Грейсі Чен провела пряму трансляцію в X і розкрила деталі інциденту. Сума зафіксована на 351,6 мільйона доларів і більше не зростає. Усі 19 переказів хакера пройшли з гарячих і теплих гаманців; холодні кошти не постраждали.
Основна причина злому досі не знайдена. Відомо: хакер не підробляв запити користувачів на виведення, не отримував приватних ключів, а проник у корпоративні системи Bitget і здійснив перекази звідти. Саме тому виведення коштів призупинено — є ризик, що відновлення до завершення розслідування може призвести до ще більших втрат.
За характером атака відрізняється від злому Bybit: задіяно більше мереж і типів криптовалют. Найбільша окрема крадіжка — це XRP на суму понад 100 мільйонів доларів. Частина вкраденого, включаючи USDT, USDC та інші токени, вже конвертована приблизно на 170 мільйонів доларів у ETH.
Попередні дані вказують на північнокорейських хакерів; слідчі знайшли IP-адреси, які співпадають з VPN-сервісами однієї з груп КНДР. Частину коштів вдалося повернути; суму не назвали. Виведення для користувачів відновлять протягом від декількох годин до декількох днів, але «не тижні».