Gracie Chen a organisé une diffusion en direct sur X et a révélé les détails de l'incident. Le montant concerné s'élève à 351,6 millions de dollars et ne progresse plus. Les 19 transferts effectués par le pirate proviennent tous de portefeuilles chauds et tièdes ; les portefeuilles froids n'ont pas été touchés.
La cause profonde du piratage reste toujours inconnue. Ce que l'on sait, c'est que le pirate n'a pas falsifié les demandes d'utilisateur pour les retraits, n'a pas obtenu les clés privées et a pénétré dans les systèmes d'entreprise de Bitget avant d'effectuer les transferts depuis ces systèmes. C'est pourquoi les retraits ont été suspendus : il existe un risque que la reprise des retraits avant la fin de l'enquête complète entraîne encore plus de pertes.
Par son caractère, cette attaque diffère du piratage de Bybit : elle implique davantage de réseaux et de types de cryptomonnaies. La plus importante vol de fonds isolé concerne des XRP pour un montant supérieur à 100 millions de dollars. Une partie des fonds volés, notamment des USDT, des USDC et d'autres tokens, a déjà été convertie en ETH pour environ 170 millions de dollars.
Les premières indications pointent vers des pirates nord-coréens ; les enquêteurs ont identifié des adresses IP correspondant à des services VPN utilisés par l'une des groupes de la Corée du Nord. Une partie des fonds a pu être récupérée, mais le montant exact n'a pas été communiqué. Les retraits pour les utilisateurs reprendront dans un délai allant de quelques heures à plusieurs jours, mais « pas des semaines ».