Il CEO di Bitget Gracy Chen conferma i piani di IPO nonostante la violazione della sicurezza da 387,5 milioni di dollari
Punti chiave
- •La violazione, rilevata il 24 settembre alle 18:31 UTC, ha comportato il furto di circa 387,5 milioni di dollari dai wallet hot e warm di Bitget tramite dati di transazione contraffatti.
- •Gli asset rubati includevano circa 103 milioni di XRP, del valore di circa 157 milioni di dollari, oltre a ETH e USDT, mentre i wallet cold e le chiavi private non sono stati compromessi.
- •La stima iniziale delle perdite di Bitget di 351,6 milioni di dollari è stata rivista al rialzo a 387,5 milioni dopo che alcuni fondi rubati sono stati recuperati sulle reti Zcash e TRON.
- •Il CEO Gracy Chen ha dichiarato che i pattern dell'attacco ricordano operazioni attribuite a gruppi di hacker nordcoreani, sulla base dell'analisi degli indirizzi IP e della tracciatura delle transazioni.
- •Si prevede che lo User Protection Fund di Bitget, superiore a 464 milioni di dollari, copra interamente le perdite, e i prelievi rimangono sospesi mentre Mandiant e SlowMist conducono le indagini.

Bitget ha subìto uno dei più grandi attacchi informatici agli exchange di criptovalute del 2026, perdendo 387,5 milioni di dollari in prelievi non autorizzati, ma il CEO Gracy Chen afferma che la società resta impegnata verso la quotazione in borsa entro tre anni.
La violazione è stata rilevata il 24 settembre alle 18:31 UTC. Gli aggressori hanno svuotato i fondi sia dai wallet hot che da quelli warm — i livelli connessi a Internet su cui gli exchange fanno affidamento per elaborare i prelievi quotidiani — utilizzando dati di transazione contraffatti. Gli asset rubati includevano circa 103 milioni di XRP, del valore di circa 157 milioni di dollari, oltre a ETH e USDT. I wallet cold, che mantengono le chiavi private offline, non sono stati compromessi e nessuna chiave privata è stata esposta.
Dentro la violazione
La stima iniziale dei danni si attestava su 351,6 milioni di dollari, ma Bitget ha rivisto la cifra al rialzo a 387,5 milioni dopo aver recuperato ulteriori asset rubati sulle reti Zcash e TRON — un segno di come il movimento di fondi rubati su più blockchain possa complicare le valutazioni dei danni nelle fasi iniziali.
Chen ha rivelato che le impronte dell'attacco ricordano operazioni precedenti attribuite a gruppi di hacker nordcoreani, unità che ricercatori di sicurezza e agenzie governative hanno collegato a una serie di importanti furti di criptovalute negli ultimi anni. La valutazione si basa sull'analisi degli indirizzi IP e sulla tracciatura dei pattern di transazione, spingendo Bitget a informare le forze dell'ordine e a lanciare un'iniziativa di tracciamento on-chain, seguendo i fondi attraverso blockchain pubbliche dove ogni trasferimento è registrato in modo permanente.
L'exchange ha incaricato l'azienda di cybersecurity Mandiant e la società di sicurezza blockchain SlowMist di indagare sulla violazione e colmare le lacune sfruttate dagli aggressori. I prelievi rimangono sospesi mentre la piattaforma lavora per rafforzare le proprie difese — una misura di contenimento che lascia i clienti impossibilitati a spostare fondi fino a quando l'exchange non li riaprirà.
La rete di sicurezza da 464 milioni di dollari
Bitget mantiene un User Protection Fund di oltre 464 milioni di dollari, una riserva costituita appositamente per scenari come questo. Il fondo coprirà interamente le perdite di 387,5 milioni di dollari, il che significa che gli utenti coinvolti dovrebbero alla fine essere risarciti integralmente, con circa 76 milioni di dollari di eccedenza — un esito che ora dipende dai rimborsi che arrivano intero e nei tempi previsti.
Ambizioni di IPO in un mercato difficile
Chen ha descritto il 2026 come un anno difficile per le società di criptovalute che puntano alla quotazione in borsa. Ha attribuito la difficoltà alla concorrenza per l'attenzione degli investitori da parte dei settori dell'IA e della tecnologia spaziale, che impongono valutazioni alle stelle e sottraggono capitali alle aziende di asset digitali.
Il cronoprogramma di tre anni per l'IPO delineato da Chen dà a Bitget il tempo di riprendersi dal danno reputazionale e dimostrare che la revisione della sicurezza funziona davvero. Qualsiasi prospetto per l'IPO dovrà evidenziare in modo prominente questa violazione, e il modo in cui la società ha gestito le conseguenze — inclusa la rapidità dei rimborsi agli utenti e l'efficacia degli aggiornamenti della sicurezza — conterà quanto la violazione stessa. Nel frattempo, gli indicatori da monitorare sono quando i prelievi riprenderanno, cosa rivelerà l'indagine di Mandiant e SlowMist e se il tracciamento on-chain consentirà di recuperare altri fondi rubati.