Summary
Crypto exchange Bitget confirmed approximately 351.6 million estimate after tracing Zcash and TRON assets. Attackers compromised a wallet backend, spoofed transaction data, and triggered authorization — private keys were not stolen. Cold wallets remained secure. Bitget’s $464M+ User Protection Fund will cover losses. Withdrawals suspended; Mandiant and SlowMist investigating. A 5% recovery bounty was launched.
Source Analysis
[To be added during prescreening]
PreScreening Notes
- Domain fit: finance — major crypto exchange security incident
- Newsworthiness: ~$387.5M hot-wallet breach; one of the largest exchange hacks of 2026; Mandiant/SlowMist engaged
- Audience: Fintech and security professionals — headline-tier crypto incident
- Duplicates: No active pipeline duplicate
- Recency: Incident detected Sep 24 18:31 UTC, ~37h old — passes 48h gate
Evaluation Report
News Value Assessment
- Timeliness: Strong — incident ~37h ago; still developing (Mandiant investigation ongoing).
- Impact: Very high — among largest 2026 exchange hacks; user funds at risk until resolution.
- Prominence: Bitget (top-10 exchange), Mandiant, SlowMist.
- Proximity: High — Turkish crypto traders actively use global exchanges; hot-wallet risks are universally relevant.
- Novelty: Attack vector (backend spoofing, not key theft) is technically noteworthy.
Audience Fit
- Strong for finance professionals and security-minded developers.
- Actionable: reinforces hot-wallet vs. cold-wallet architecture lessons.
- Complements Tether enforcement story in same evaluation batch.
Risk & Ethics Assessment
- Primary source is Bitget’s own disclosure — corroborate with Mandiant/SlowMist findings when available.
- Avoid speculation on attacker identity.
- Note User Protection Fund coverage to inform reader risk assessment.
Publication Strategy
- Format:
standard— timely incident report with technical and financial angles. - Related wiki: cryptocurrency, exchange-security, bitget
Suggested Angle
Türkçe okuyucu için önerilen açı: “387 milyon dolarlık Bitget hacki: Private key çalınmadı, ne oldu?” — Saldırı vektörünü (backend spoofing) teknik olarak açıklayın. Hot wallet mimarisinin risklerini ve User Protection Fund’un kullanıcıları nasıl koruduğunu vurgulayın. Türk yatırımcılar için “borsa seçiminde nelere bakmalı?” pratik çıkarımları ekleyin.
Research Notes
Additional Sources
- 2026-09-25-decrypt-bitget-hack — Decrypt technical analysis
- 2026-09-25-fortune-bitget-north-korea — Fortune/North Korea attribution
- 2026-09-25-bitget-withdrawal-resume — Bitget withdrawal restoration plan
Key Facts Verified
- ~$387.5M stolen Sep 24, 2026 18:31 UTC (confirmed: Bitget official)
- Backend spoofing, not private key theft (confirmed: CEO Gracy Chen)
- Cold wallets secure; User Protection Fund $464M+ covers losses (confirmed)
- Mandiant and SlowMist investigating (confirmed)
- Withdrawals resuming in phases from Sep 28 (confirmed)
Broader Context
- Largest 2026 exchange hack to date
- DPRK attribution suspected but unconfirmed
- Hot wallet architecture lessons for Turkish crypto traders
Related Wiki
bitget, exchange-security, hot-wallet, cryptocurrency
Editorial Notes
Status: Approved for reporting
Confirmed format: standard
Reporting instructions: DPRK atfı doğrulanmadı — spekülasyon yapma. CEO AMA 28 Eylül 07:30 UTC’yi güncel gelişme olarak ekle.
Headline Suggestions (Turkish)
- 387 milyon dolarlık Bitget hacki: Private key çalınmadı, ne oldu?
- Bitget çekimleri 28 Eylül’de aşamalı olarak yeniden açılıyor
- 2026’nın en büyük borsa hacki: Backend spoofing saldırısı
Mandatory Points
- 387,5M$ tutar, 24 Eylül 18:31 UTC
- Backend spoofing vektörü — private key çalınmadı
- 464M$+ User Protection Fund kapsamı
- Aşamalı çekim takvimi: BTC 28 Eyl, ETH 29 Eyl, USDT 30 Eyl, diğerleri 2 Eki
- Mandiant ve SlowMist soruşturması devam ediyor
Draft Article
387 milyon dolarlık Bitget hacki: Private key çalınmadı, ne oldu?
Kripto borsası Bitget, 24 Eylül 2026 saat 18:31 UTC’de hot wallet’larından yaklaşık 387,5 milyon dolar değerinde varlığın yetkisiz transfer edildiğini doğruladı. İlk 351,6 milyon dolar tahmini Zcash ve TRON varlıklarının izlenmesiyle yukarı revize edildi. Saldırganlar private key çalmadı; wallet backend’ini ele geçirip işlem verilerini sahteleyerek yetkilendirme tetikledi.
Ana Gelişme
CEO Gracy Chen’in açıklamasına göre:
- Saldırı vektörü: Backend spoofing — private key ihlali yok
- Cold wallet’lar: Güvende
- Kullanıcı koruması: 464M$+ User Protection Fund kayıpları karşılayacak
- Soruşturma: Mandiant ve SlowMist devam ediyor
- Geri kazanım: %5 bounty programı başlatıldı
Çekim Takvimi
| Varlık | Yeniden açılış |
|---|---|
| BTC | 28 Eylül 08:00 UTC |
| ETH | 29 Eylül |
| USDT | 30 Eylül |
| Diğerleri | 2 Ekim |
CEO AMA 28 Eylül 07:30 UTC’de planlandı.
Neden Önemli?
2026’nın en büyük borsa hacklerinden biri. Kuzey Kore atfı spekülasyonu var ancak doğrulanmadı. Türk kripto yatırımcıları için hot wallet mimarisinin riskleri ve borsa seçiminde koruma fonu varlığı kritik değerlendirme kriterleri.
Bağlam
Exchange security ve hot-wallet mimarisi tartışmalarında bu olay, backend güvenliğinin private key yönetimi kadar önemli olduğunu gösteriyor.