Bitget conferma una violazione del wallet da 351,6 milioni di dollari e sospende i prelievi
Punti chiave
- •Circa 351,6 milioni di dollari sono stati trasferiti senza autorizzazione dai livelli hot e warm wallet connessi a internet di Bitget, mentre i cold wallet offline sono rimasti intatti.
- •Bitget ha sospeso i prelievi come misura di contenimento, ma depositi e negoziazioni regolari sono rimasti operativi e non è stato annunciato alcun tempismo per il ripristino dei prelievi.
- •L'intera perdita è coperta dal User Protection Fund di Bitget, che ammontava a oltre 464 milioni di dollari al momento della divulgazione, superando l'importo rubato.
- •Un proof-of-reserves del 17 settembre ha registrato un rapporto di riserva aggregato del 135% su 19 attività coperte, pubblicato una settimana prima della violazione.
- •Bitget non ha identificato l'attaccante né confermato il metodo d'attacco, e un rapporto completo su causa principale e misure correttive è atteso entro 24 ore dalla divulgazione iniziale.

Bitget ha confermato che circa 351,6 milioni di dollari in trasferimenti non autorizzati sono avvenuti da parti della sua infrastruttura di wallet dopo che l'exchange ha rilevato attività anomale alle 18:31 UTC del 24 settembre.
Secondo l'exchange, l'incidente è stato contenuto in parti dei livelli hot e warm wallet all'interno del suo sistema di custodia a tre livelli. I cold wallet non sono stati interessati. Gli hot wallet restano connessi a internet per elaborare i prelievi quotidiani, mentre i cold wallet rimangono offline per l'archiviazione a lungo termine, una struttura progettata per tenere le riserve più consistenti fuori portata in caso di compromissione dell'infrastruttura online.
Bitget ha attivato il proprio processo di risposta di emergenza entro pochi minuti dal rilevamento, ha identificato e segnalato gli indirizzi collegati ai trasferimenti e ha informato le forze dell'ordine e le società di sicurezza on-chain. La società ha pubblicato avvisi sull'incidente sul proprio portale di supporto ufficiale e ha affrontato l'evento su X.
Prelievi sospesi durante la revisione di sicurezza
Bitget ha sospeso i prelievi mentre il team di sicurezza esamina l'infrastruttura interessata, una misura di contenimento standard mentre gli investigatori tracciano i movimenti dei fondi. Depositi e negoziazioni regolari sono rimasti disponibili secondo l'avviso operativo iniziale dell'exchange. Bitget ha poi dichiarato che anche il suo servizio di trading Onchain era stato temporaneamente interessato dallae di sicurezza e risultava non disponibile nella mattinata del 25 settembre.
L'exchange ha affermato che i servizi di prelievo riprenderanno al termine della revisione. Nei più recenti avvisi pubblici di assistenza non era stato annunciato alcun orario di ripristino.
La chiusura segue le mosse precauzionali di altri servizi crypto dopo recenti incidenti di sicurezza. Blink ha temporaneamente sospeso i servizi dopo prelievi non autorizzati da account di custodia, mentre Swiss Bitcoin Pay ha messo offline i propri server a seguito di un sospetto accesso non autorizzato ai sistemi interni.
Il fondo di protezione supera la perdita dichiarata
Bitget ha dichiarato che l'intera perdita rientra nel suo User Protection Fund, che ammontava a più di 464 milioni di dollari al momento della divulgazione dell'incidente. Il fondo è stato creato separatamente dalle riserve dell'exchange per fornire un ulteriore livello di protezione finanziaria agli utenti, e Bitget si è impegnata a mantenerne la valutazione oltre 300 milioni di dollari. Fondi dedicati di questo tipo fungono da riserve di capitale che gli exchange mantengono per assorbire le perdite derivanti da incidenti di sicurezza senza attingere ai saldi dei clienti.
Un rapporto Proof of Reserves del 17 settembre ha registrato un rapporto di riserva aggregato del 135% su 19 attività coperte. Lo snapshot è stato pubblicato una settimana prima della violazione e ha segnato il 46° aggiornamento mensile delle riserve di Bitget da dicembre 2022. I rapporti proof-of-reserves sono snapshot pubblicati destinati a dimostrare che le attività di un exchange coprono i saldi dei clienti, una pratica diffusasi tra i principali exchange dopo il crollo di FTX nel 2022.
L'exchange ha dichiarato che i saldi dei conti degli utenti restano accurati e che le attività interessate saranno coperte tramite il meccanismo di protezione.
Nessuna attribuzione dell'attaccante pubblicata
Bitget non ha identificato pubblicamente l'attaccante né confermato il metodo tecnico utilizzato per avviare i trasferimenti non autorizzati. Il suo avviso sull'incidente specifica che l'exchange non farà speculazioni sul vettore d'attacco prima del completamento dell'indagine.
Bitget non ha inoltre attribuito la violazione al Lazarus Group nordcoreano nel suo avviso di sicurezza pubblicato. Lazarus è un collettivo di hacker legato alla Corea del Nord che agenzie governative hanno collegato ad alcuni dei più grandi furti nel settore crypto. Qualsiasi attribuzione richiederà prove separate da parte dell'exchange, delle forze dell'ordine o degli investigatori direttamente coinvolti tracciatura dell'incidente.
Un rapporto completo sull'incidente che copra la causa principale e le misure correttive è previsto entro 24 ore dalla divulgazione iniziale di Bitget. Il rapporto e i tempi di ripristino dei servizi di prelievo sono gli sviluppi principali da monitorare mentre la revisione prosegue. I prelievi risultavano sospesi all'ultimo aggiornamento ufficiale mentre la revisione di sicurezza era in corso.