredstva.

Lekcija: „Not your keys, not your coins”

Poznata izreka u Bitcoin zajednici – „nisu tvoji ključevi, nisu tvoji coini” – nastala je upravo zbog ovakvih slučajeva. Mjenjačnice su korisne za kupnju i prodaju, ali su zbog velike količine sredstava na jednom mjestu stalna meta profesionalnih hakerskih skupina. Za dugoročnu štednju u bitcoinu razumno je razmotriti samostalno čuvanje (self-custody):

  • Hardverski novčanik – privatni ključevi ostaju na uređaju koji nije stalno spojen na internet.
  • Sigurna pohrana seed fraze – 12 ili 24 riječi zapisane offline, nikad fotografirane ni spremljene u oblak.
  • Na mjenjačnici samo ono što aktivno koristite – za trgovanje ili skoru kupnju, a ostatak prebacite na vlastiti novčanik.
  • Testna transakcija – prije većeg prijenosa pošaljite mali iznos i provjerite adresu.

Self-custody nosi i vlastitu odgovornost: ako izgubite seed frazu, nitko vam neće vratiti sredstva. Zato je važno naučiti ga pravilno postaviti. Zanimljivo je da se, unatoč ovakvim incidentima, udio bitcoina u samostalnom čuvanju nedavno počeo smanjivati – o tome smo pisali u članku Self-custody bitcoina prvi put pada nakon 15 godina.

Naučite čuvati bitcoin sigurno

Na Bitcoin radionici korak po korak prolazimo kako odabrati i postaviti novčanik, kako sigurno pohraniti seed frazu i kako premjestiti bitcoin s mjenjačnice pod vlastitu kontrolu. Prijavite se na sljedeću radionicu u Zagrebu, Beču ili online.

Ovaj članak je informativnog karaktera i nije financijski savjet.

Želite savladati Bitcoin?
Prijavite se na našu radionicu — od novčanika do burzi, bez predznanja.
Prijavite se na radionicu
Autor
Boris Agatić
Web Developer, Bitcoin & Ethereum Developer, UX Designer & Poduzetnik

Ostavite komentar

Your email address will not be published. Required fields are marked *