Генеральный директор Bitget Грейси Чэнь заявил во время прямой трансляции, посвященной разбору инцидента биржи, что в 2:31 утра 25 сентября несанкционированные переводы были зафиксированы по нескольким блокчейнам с участием некоторых активов в горячем кошельке Bitget и инфраструктуре warm wallet. Согласно Foresight News, следователи установили, что злоумышленник воспользовался уязвимостью в стороннем продукте по кибербезопасности, чтобы похитить доступ к внутренним учетным данным сети, подделал инструкции на вывод для системы кошельков и обошел механизмы контроля рисков.

Чэнь заявил, что частные ключи не были утекли, а холодные кошельки не пострадали. Путь атаки был определен, уязвимость устранена, и инцидент находится полностью под контролем. Переведенные активы подтвердили примерно на $388 млн; адреса злоумышленника и данные ончейн-трекинга были публично опубликованы.

Чен сказал, что убытки будут полностью покрыты за счет фонда защиты пользователей. Bitget пополнит фонд защиты минимум до 300 миллионов долларов в течение одной недели после использования средств. Компания также запустила план восстановления активов, будет делиться подтвержденными данными о уязвимостях и деталями атаки с партнерами в отрасли и продолжит публиковать обновления о ходе отслеживания активов.