Bitget colpita da un attacco informatico di 387,5 milioni di dollari ai wallet, sospensione temporanea dei prelievi
Punti chiave
- •Bitget ha rilevato trasferimenti non autorizzati da alcuni wallet hot e warm alle 18:31 UTC del 24 settembre 2026, attivando i protocolli di risposta d'emergenza entro pochi minuti.
- •La stima della perdita è stata rivista da circa 351,6 milioni a circa 387,5 milioni di dollari tramite un'ulteriore classificazione delle transazioni, coinvolgendo asset su Ethereum e catene EVM, XRP Ledger, Zcash e TRON.
- •I cold wallet di Bitget e il suo servizio separato self-custodial Bitget Wallet non sono stati interessati, e l'exchange ha dichiarato che il suo User Protection Fund potrebbe coprire la perdita dichiarata.
- •Il nuovo Recovery Bounty Program offre ai partecipanti idonei il 5% dei fondigelati e il 5% dei fondi recuperati tramite sforzi volontari qualificanti, mentre le azioni su ordinanza del tribunale o procedimenti delle forze dell'ordine non danno diritto alla taglia.
- •I prelievi restano sospesi in attesa del completamento della revisione di sicurezza, con un aggiornamento sul ripristino previsto entro il 26 settembre, e Mandiant e SlowMist supportano il tracciamento dei fondi.

L'exchange di criptovalute Bitget ha subito una grave violazione della sicurezza che coinvolge centinaia di milioni di dollari in asset digitali. I trasferimenti non autorizzati da parte dell'infrastruttura di wallet dell'exchange sono iniziati il 24 settembre 2026, provocando una risposta d'emergenza e la sospensione temporanea dei prelievi. La società ha confermato circa 387,5 milioni di dollari in asset coinvolti e ha lanciato una taglia per il recupero volta a congelare e restituire i fondi rubati. Depositi e trading restano operativi mentre i team di sicurezza indagano sull'incidente.
Bitget rileva trasferimenti non autorizzati dai wallet
Bitget ha rilevato trasferimenti non autorizzati da parti della sua infrastruttura di wallet hot e warm il 24 settembre. I team di sicurezza hanno attivato le procedure di emergenza entro pochi minuti e hanno iniziato a identificare gli indirizzi sospetti, secondo la società.
Bitget ha dichiarato che i suoi cold wallet non sono stati toccati dalla violazione e che i saldi e gli asset dei conti degli utenti restano accurati e protetti. I wallet hot e warm si trovano nei livelli connessi dell'infrastruttura di custodia di un exchange, gestendo il flusso transazionale quotidiano, mentre i cold wallet conservano le riserve offline. La società ha inizialmente stimato i fondi coinvolti in circa 351,6 milioni di dollari, affermando che il suo User Protection Fund potrebbe coprire la perdita dichiarata.
Gracy Chen di Bitget ha condiviso l'avviso di sicurezza della società su X:
[SECURITY NOTICE] Bitget Hot Wallet Incident — September 24, 2026
At 18:31 UTC on September 24, 2026, Bitget's security systems detected unauthorized transfers from some of our hot wallets. Our security team activated emergency response protocols immediately. What we have…
— Gracy Chen @Bitget (@GracyBitget) September 24, 2026
Ulteriori indagini hanno in seguito portato l'importo trasferito verso indirizzi controllati dagli attaccanti a circa 387,5 milioni di dollari. Bitget ha spiegato che la revisione è dovuta a un'ulteriore classificazione delle transazioni piuttosto che a nuovi trasferimenti non autorizzati, con asset aggiuntivi identificati su Zcash e TRON a fare la differenza in parte.
Le reti coinvolte includono Ethereum e diverse catene EVM, l'XRP Ledger, Zcash e TRON. Gli asset interessati includono XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX e TRX.
Bitget lancia un programma di taglie per il recupero dei fondi
Gli sforzi di recupero hanno già congelato alcuni degli asset coinvolti con l'aiuto di partner del settore, secondo Bitget. La società ha inoltre introdotto un Recovery Bounty Program per i soggetti idonei che aiutino direttamente a congelare o recuperare i fondi interessati. I partecipanti idonei possono ricevere il 5% dei fondi congelati con successo tramite le loro azioni volontarie, e un altro 5% può applicarsi ai fondi recuperati con successo attraverso sforzi qualificanti.
I programmi di recupero in stile bounty sono diventati uno strumento ricorrente del settore dopo gli incidenti di sicurezza degli exchange, coinvolgendo exchange esterni, emittenti di token e investigatori on-chain per segnalare e congelare i fondi rubati mentre si muovono attraverso le blockchain pubbliche.
Le azioni svolte su ordinanza del tribunale, su richiesta delle forze dell'ordine o tramite altri proced legali non danno diritto ai pagamenti della taglia.get prenderà le decisioni finali riguardo all'idoneità e agli importi dei pagamenti. L'exchange utilizzerà anche l'iniziativa LazarusBounty di Bybit come canale chiave per i propri sforzi di tracciamento e recupero dei fondi.
I prelievi restano sospesi
I servizi di prelievo restano non disponibili mentre i team tecnici conducono controlli di sicurezza e preparano i sistemi per la riapertura. In un avviso sui prelievi del 24 settembre, Bitget ha dichiarato che i servizi riprenderanno una volta completata la revisione di sicurezza, e l'exchange prevede di annunciare lo stato e i tempi del ripristino dei prelievi entro il 26 settembre. Le sospensioni dei prelievi di questo tipo sono una misura di contenimento standard dopo incidenti di sicurezza degli exchange, progettate per fermare ulteriori deflussi mentre i sistemi interni vengono verificati.
Nel frattempo, Bitget Wallet ha dichiarato che il suo servizio autonomo self-custodial non è stato interessato dall'incidente dell'exchange, e che i suoi sistemi e gli asset in self-custody degli utenti restano operativi. Le società di cybersecurity indipendenti Mandiant e SlowMist stanno assistendo Bitget nelle indagini e nel tracciamento dei fondi. Mandiant è una società di cybersecurity affermata e SlowMist è specializzata in sicurezza blockchain e analisi forense on-chain.
Il tracciamento dei fondi e le indagini più ampie restano attive, il che significa che la cifra confermata delle perdite potrebbe cambiare man mano che ulteriori transazioni vengono classificate. I marker da seguire a breve termine includono l'aggiornamento del 26 settembre sul ripristino dei prelievi e i progressi sui congelamenti degli asset nell'ambito del Recovery Bounty Program.