Gracie Chen realizou uma transmissão ao vivo no X e revelou detalhes do incidente. A quantia bloqueada é de US$ 351,6 milhões e não está mais aumentando. Todos os 19 transferências feitas pelo hacker partiram de carteiras quentes e aquecidas; as carteiras frias não foram afetadas.
A causa raiz do hack ainda não foi identificada. O que se sabe é que o hacker não falsificou pedidos de saque dos usuários nem obteve chaves privadas; em vez disso, ele invadiu os sistemas corporativos da Bitget e realizou as transferências a partir de lá. Por isso, o saque de fundos está suspenso — há risco de que, até a conclusão completa do inquérito, a retomada possa levar a perdas ainda maiores.
O tipo de ataque difere do hack da Bybit: foram envolvidas mais redes e tipos de criptomoedas. A maior roubo individual foi de XRP, no valor superior a US$ 100 milhões. Parte do valor roubado, incluindo USDT, USDC e outros tokens, já foi convertida em aproximadamente US$ 170 milhões em ETH.
Dados preliminares apontam para hackers norte-coreanos; os investigadores encontraram endereços IP que coincidem com serviços VPN de um grupo da Coreia do Norte. Parte dos fundos já foi recuperada, mas o valor exato não foi divulgado. O saque para os usuários será retomado em prazos que variam de algumas horas a alguns dias, mas "não semanas".