Bitget ha perso 387,5 milioni di dollari in un attacco informatico rilevato il 24 settembre. Nonostante il furto informatico, la CEO Gracy Chen ha confermato che l’exchange punta comunque a una quotazione in borsa entro tre anni.
Punti chiave
- Il furto informatico subito da Bitget ha sottratto 387,5 milioni di dollari tramite prelievi non autorizzati dai wallet hot e warm.
- I cold wallet e le private key non sono stati compromessi.
- Tra gli asset rubati ci sono circa 103 milioni di XRP, oltre a ETH e USDT.
- Bitget ha coinvolto Mandiant e SlowMist per le indagini e ha sospeso i prelievi in attesa di rafforzare la sicurezza.
- Il fondo di protezione utenti da 464 milioni di dollari copre integralmente le perdite, con circa 76 milioni di dollari residui.
Bitget subisce un furto informatico da 387,5 milioni di dollari
Il furto informatico che ha colpito Bitget è tra i più rilevanti registrati sugli exchange crypto nel 2026. L’attacco è stato individuato il 24 settembre alle 18:31 UTC, quando il sistema ha rilevato prelievi anomali da alcuni wallet.
Wallet coinvolti e asset rubati
Gli aggressori hanno sfruttato dati di transazione falsificati per prosciugare fondi da wallet hot e warm, secondo quanto riportato dalla stessa Bitget. I cold wallet non sono stati toccati e nessuna private key risulta compromessa: la CEO Gracy Chen ha dichiarato che la compromissione delle chiavi private è stata esclusa. Tra gli asset sottratti figurano circa 103 milioni di XRP, per un valore stimato di 157 milioni di dollari, insieme a ETH e USDT. La prima stima dei danni si fermava a 351,6 milioni di dollari, poi rivista al rialzo a 387,5 milioni dopo l’identificazione di ulteriori asset rubati sulle reti Zcash e TRON. Secondo dettagli emersi nelle ore successive, l’attacco ha coinvolto 19 trasferimenti da parti dell’infrastruttura hot e warm, con asset colpiti anche su reti come XRP Ledger, Avalanche, BNB Smart Chain e Arbitrum.
Indagine e attribuzione dell’attacco
Le tracce lasciate dall’attacco somigliano a operazioni precedenti attribuite a gruppi di hacker nordcoreani, secondo l’analisi condotta da Bitget. La valutazione si basa sull’analisi degli indirizzi IP e sulla ricostruzione dei pattern delle transazioni.
Il collegamento alla Corea del Nord
Chen ha spiegato che gli investigatori hanno individuato indirizzi IP collegati a servizi VPN usati in passato da un gruppo di hacker nordcoreano. L’episodio ha spinto Bitget a informare le autorità competenti e ad avviare un’iniziativa di tracciamento on-chain dei fondi sottratti. Per l’indagine e la messa in sicurezza dei sistemi, l’exchange ha coinvolto Mandiant e SlowMist, con il compito di individuare e colmare le falle sfruttate dagli aggressori. Anche Bybit, colpita da un furto da 1,5 miliardi di dollari nel febbraio 2025, si è offerta di collaborare: il CEO Ben Zhou ha annunciato l’aggiornamento della piattaforma LazarusBounty per aiutare a tracciare i fondi rubati.
Impatto operativo e tutela degli utenti
I prelievi restano sospesi mentre Bitget rafforza le proprie difese, ma depositi e trading continuano a funzionare normalmente. Questo tipo di risposta, comune dopo un hackeraggio a un exchange crypto di questa portata, punta a limitare i danni reputazionali senza fermare del tutto l’operatività della piattaforma.
Il Fondo Protezione Utenti copre le perdite
Bitget dispone di un Fondo Protezione Utenti di oltre 464 milioni di dollari, pensato proprio per scenari come questo. La cifra copre interamente la perdita di 387,5 milioni di dollari legata al furto informatico, lasciando un margine residuo di circa 76 milioni di dollari. Questo significa che gli utenti coinvolti dovrebbero essere rimborsati integralmente, un elemento che pesa molto sulla fiducia verso l’exchange nel breve periodo.
Piani IPO in un mercato difficile
Nonostante la perdita di Bitget legata alle criptovalute rubate, la pianificazione IPO di Bitget non cambia: Gracy Chen ha confermato che l’azienda intende quotarsi in borsa entro tre anni. È una scelta che segnala fiducia nella capacità di gestire la crisi, ma qualsiasi prospetto di quotazione dovrà riportare in modo prominente questo episodio.
Chen stessa ha definito il 2026 un anno complicato per le società crypto che puntano a una quotazione pubblica. Il motivo è la concorrenza per l’attenzione degli investitori da parte dei settori dell’intelligenza artificiale e delle tecnologie spaziali, che stanno attirando capitali con valutazioni molto elevate. In questo contesto, la velocità dei rimborsi agli utenti e l’efficacia degli aggiornamenti alla sicurezza dei wallet di Bitget conteranno quanto l’incidente stesso nel determinare se l’exchange riuscirà a presentarsi ai mercati con una reputazione recuperata.
FAQ
Quali wallet sono stati coinvolti nel furto informatico subito da Bitget?
Il furto informatico ha colpito i wallet hot e warm, mentre i cold wallet e le private key non sono stati compromessi.
Quanto ha perso Bitget nell’attacco?
Bitget ha perso 387,5 milioni di dollari in prelievi non autorizzati durante l’attacco informatico.
Chi si sospetta sia responsabile dell’attacco a Bitget?
L’attacco informatico è collegato a modelli riconducibili a gruppi di hacker nordcoreani, sulla base dell’analisi degli indirizzi IP e dei pattern delle transazioni.
Cosa sta facendo Bitget per gestire il furto informatico?
Bitget ha coinvolto Mandiant e SlowMist per indagare sull’attacco e ha sospeso i prelievi mentre rafforza la sicurezza dei propri sistemi.
Contenuto realizzato con l’assistenza dell’intelligenza artificiale e con revisione editoriale umana.