L’exchange Bitget ha rivisto al rialzo la stima dei fondi sottratti durante la violazione di sicurezza avvenuta giovedì, portandola da 351,6 milioni a circa 388 milioni di dollari. La differenza, pari a circa 35 milioni di dollari, deriva da un’analisi più completa dei trasferimenti avvenuti su Zcash e TRON, reti inizialmente non incluse nella stima preliminare.
Cosa è successo nella violazione
L’incidente è stato rilevato alle 18:31 UTC di giovedì 24 settembre, quando i sistemi di sicurezza di Bitget hanno individuato trasferimenti non autorizzati da una parte dei propri hot wallet e warm wallet. Secondo la ricostruzione fornita dall’azienda, gli attaccanti non hanno sottratto chiavi private, ma hanno compromesso un sistema backend critico dell’infrastruttura wallet, utilizzandolo per falsificare dati di transazione e attivare il processo di autorizzazione necessario per spostare i fondi verso l’esterno.
Gli indirizzi coinvolti nell’attacco si estendono su reti EVM, XRP Ledger, Zcash e TRON. Tra gli asset sottratti figurano XRP, Ether, USDT di Tether, Zcash, USDC, USDT0, XAUt, BNB, AVAX e TRX, un paniere piuttosto ampio che riflette la diversificazione delle riserve operative dell’exchange su più blockchain.
La reazione dell’azienda e il fondo di protezione
Bitget ha confermato che circa 387,5 milioni di dollari risultano trasferiti verso indirizzi controllati dagli attaccanti, secondo la tracciatura on-chain condotta finora. L’azienda ha precisato che la cifra rivista riflette un conteggio più accurato delle transazioni avvenute durante l’incidente e non segnala nuovi trasferimenti non autorizzati, definendo l’evento contenuto e ormai privo di ulteriori rischi di fuoriuscita di fondi.
Le prelevazioni restano sospese come misura precauzionale, mentre depositi e trading continuano a operare normalmente. L’exchange ha lanciato un programma di bounty per incentivare il congelamento o il recupero degli asset sottratti, un meccanismo diventato prassi consolidata nel settore dopo eventi simili. Diversi indirizzi collegati all’attacco risultano già congelati da alcune fondazioni blockchain, secondo quanto riportato dall’azienda stessa.
Le indagini e il sospetto nordcoreano
L’amministratrice delegata Gracy Chen aveva ipotizzato giovedì un possibile coinvolgimento di un gruppo di hacker legato alla Corea del Nord, citando indirizzi IP compatibili con VPN utilizzate in passato da collettivi simili. Il rapporto di aggiornamento diffuso venerdì non ha però ripreso né confermato ulteriormente questa ipotesi, lasciando la questione dell’attribuzione ancora aperta.
Anche con la cifra rivista, l’incidente resta tra i più rilevanti mai registrati nel settore, sebbene distante dai 1,5 miliardi di dollari in Ether sottratti a Bybit nel febbraio del 2025. Numeri che, comunque li si guardi, ricordano quanto la sicurezza informatica resti il tallone d’Achille di un’industria che promette decentralizzazione ma continua a concentrare enormi riserve in singoli punti di accesso.

