BitgetのCEO、グレイシー・チェン氏は、生中継で取引所のインシデントを振り返る中、9月25日午前2時31分に、Bitgetのホットウォレットおよびウォームウォレットのインフラに含まれる一部の資産をめぐって、複数のチェーンにまたがる不正な送金が発生したと述べた。Foresight Newsによると、捜査当局は、攻撃者がサードパーティのセキュリティ製品の脆弱性を悪用して社内ネットワークの認証情報へのアクセスを窃取し、ウォレットシステムへの出金指示を偽造し、リスク管理を回避したことを突き止めた。
陳氏は、プライベートキーは漏えいしておらず、コールドウォレットにも影響はなかったと述べた。攻撃経路は特定されており、脆弱性は修正済みで、事件は現在完全に制御下にある。移転された資産は約3億8800万ドルと確認されており、攻撃者のアドレスおよびオンチェーン追跡データは公開されている。
陳氏は、損失はユーザー保護基金によって全額補填されると述べた。Bitgetは、基金が使用された後1週間以内に、保護基金を少なくとも3億ドルまで補充する。さらに同社は資産回収計画も立ち上げ、確認された脆弱性および攻撃の詳細を業界パートナーと共有し、資産追跡の進捗状況について継続的にアップデートを公表する予定だ。
