Bitget-ceo Gracy Chen houdt vast aan IPO-plannen ondanks $387,5 miljoen security-inbreuk
Belangrijkste punten
- •De inbreuk, ontdekt op 24 september om 18:31 UTC, resulteerde in ongeveer $387,5 miljoen die via vervalste transactiegegevens werd gestolen uit de hot en warm wallets van Bitget.
- •Tot de gestolen activa behoorden ruwweg 103 miljoen XRP ter waarde van ongeveer $157 miljoen, naast ETH en USDT, terwijl cold wallets en privésleutels niet gecompromitteerd werden.
- •De eerste verliesraming van Bitget van $351,6 miljoen werd naar boven bijgesteld naar $387,5 miljoen nadat enkele gestolen fondsen waren teruggevonden op de Zcash- en TRON-netwerken.
- •Ceo Gracy Chen zei dat de patronen van de aanval lijken op operaties die worden toegeschreven aan Noord-Koreaanse hackergroepen, op basis van IP-adresanalyse en transactietraceringsanalyse.
- •Het User Protection Fund van Bitget van meer dan $464 miljoen wordt geacht de verliezen volledig te dekken, en opnames blijven opgeschort terwijl Mandiant en SlowMist onderzoeken.

Bitget is in 2026 getroffen door een van de grootste hacks van een cryptocurrencybeurs en verloor $387,5 miljoen aan ongeautoriseerde opnames, maar ceo Gracy Chen zegt dat het bedrijf vasthoudt aan de beursgang binnen drie jaar.
De inbreuk werd ontdekt op 24 september om 18:31 UTC. Aanvallers haalden fondsen uit zowel hot als warm wallets — de internetverbonden lagen waarop beurzen vertrouwen voor dagelijkse opnames — met behulp van vervalste transactiegegevens. Tot de gestolen activa behoorden ongeveer 103 miljoen XRP, ter waarde van ongeveer $157 miljoen, naast ETH en USDT. Cold wallets, die privésleutels offline bewaren, waren niet gecompromitteerd en er werden geen privésleutels blootgesteld.
In de inbreuk
De eerste slachtingsschatting kwam uit op $351,6 miljoen, maar Bitget reviseerde dat bedrag naar boven naar $387,5 miljoen nadat extra gestolen activa waren teruggevonden op de Zcash- en TRON-netwerken — een teken van hoe gestolen fondsen die over meerdere blockchains bewegen vroege slachtingsschattingen kunnen compliceren.
Chen maakte bekend dat de vingerafdrukken van de aanval lijken op eerdere operaties die worden toegeschreven aan Noord-Koreaanse hackergroepen eenheden die securityonderzoekers en overheidsinstanties in verband hebben gebracht met een reeks grote cryptodiefstallen in recente jaren. De beoordeling is gebaseerd op IP-adresanalyse en het traceren van transactiepatronen, wat Bitget ertoe aanzette de politie te informeren en een on-chain traceerinitiatief te starten, waarbij de fondsen worden gevolgd over publieke blockchains waar elke overdracht permanent wordt geregistreerd.
De beurs heeft het cybersecuritybedrijf Mandiant en het blockchain-securitybedrijf SlowMist ingeschakeld om de inbreuk te onderzoeken en de plekken te dichten die de aanvallers uitbuiten. Opnames blijven opgeschort terwijl het platform zijn verdediging versterkt — een inperkingsmaatregel die klanten verhindert fondsen te verplaatsen totdat de beurs ze weer opent.
Het vangnet van $464 miljoen
Bitget onderhoudt een User Protection Fund van meer dan $464 miljoen, een reserve die specifiek is opgebouwd voor scenario's als dit. Het fonds zal de verliezen van $387,5 miljoen volledig dekken, wat betekent dat getroffen gebruikers uiteindelijk schadeloos gesteld zouden moeten worden, met ruwweg $76 miljoen over — een uitkomst die nu afhangt van schadeloosstellingen die volledig en op tijd binnenkomen.
IPO-ambities in een zware markt
Chen heeft 2026 omschreven als een uitdagend jaar voor cryptocurrencybedrijven die een beursgang nastreven. Ze schreef de moeilijkheid toe aan de concurrentie om investeerdersaandacht van de AI- en ruimtevaartsectoren, die astronomische waarderingen afdwingen en kapitaal wegtrekken van digitale activabedrijven.
De driejarige IPO-tijdlijn die Chen heeft geschetst geeft Bitget ruimte om te herstellen van de reputatieschade en aan te tonen dat de securityherziening daadwerkelijk werkt. Elk IPO-prospectus zal de inbreuk prominent moeten vermelden, en hoe het bedrijf de nasleep heeft afgehandeld — waaronder de snelheid van gebruikersschadeloosstellingen en de effectiviteit van de security-upgrades — zal evenveel gewicht krijgen als de inbreuk zelf. In de tussentijd zijn de markers om in de g te houden wanneer opnames hervatten, wat het onderzoek van Mandiant en SlowMist aan het licht brengt, en of on-chain tracing meer van de gestolen fondsen terugvindt.