Punti chiave
Il 30 settembre Bitget ha annunciato di aver riportato il Protection Fund sopra i 300 milioni di dollari, due giorni dopo l’impegno a ripristinarlo entro una settimana
L’exchange quantifica ora l’impatto finanziario dell’attacco del 24 settembre in circa 388 milioni di dollari, sopra la stima iniziale
I servizi di prelievo stanno riprendendo per fasi; una Proof of Reserves pubblicata il 30 settembre mostra tutti i 19 asset con un coefficiente di riserva superiore al 100%
Mandiant e SlowMist sono state incaricate delle indagini forensi, mentre il tracciamento dei fondi prosegue
La piattaforma di scambio di criptovalute Bitget ha comunicato giovedì di aver ricostituito il proprio Protection Fund oltre la soglia dei 300 milioni di dollari, a sei giorni dalla violazione di sicurezza che ha prosciugato i suoi hot wallet e costretto l’exchange a sospendere i prelievi.
Il 28 settembre Bitget si era impegnata a riportare il fondo al livello minimo prefissato entro una settimana. L’annuncio del ripristino è arrivato il 30 settembre, con due giorni di anticipo rispetto alla scadenza autoimposta.
Cosa copre il fondo di protezione
Il Protection Fund è stato istituito nel 2022 con una dotazione iniziale di 5.500 BTC e un valore minimo dichiarato di 300 milioni di dollari. È separato dalle riserve che coprono i saldi dei clienti e Bitget rende pubblici gli indirizzi dei wallet, così che le disponibilità possano essere verificate on-chain.
Bitget ha destinato il fondo ad assorbire integralmente il costo dell’incidente di settembre, sostenendo che i saldi dei conti degli utenti siano rimasti corretti e non intaccati.
«Il Protection Fund è stato creato proprio per momenti come questo e ha assorbito l’intero impatto finanziario dell’accaduto», ha dichiarato la CEO Gracy Chen. «Avevamo promesso di riportarlo ad almeno 300 milioni di dollari entro una settimana, e ci siamo riusciti.»
Come è iniziata la settimana
Bitget ha rilevato trasferimenti non autorizzati dai propri hot wallet alle 18:31 UTC del 24 settembre e afferma di aver attivato i protocolli di emergenza nel giro di pochi minuti. I cold wallet non sarebbero stati toccati. La società descrive un’architettura a tre livelli, in cui i danni hanno colpito parti dei livelli hot e warm.
I prelievi sono stati sospesi nella stessa notte, mentre depositi e attività di trading sono proseguiti. Chen aveva promesso aggiornamenti orari e un rapporto completo sull’incidente, con analisi delle cause radice, entro 24 ore.
Articolo correlato: Google presenta Gemini 4 Argon e rivendica il primato nei benchmark su OpenAI e Anthropic
La stima delle perdite è cambiata
Nel nuovo comunicato, l’impatto finanziario dell’attacco viene quantificato in circa 388 milioni di dollari. Quando Chen aveva confermato per la prima volta la violazione, aveva parlato di circa 351,6 milioni di dollari, circa 36 milioni in meno.
Anche le dimensioni del fondo sono cambiate. All’epoca, Chen indicava un valore superiore a 464 milioni di dollari. Oggi il fondo è stato riportato sopra i 300 milioni, che rappresentano il pavimento formale, non il livello pre-incidente.
Bitget non ha fornito spiegazioni sul perché la stima delle perdite sia stata rivista al rialzo. L’azienda si limita a ribadire che le indagini sono ancora in corso.
Prelievi e riserve
I prelievi stanno ora riprendendo in maniera graduale, ma Bitget non ha indicato una data per il completo ripristino del servizio né precisato quali prodotti verranno riattivati per primi.
L’exchange ha pubblicato la sua più recente Proof of Reserves il 30 settembre. Tutti i 19 asset inclusi nello snapshot presentano un rapporto di copertura superiore al 100%, segnale che, secondo Bitget, i depositi dei clienti risultano integralmente garantiti on-chain.
Le questioni ancora aperte
Bitget ha ingaggiato le società di cybersecurity Mandiant e SlowMist per le indagini forensi e dichiara che le attività di tracciamento e potenziale recupero dei fondi sono in corso. L’exchange non ha però ancora reso noto in che modo gli attaccanti siano riusciti a compromettere i wallet, né ha pubblicato l’analisi dettagliata delle cause radice promessa da Chen entro 24 ore dalla violazione.
In precedenza, Yellow aveva riportato che i deflussi visibili ai monitor on-chain nella notte dell’attacco ammontavano a meno della metà dell’importo poi confermato da Bitget. Anche questo scostamento rimane, al momento, senza una spiegazione pubblica da parte della piattaforma.
Da leggere dopo: Google mette un prezzo ai contenuti per l’AI Search con un progetto pilota da 100 editori

