
হ্যাকাররা টাকা তুলে নেওয়ার আগে ২৫ দিন ধরে এক্সচেঞ্জের ইনফ্রাস্ট্রাকচারের ভেতরে ছিল।
জিরো-ডে ভুলটি ছিল একটি বহিরাগত সুরক্ষা সফটওয়্যারে - এর মাধ্যমে অপরাধীরা পরিবেশ ভেরিয়েবল থেকে পাসওয়ার্ড এবং উচ্চ স্তরের অভ্যন্তরীণ ক্রেডেনশিয়াল পেয়েছিল।
এর সাহায্যে তারা ওয়ালেটের ডেটাবেসে প্রবেশ করে, ঝুঁকি নিয়ন্ত্রণের প্যারামিটার জালিয়াতি করে এবং কাস্টম সরঞ্জাম ব্যবহার করে তারা টাকা তুলে নেয়। প্রধান চুরির আগে অপরাধীরা ছোট ট্রান্সফারের মাধ্যমে ঝুঁকি নিয়ন্ত্রণ পরীক্ষা করেছিল।
Bitget এর CEO গ্রেসি চেন বলেছেন যে তিনি সম্পূর্ণ টাকা ফেরত পাওয়ার বিষয়ে আশাবাদী নন, 2025 সালে Bybit হ্যাকের অভিজ্ঞতার কথা উল্লেখ করে - সেই সময় খুব কম টাকা ফেরত পাওয়া গিয়েছিল।