Wallet Bitget coinvolti in presunta violazione della sicurezza da 170 milioni di dollari
Punti chiave
- •Oltre 170 milioni di dollari in criptovalute sono stati segnalati in uscita dai wallet hot e cold di Bitget, con trasferimenti che, secondo le segnalazioni, avrebbero raggiunto un unico indirizzo nuovo nell'arco di circa un'ora.
- •Gli asset coinvolti includevano, secondo quanto riportato, ETH, USDT, USDC, AVAX e BNB, con il monitoraggio citato da Wu Blockchain che indicava tre wallet hot e un wallet cold.
- •Bitget non aveva rilasciato una spiegazione pubblica al momento della segnalazione, e né il metodo d'attacco né un totale definitivo delle perdite sono stati accertati.
- •Gli avvisi riguardano l'infrastruttura dell'exchange e non indicano alcun compromissione dell'applicazione di auto-custodia Bitget Wallet, marchiata separatamente.
- •Sono circolate segnalazioni di utenti su difficoltà di prelievo, ma non confermano che Bitget abbia sospeso i prelievi né che qualsiasi problema di servizio sia collegato ai trasferimenti segnalati.

I monitor on-chain hanno segnalato oltre 170 milioni di dollari in criptovalute in uscita da wallet associati all'exchange di criptovalute Bitget, in una presunta violazione della sicurezza ancora da confermare. Né il metodo d'attacco riportato né un totale definitivo delle perdite erano stati accertati al momento della pubblicazione.
The Block ha riferito di aver contattato Bitget per chiedere se i trasferimenti fossero legati a un incidente di sicurezza e se i prelievi fossero stati sospesi, ma al momento della scrittura non era stata individuata alcuna spiegazione pubblica da parte dell'exchange.
Gli avvisi riguardano wallet collegati all'infrastruttura di exchange di Bitget. Non accertano alcun compromissione dell'applicazione di auto-custodia Bitget Wallet, marchiata separatamente. La distinzione è importante perché gli asset detenuti su un exchange centralizzato si trovano in wallet controllati dalla piattaforma, mentre un wallet di auto-custodia mantiene le chiavi private presso il singolo utente.
Cosa mostra, secondo le segnalazioni, la traccia on-chain
Secondo The Block, i dati on-chain sembravano mostrare oltre 170 milioni di dollari in movimento dai wallet hot e cold di Bitget verso un unico indirizzo nell'arco di circa un'ora. I wallet hot restano connessi a Internet affinché gli exchange possano elaborare i prelievi quotidiani, mentre l'archiviazione a freddo mantiene le riserve offline; per questo i deflussi che, secondo le segnalazioni, hanno toccato entrambe le categorie nella stessa finestra temporale hanno attirato un'attenzione immediata. I trasferimenti includevano, secondo quanto riportato, ETH, USDT, USDC, AVAX e BNB.
Wu Blockchain ha dichiarato, citando il monitoraggio di MLM, che tre wallet hot e un wallet cold erano sospettati di essere coinvolti. L'account ha collegato l'attività a 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee e ha sottolineato che sia il vettore d'attacco sia le perdite totali restano non confermati. The Block ha condiviso il rapporto anche su X.
I reclami sui prelievi creano una questione separata
The Block ha inoltre segnalato post sui social media e segnal online di utenti che affermavano di riscontrare problemi di prelievo. Tali affermazioni non dimostrano che Bitget abbia sospeso i prelievi, né provano che qualsiasi problema di servizio sia collegato ai movimenti di wallet segnalati. Nel settore, gli exchange comunemente sospendono o limitano i prelievi come misura precauzionale durante l'indagine su un presunto incidente, quindi una conferma in un senso o nell'altro conterrebbe comunque un'informazione utile.
Tuttavia, ciò solleva una seconda questione per l'exchange. Se i trasferimenti fossero stati una gestione autorizzata dei wallet, Bitget può identificare l'indirizzo di destinazione e spiegare se gli utenti stanno affrontando un ritardo operativo non correlato. Se i due sviluppi fossero collegati, una risposta pubblica diventerebbe più urgente.
Perché 170 milioni di dollari in movimento non significa ancora che 170 milioni siano stati rubati
Gli exchange spostano regolarmente saldi importanti tra wallet hot, archiviazione a freddo e indirizzi legati alla liquidità. Un trasferimento di grandi dimensioni può apparire allarmante su un blockchain explorer pur trattandosi di una gestione autorizzata dei wallet.
Lo schema riportato in questo caso è più difficile da liquidare rispetto a un singolo trasferimento, perché asset provenienti da diversi wallet avrebbero raggiunto — secondo le segnalazioni — un unico indirizzo nuovo, anziché gli indirizzi di lunga data che gli exchange utilizzano tipicamente per i movimenti interni, per poi entrare in swap. Anche così, si tratta di un'indice da indagare, non di una prova di furto.
Il fatto mancante è semplice: Bitget controlla l'indirizzo di destinazione? Se l'exchange lo identifica come un wallet operativo interno, la teoria della violazione si indebolisce drasticamente. Se i fondi proseguono attraverso bridge (strumenti per spostare asset tra blockchain), mixer (servizi progettati per oscurare le tracce delle transazioni) o wallet non correlati a Bitget, l'ipotesi di un deflusso non autorizzato diventa molto più solida.
Tre risposte contano più della prima stima delle perdite
L'indirizzo di destinazione è controllato da Bitget?
È il modo più rapido per distinguere una gestione interna dei wallet da un possibile compromissione. L'indirizzo di destinazione è pubblicamente visibile; solo Bitget può dire se lo controlla.
I trasferimenti erano autorizzati?
Bitget deve chiarire se i wallet hanno agito attraverso le normali procedure di firma o se l'accesso a qualsiasi parte della sua infrastruttura sia stato compromesso. Fino ad allora, le affermazioni sul metodo dei trasferimenti restano speculative.
Gli utenti o i servizi della piattaforma sono interessati?
Le segnalazioni on-chain non accertano che i saldi dei clienti, i depositi, i prelievi o i servizi di trading siano stati interessati. Un aggiornamento pubblico su questi punti conterebbe più per gli utenti di un'altra stima rivista dei deflussi.
Cosa chiarirebbe la questione
Una dichiarazione formale di Bitget è il prossimo sviluppo importante, ma conterà anche il tracciamento indipendente — gli exchange che affrontano presunte violazioni incaricano comunemente aziende di analisi specializzate proprio a questo scopo. Le società di sicurezza possono verificare se l'ETH rimane nel wallet del destinatario, viene spostato attraverso bridge, raggiunge indirizzi di deposito di exchange o entra in percorsi di riciclaggio riconosciuti.
Quell'evidenza determinerà se la vicenda resterà una sequenza sospetta di movimenti di wallet o diventerà incidente di sicurezza confermato per l'exchange. Fino ad allora, la cifra di 170 milioni di dollari dovrebbe essere trattata come volume on-chain riportato, non come un conteggio definitivo delle perdite.
Questo articolo è fornito a scopo esclusivamente informativo e non costituisce consulenza finanziaria o di investimento. Le etichette dei wallet e le stime on-chain possono cambiare man mano che emergono nuove informazioni.