Bitget conferma una violazione di 351,6 milioni di dollari nei wallet mentre i prelievi restano sospesi
Punti chiave
- •Bitget ha confermato che trasferimenti non autorizzati per circa 351,6 milioni di dollari in criptovalute sono avvenuti da parte della sua infrastruttura di wallet hot e warm connessa a Internet, con attività sospetta rilevata alle 18:31 UTC del 24 settembre.
- •I cold wallet restano sicuri e i saldi dei conti dei clienti sono accurati, mentre depositi e trading continuano ma i prelievi sono temporaneamente sospesi in attesa di una revisione della sicurezza.
- •Bitget ha segnalato gli indirizzi legati ai trasferimenti non autorizzati e ha avvisato le forze dell'ordine e le società di sicurezza on-chain per consentire una tracciatura coordinata, pur senza divulgare come gli attaccanti abbiano ottenuto l'accesso.
- •Il User Protection Fund dell'exchange detiene oltre 464 milioni di dollari, superando l'obiettivo minimo di 300 milioni e fornendo copertura sufficiente per l'importo coinvolto nella violazione.
- •Bitget si è impegnata a fornire aggiornamenti orari e prevede di pubblicare un rapporto completo sull'incidente con causa principale e azioni correttive entro 24 ore.

Bitget ha confermato che una violazione della sicurezza che ha interessato parte della sua infrastruttura di wallet hot e warm ha comportato trasferimenti non autorizzati per circa 351,6 milioni di dollari in criptovalute. L'exchange ha rilevato l'attività sospetta alle 18:31 UTC del 24 settembre e ha immediatamente attivato le proprie procedure di risposta d'emergenza.
I wallet hot e warm sono sistemi connessi a Internet su cui gli exchange si affidano per la liquidità operativa, il che li rende un punto focale ricorrente negli incidenti di sicurezza degli exchange, mentre i cold wallet sono mantenuti offline per design. Secondo la società, i suoi cold wallet restano sicuri e i saldi dei conti dei clienti rimangono accurati. Depositi e trading continuano a operare, mentre i prelievi restano temporaneamente sospesi in attesa che Bitget completi una revisione della sicurezza — una misura di contenimento comunemente adottata dagli exchange durante la valutazione di infrastrutture potenzialmente compromesse.
Movimenti on-chain anomali hanno dato l'allarme
L'incidente ha attirato l'attenzione dopo il rilevamento di movimenti on-chain anomali nei wallet associati a Bitget, con stime iniziali che collocavano i trasferimenti sospetti al di sotto della cifra finale poi divulgata dall'exchange.
Bitget ha dichiarato di aver successivamente identificato e segnalato gli indirizzi collegati ai trasferimenti non autorizzati, e di aver avvisato le forze dell'ordine nonché le società di sicurezza on-chain. La condivisione degli indirizzi segnalati con le società di sicurezza on-chain consente una tracciatura coordinata e il monitoraggio dei fondi mentre si muovono attraverso le blockchain pubbliche. L'exchange non ha divulgato come gli attaccanti abbiano ottenuto l'accesso, dichiarando che si asterrà dal speculare sul vettore d'attacco mentre l'indagine prosegue.
Il fondo di protezione coprirebbe le perdite
Bitget ha dichiarato che il suo User Protection Fund detiene attualmente oltre 464 milioni di dollari, somma che, secondo l'exchange, fornisce copertura sufficiente per i circa 351,6 milioni di dollari coinvolti nell'incidente. Il fondo è stato creato per salvaguardare gli asset degli utenti e ha precedentemente mantenuto un obiettivo minimo di 300 milioni di dollari, un livello che l'ultimo saldo riportato supera rispetto all'importo coinvolto nella violazione.
L'exchange si è impegnato a fornire aggiornamenti orari e prevede di pubblicare un rapporto completo sull'incidente che copra la causa principale e le azioni correttive entro 24 ore. Fino al completamento della revisione, i prelievi restano sesi mentre Bitget lavora per mettere in sicurezza la propria infrastruttura di wallet e valutare gli asset interessati. Il rapporto sull'incidente promesso, insieme a qualsiasi annuncio sulla ripresa dei prelievi, sarà lo sviluppo chiave da seguire mentre la revisione della sicurezza procede.
Fonte: CryptoMeter io