I clienti di Bitget prelevano oltre 4.000 Bitcoin in un'ora dopo l'hack da 388 milioni di dollari
Punti chiave
- •I clienti hanno prelevato 4.098 bitcoin tramite 9.585 ordini, per un valore superiore ai 334 milioni di dollari, nella prima ora successiva alla riapertura dei prelievi di Bitget dopo la violazione della sicurezza.
- •La settimana precedente, gli hacker hanno rubato 388 milioni di dollari dai portafogli caldi connessi a internet di Bitget utilizzando un metodo che, secondo l'exchange, era altamente coerente con gli schemi noti delle organizzazioni di hacker nordcoreani.
- •Nessun fondo in cold storage è stato compromesso: gli aggressori hanno invece sfruttato vulnerabilità di prodotti di terze parti per rubare credenz interne ed emettere comandi di prelievo fraudolenti che hanno eluso i controlli del rischio.
- •Bitget sta ricostituendo il proprio fondo di protezione clienti con denaro proprio dopo che la riserva è scesa sotto i 200 milioni di dollari, dai 464 milioni precedenti all'attacco.
- •L'exchange con sede nelle Seychelles, sesto per volume di scambi e con una clientela prevalentemente asiatica, ha descritto l'incidente come il primo evento di sicurezza di questa natura in otto anni e ha affermato che resta contenuto.

Gli investitori hanno prelevato più di 4.000 bitcoin, per un valore superiore ai 334 milioni di dollari ai prezzi odierni, nel giro di una singola ora dopo che Bitget ha ripristinato i prelievi per i clienti, secondo l'amministratore delegato dell'exchange.
Il CEO di Bitget Gracy Chen ha dichiarato a Bloomberg Television martedì che i prelievi dall'exchange si erano stabilizzati dopo l'ondata immediata di transazioni in bitcoin. La settimana precedente, gli hacker avevano preso di mira i portafogli caldi dell'exchange con sede a Victoria, nelle Seychelles, portando via 388 milioni di dollari in criptovalute.
"I prelievi oggi si sono in realtà stabilizzati parecchio", ha detto Chen. "Quele centinaia di milioni [di prelievi in bitcoin] in realtà si sono concentrati soprattutto nella prima ora dalla riapertura dei prelievi."
In un post di lunedì su X, Chen ha dichiarato che l'exchange ha elaborato 9.585 ordini per un totale di 4.098 bitcoin. I clienti possono prelevare fondi in fasi — una misura standard dopo un incidente che ripristina gradualmente l'accesso mentre si smaltisce la domanda accumulatasi durante il blocco.
Bitget ha congelato i prelievi dopo che esperti di blockchain avevano segnalato l'uscita di fondi dall'exchange. L'azienda ha successivamente affermato che il metodo d'attacco utilizzato nell'incidente era "altamente coerente con gli schemi noti delle organizzazioni di hacker nordcoreani".
Chen ha precisato che nessun fondo in cold storage è stato toccato. Gli aggressori avevano invece "sfruttato vulnerabilità prodotti di terze parti per rubare credenziali interne, per poi utilizzare quelle credenziali per inviare comandi di prelievo fraudolenti che hanno eluso i nostri controlli del rischio". La distinzione è importante: i portafogli caldi sono account connessi a internet che gli exchange utilizzano per i prelievi quotidiani, mentre il cold storage mantiene i fondi offline, fuori dalla portata di aggressori remoti.
Ha aggiunto che Bitget stava utilizzando denaro proprio per ricostituire il proprio fondo di protezione dopo che la riserva si era ridimensionata. Bloomberg ha riportato che il fondo era sceso sotto i 200 milioni di dollari, dai 464 milioni precedenti all'attacco. I fondi di protezione sono riserve che alcuni exchange mantengono per coprire le perdite dei clienti in caso di violazione.
Bitget ha descritto l'episodio come il primo "incidente di sicurezza di questa natura in otto anni".
"L'incidente resta contenuto e non sono possibili ulteriori trasferimenti non autorizzati", ha dichiarato l'exchange in un avviso.
Secondo CoinGecko, Bitget è il sesto exchange più grande per volume di scambi, avendo elaborato 811 milioni di dollari in transazioni nelle ultime 24 ore. I clienti dell'exchange si trovano principalmente in Asia.
Gli aggressori legati al governo nordcoreano prendono di mira da tempo gli exchange di criptovalute e figurano tra i gruppi di cybercriminali più sofisticati; i ricercatori stimano che tali gruppi abbiano rubato miliardi di dollari dalle piattaforme cripto nell'ultimo decennio. Con i prelievi ancora in corso a fasi e il fondo di protezione in ricostituzione tramite denaro proprio di Bitget, il completamento delle fasi rimanenti e la rapidità di recupero della riserva sono i parametri concreti da osservare man mano che le conseguenze si dipanano.
Questo articolo si basa su una ricostruzione di Mathew Di Salvo ed è apparso per la prima volta su Bitcoin Magazine.