Gracie Chen đã tổ chức một buổi phát trực tiếp trên X và tiết lộ chi tiết vụ việc. Số tiền bị chiếm đoạt được ghi nhận là 351,6 triệu USD và hiện không tăng thêm nữa. Tất cả 19 giao dịch của hacker đều xuất phát từ các ví nóng và ví ấm; các ví lạnh không bị ảnh hưởng.
Nguyên nhân gốc rễ của vụ hack đến nay vẫn chưa được tìm ra. Những điều biết được cho đến nay là: hacker không giả mạo các yêu cầu rút tiền của người dùng, cũng không lấy được khóa riêng tư; thay vào đó, hacker đã xâm nhập vào hệ thống nội bộ của Bitget và thực hiện các giao dịch từ đó. Chính vì lý do này, việc rút tiền đã bị tạm dừng; nếu khôi phục sớm trước khi cuộc điều tra hoàn tất, có nguy cơ dẫn đến những thiệt hại lớn hơn.
Về bản chất, cuộc tấn công này khác với vụ hack Bybit: nó sử dụng nhiều mạng lưới và loại tiền mã hóa hơn. Khoản trộm cắp lớn nhất từng xảy ra là XRP với giá trị hơn 100 triệu USD. Một phần số tiền bị đánh cắp, bao gồm USDT, USDC và các token khác, đã được chuyển đổi thành ETH với tổng trị giá khoảng 170 triệu USD.
Dữ liệu ban đầu cho thấy thủ phạm là các hacker Triều Tiên; các nhà điều tra đã tìm thấy địa chỉ IP trùng khớp với dịch vụ VPN của một nhóm thuộc CHDCND Triều Tiên. Một phần số tiền đã được thu hồi, tuy nhiên con số cụ thể chưa được công bố. Việc rút tiền cho người dùng sẽ được nối lại trong khoảng từ vài giờ đến vài ngày, nhưng chắc chắn không phải "vài tuần".