NotizieCryptoBitGet conferma il furto di 351,6 milioni di dollari nel più grande attacco informatico alle criptovalute del 2026 fino ad oggi

BitGet conferma il furto di 351,6 milioni di dollari nel più grande attacco informatico alle criptovalute del 2026 fino ad oggi

Autore: BitcoinKE·

Punti chiave

  • •Bitget ha comunicato che circa 351,6 milioni di dollari in asset digitali sono stati rubati dai suoi hot wallet, rendendolo il più grande attacco informatico alle criptovalute del 2026 fino ad oggi.
  • •Il CEO Gracy Chen ha dichiarato che la violazione si è limitata all'infrastruttura di hot wallet e warm wallet, con i cold wallet della società e i saldi dei conti dei clienti non compromessi.
  • •Gli attaccanti hanno compromesso un sistema backend critico, falsificato i dati delle transazioni e usato indebitamente il processo di autorizzazione dell'exchange stesso per spostare i fondi, anziché rubare le chiavi private.
  • •Il User Protection Fund di Bitget, che detiene oltre 464 milioni di dollari, è sufficiente a coprire l'intera perdita dichiarata, secondo il CEO.
  • •I prelievi rimangono sospesi fino alamento della revisione di sicurezza, e Bitget ha segnalato gli indirizzi coinvolti informando le forze dell'ordine e le aziende di sicurezza blockchain.
BitGet conferma il furto di 351,6 milioni di dollari nel più grande attacco informatico alle criptovalute del 2026 fino ad oggi

L'exchange di criptovalute BitGet ha dichiarato che circa 351,6 milioni di dollari in asset digitali sono stati rubati in una violazione della sicurezza che si classifica come il più grande attacco informatico del 2026 fino ad oggi, sottolineando al contempo che i suoi cold wallet e i fondi dei clienti sono rimasti al sicuro.

L'exchange ha dichiarato di aver rilevato trasferimenti non autorizzati da alcuni dei suoi hot wallet e di aver sospeso i prelievi come precauzione durante le indagini sull'incidente. Depositi e negoziazione sono rimasti operativi. La sospensione dei prelievi è una misura di emergenza comune durante le indagini di sicurezza degli exchange, intesa a prevenire ulteriori deflussi mentre sono in corso le attività forensi.

Il CEO di Bitget, Gracy Chen, ha dichiarato che la violazione si è limitata a porzioni dell'infrastruttura di hot wallet e warm wallet dell'exchange e che i cold wallet della società non sono stati compromessi. Gli hot wallet sono account connessi a internet utilizzati per elaborare depositi e prelievi quotidiani, mentre i warm wallet fungono da livello intermedio tra questi e l'archiviazione a freddo offline.

Il User Protection Fund dell'exchange, che detiene oltre 464 milioni di dollari, copre l'intero ammontare della perdita dichiarata, ha detto Chen. "I fondi degli utenti sono al sicuro", ha affermato, aggiungendo che i saldi dei conti dei clienti sono rimasti accurati e che gli asset sono stati protetti. Fondi di protezione di tipo sono mantenuti da alcuni exchange come garanzia designata per le perdite degli utenti, e la loro dimensione rispetto a un dato incidente è una misura chiave per determinare se gli utenti coinvolti vengono interamente risarciti.

L'exchange ha successivamente dichiarato che l'incidente non ha comportato il compromettimento delle chiavi private. Invece, secondo Chen, gli attaccanti hanno compromesso un sistema backend critico all'interno dell'infrastruttura di wallet di Bitget, falsificato i dati delle transazioni e attivato il processo di autorizzazione dell'exchange stesso per spostare i fondi. Questo vettore è importante perché aggira completamente il perimetro dell'archiviazione a freddo: anziché rubare le chiavi che proteggono le riserve offline, gli attaccanti hanno dirottato i sistemi che autorizzano i movimenti dai wallet operativi — lo stesso livello attraverso cui passano i normali prelievi degli utenti.

Bitget ha dichiarato che il suo team di sicurezza ha attivato le procedure di risposta di emergenza entro pochi minuti dal rilevamento dei trasferimenti non autorizzati. La società ha identificato e segnalato gli indirizzi coinvolti nelle transazioni e ha informato le forze dell'ordine e le aziende di sicurezza blockchain. La segnalazione degli indirizzi è un passo iniziale standard in casi come questo, che consente a exchange, fornitori di analisi e investigatori di tracciare i movimenti degli asset rubati attraverso le blockchain e monitorare eventuali tentativi di spostarli ulteriormente.

I prelievi rimarranno sospesi fino al completamento della revisione di sicurezza, ha dichiarato l'exchange, aggiungendo che pubblicherà un rapporto completo sull'incidente che coprirà la causa principale e le misure correttive. Bitget ha dichiarato che ulteriori trasferimenti non autorizzati sono stati contenuti e che fornirà aggiornamenti man mano che le indagini progrediscono. I risultati di quel rapporto, i tempi per il ripristino dei prelievi e i risultati del tracciamento degli indirizzi segnalati sono i riferimenti immediati da seguire man mano che la storia si sviluppa.

La violazione si aggiunge a una serie di grandi incidenti di sicurezza legati alle criptovalute nel 2026, sottolineando i rischi che gli exchange affrontano anche quando le chiavi private che controllano le loro riserve offline non sono compromesse.