Грейси Чен провела прямой эфир в X и раскрыла детали инцидента. Сумма зафиксирована на $351,6 млн и больше не растет. Все 19 переводов хакера прошли из горячих и теплых кошельков, холодные не затронуты.
Корневая причина взлома до сих пор не найдена. Что известно: хакер не подделывал запросы пользователей на вывод, не получал приватных ключей, а проник в корпоративные системы Bitget и провел переводы оттуда. Именно поэтому вывод средств приостановлен, есть риск, что до полного расследования возобновление может привести к еще большим потерям.
По характеру атака отличается от взлома Bybit: задействовано больше сетей и типов монет. Крупнейшая единичная кража, это XRP на сумму больше $100 млн. Часть украденного, включая USDT, USDC и другие токены, уже сконвертировали примерно в $170 млн в ETH.
Предварительные данные указывают на северокорейских хакеров, следователи нашли IP-адреса, совпадающие с VPN-сервисами одной из групп КНДР. Часть средств удалось вернуть, сумму не назвали. Вывод для пользователей возобновят в срок от нескольких часов до нескольких дней, но "не недель".