CEO Bitget, Gracy Chen, mengatakan dalam siaran langsung yang meninjau insiden bursa bahwa pada pukul 2:31 AM pada 25 September, terjadi transfer tanpa izin di berbagai rantai yang melibatkan beberapa aset di infrastruktur hot wallet dan warm wallet Bitget. Menurut Foresight News, penyelidik menemukan bahwa penyerang mengeksploitasi kerentanan pada produk keamanan pihak ketiga untuk mencuri akses kredensial jaringan internal, memalsukan instruksi penarikan ke sistem wallet, dan melewati kontrol risiko.
Chen mengatakan bahwa kunci privat tidak bocor dan cold wallet tidak terdampak. Jalur serangan telah diidentifikasi, kerentanan telah diperbaiki, dan insiden kini sepenuhnya dalam kendali. Aset yang ditransfer dikonfirmasi sekitar $388 juta, dan alamat milik penyerang serta data pelacakan on-chain telah dirilis secara publik.
Chen mengatakan bahwa kerugian akan ditanggung sepenuhnya oleh dana perlindungan pengguna. Bitget akan mengisi kembali dana perlindungan tersebut hingga setidaknya $300 juta dalam waktu satu minggu setelah dana digunakan. Perusahaan juga telah meluncurkan rencana pemulihan aset, akan membagikan rincian kerentanan dan serangan yang telah dikonfirmasi kepada mitra industri, serta akan terus menerbitkan pembaruan mengenai perkembangan pelacakan aset.
