Según información obtenida por Wu, GoPlus Security revisó el incidente de seguridad de Bitget de 387.5 millones de dólares y afirmó que este ataque no se debió a la filtración de claves privadas, sino a la vulneración de la cadena de confianza de las firmas de las transacciones. Los atacantes accedieron al sistema de back-end crítico de la cartera, falsificaron los datos de las transacciones y lograron que el propio flujo de Bitget de autorización de firmas generara firmas válidas para transferencias no previstas. GoPlus señala que la ventana de transferencia de los fondos del ataque duró aproximadamente 2 horas y 25 minutos, con la mayor oleada saliendo en alrededor de un minuto y transfiriendo cerca de 185 millones de dólares en activos. GoPlus ya ha incluido en la lista negra las direcciones relacionadas con el atacante y las ha compartido con socios del ecosistema. La empresa considera que este incidente está relacionado con riesgos estructurales similares de la cadena de firmas que estuvieron presentes en el ataque a Bybit de 2025; sin embargo, Bitget aún no ha publicado el informe técnico completo, y el método específico de intrusión inicial sigue por confirmarse.