Bitget ha confermato prelievi non autorizzati per circa 351,6 milioni di dollari dalle proprie infrastrutture di wallet “hot” e “warm” nella serata del 24 settembre: sarebbe il maggiore attacco subito da un exchange centralizzato nel 2026. I sistemi della piattaforma hanno rilevato i trasferimenti anomali alle 18:31 UTC e i prelievi per tutti gli utenti sono stati sospesi a scopo precauzionale, mentre depositi e negoziazione sono rimasti operativi.
Secondo il primo accertamento del team di sicurezza riferito dalla Ceo Gracy Chen, gli aggressori hanno compromesso “un sistema backend critico all’interno della nostra infrastruttura di wallet”, hanno falsificato i dati delle transazioni e hanno attivato la normale procedura di autorizzazione per far uscire i fondi. Chen ha escluso la compromissione delle chiavi private — il vettore all’origine di alcune delle perdite maggiori del settore — e ha parlato di “contenimento confermato”: non sarebbero possibili ulteriori trasferimenti non autorizzati. I wallet freddi, tenuti offline, “restano pienamente al sicuro”.
La ripartizione on-chain di Lookonchain indica almeno nove token coinvolti. La voce principale è di circa 102,9 milioni di XRP, per un valore di circa 157,5 milioni di dollari, seguita da 31.890 ether (circa 85,8 milioni). Il resto è in gran parte stablecoin — circa 34,8 milioni di USDT, 21,1 milioni di USDC e 19,7 milioni di USDT0 — più importi minori di Tether Gold, BNB, AVAX e TRX, per un totale di circa 357 milioni. Buona parte delle stablecoin è stata convertita in fretta in ether, che nessun emittente centrale può congelare: su Arbitrum un indirizzo creato da poco ha speso circa 19,67 milioni di USDT0 per acquistare circa 7.111 ETH attraverso UniswapX e 1inch Fusion. Le prime stime on-chain, tra 174 e 183 milioni, coprivano circa metà del bottino perché non includevano i trasferimenti sul registro di XRP.


