Punti chiave
Bitget ha confermato trasferimenti non autorizzati da hot wallet rilevati alle 18:31 UTC di giovedì, con fondi coinvolti stimati in circa 351,6 milioni di dollari
La cifra è circa il doppio dei 170 milioni di dollari che gli strumenti on-chain avevano tracciato prima della comunicazione ufficiale dell’exchange
I prelievi sono sospesi in attesa di una revisione di sicurezza, mentre depositi e operatività di trading restano attivi
La CEO Gracy Chen afferma che la perdita rientra nel perimetro dello User Protection Fund dell’exchange, che dispone di oltre 464 milioni di dollari
Bitget ha confermato una violazione dei propri hot wallet di entità ben superiore a quanto risultasse finora sulla blockchain, quantificando l’ammanco in circa 351,6 milioni di dollari e sospendendo i prelievi mentre conclude una revisione di sicurezza.
L’annuncio, firmato dalla CEO Gracy Chen, è arrivato alcune ore dopo che diversi account di monitoraggio on-chain avevano iniziato a segnalare flussi anomali, riconducendo oltre 170 milioni di dollari a spostamenti verso Ether (ETH).
Cosa ha confermato l’exchange
Bitget ha spiegato che i suoi sistemi hanno rilevato i trasferimenti non autorizzati alle 18:31 UTC di giovedì e che i protocolli di emergenza sono stati attivati nel giro di pochi minuti.
La società ha precisato che i cold wallet restano completamente al sicuro, descrivendo un’architettura a tre livelli in cui la violazione “ha riguardato solo una porzione degli strati di hot wallet e warm wallet”. Gli indirizzi anomali sono stati individuati e contrassegnati, e l’exchange afferma di aver già coinvolto forze dell’ordine e società specializzate in sicurezza on-chain.
Chen ha aggiunto che Bitget non intende avanzare ipotesi pubbliche su come gli aggressori siano riusciti a compromettere i wallet: «Non speculeremo sul vettore di attacco finché l’indagine non sarà conclusa», ha dichiarato, promettendo aggiornamenti orari e un rapporto completo sull’incidente, con analisi delle cause profonde, entro 24 ore.
Il divario tra 170 e 351,6 milioni di dollari
L’elemento più sorprendente è la distanza tra ciò che gli osservatori esterni riuscivano a vedere on-chain e quanto l’exchange ha ammesso ufficialmente.
Da leggere anche: BlackRock porta 3 strategie d’investimento on-chain tramite Ondo
Il servizio di monitoraggio MLM aveva segnalato movimenti da tre hot wallet e un cold wallet, con oltre 170 milioni di dollari convertiti in ether. Yellow ha verificato uno degli indirizzi di destinazione su Etherscan, 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee, che ha eseguito la prima transazione alle 19:05 UTC e, nell’arco di un’ora, aveva completato 15 transazioni detenendo 4.373 ETH.
La cifra dichiarata da Bitget è più del doppio. L’exchange contesta inoltre parte della ricostruzione esterna, sostenendo che i cold wallet non sono stati compromessi.
Cosa significa per gli utenti
L’effetto immediato per i clienti è il blocco dei prelievi. Depositi e attività di trading restano invece disponibili, e Bitget assicura che i saldi dei conti risultano corretti e che gli asset dei clienti sono tutelati.
A fare da rete di protezione è lo User Protection Fund dell’exchange, che secondo Chen dispone di oltre 464 milioni di dollari. Sulla base di queste cifre, il fondo riuscirebbe a coprire integralmente la perdita, con un margine residuo di circa 112 milioni di dollari, pari a un buffer di circa 1,3 volte.
«Bitget ha attraversato più cicli di mercato. Non fuggiremo da questa responsabilità», ha dichiarato Chen. «Ogni dollaro e ogni decisione saranno rendicontati in modo completo e trasparente.»
Cosa resta ancora incerto
Il vettore di attacco non è stato reso pubblico e l’exchange ha ribadito che non ne discuterà finché l’indagine interna non sarà conclusa. Non c’è ancora una tempistica per la riapertura dei prelievi oltre al generico riferimento al completamento della revisione di sicurezza.
Il prossimo passaggio chiave sarà il rapporto sull’incidente promesso entro 24 ore: sarà da verificare se la stima attuale di 351,6 milioni di dollari verrà confermata una volta pubblicata l’analisi completa.
Da leggere dopo: Le azioni tokenizzate potrebbero arrivare su XRPL? Il provvedimento della SEC riapre il dibattito

