Wu sagt, er habe erfahren, dass GoPlus Security den Sicherheitsvorfall bei Bitget in Höhe von 387,5 Millionen US-Dollar erneut ausgewertet habe. Demnach handele es sich bei dem Angriff nicht um einen Leck von privaten Schlüsseln, sondern um eine Unterbrechung der Vertrauens- bzw. Signaturkette (Trust Chain) in der Transaktion. Der Angreifer sei in das zentrale Backend-System der Wallet eingedrungen, habe Transaktionsdaten gefälscht und dazu gebracht, dass Bitgets eigener autorisierter Signaturprozess für nicht erwartete Überweisungen gültige Signaturen erzeugt. GoPlus zufolge dauerte das Zeitfenster für die Übertragung der Angreifer-Gelder etwa 2 Stunden und 25 Minuten; die größte Welle habe in etwa einer Minute rund 185 Millionen US-Dollar an Vermögenswerten abgezogen. GoPlus habe die zugehörigen Adressen der Angreifer auf eine Sperrliste gesetzt und sie mit Partnern im Ökosystem geteilt. Man ist der Ansicht, dass das Ereignis ähnliche strukturelle Risiken in der Signaturkettentechnologie aufweist wie der Bybit-Angriff im Jahr 2025; Bitget habe jedoch noch keinen vollständigen technischen Bericht veröffentlicht, und die konkrete anfängliche Eindringmethode müsse noch bestätigt werden.
