Soube-se que a GoPlus Security fez a revisão do incidente de segurança de 387,5 milhões de dólares envolvendo a Bitget. Segundo a análise, este ataque não foi causado por vazamento de chave privada; na verdade, ocorreu uma quebra na cadeia de confiança do processo de assinatura das transações. O invasor comprometeu o sistema crítico do back-end da carteira, forjou os dados da transação e fez com que o próprio fluxo de assinatura autorizado da Bitget gerasse assinaturas válidas para transferências não previstas. A GoPlus indica que a janela de movimentação dos fundos do ataque durou cerca de 2 horas e 25 minutos, com a maior onda enviando cerca de US$ 185 milhões de ativos em aproximadamente um minuto. A GoPlus já colocou os endereços relacionados ao invasor em uma lista negra e compartilhou essas informações com parceiros do ecossistema. A empresa acredita que o evento tem riscos estruturais semelhantes à cadeia de assinaturas do ataque da Bybit em 2025; porém, a Bitget ainda não divulgou o relatório técnico completo, e o método exato de invasão inicial permanece a ser confirmado.
