Bitget uppger att angripare förde bort kryptotillgångar värda omkring 387,5 miljoner dollar från vissa av börsens plånböcker den 24 september 2026. Börsens redogörelse pekar på ett intrång i plånbokssystemets backend och falska uttagsinstruktioner – inte på att privata nycklar stulits. Utredare har pekat på en möjlig nordkoreansk koppling och påstådda mellanhänder som ska ha flyttat pengarna, men de uppgifterna fastställer inte vilka som utförde angreppet.
18
21
30
Så ska intrånget ha gått till
Bitget upptäckte obehöriga överföringar från vissa av sina så kallade hot wallets och warm wallets omkring klockan 18.31 UTC. En hot wallet är en kryptoplånbok som är uppkopplad mot nätet, medan en warm wallet typiskt används för hantering av tillgångar utan att vara lika direkt tillgänglig som en hot wallet.
I sin preliminära förklaring säger Bitget att angriparen kan ha utnyttjat en sårbarhet i en säkerhetsprodukt från en tredje part för att få tillgång till avancerade interna inloggningsuppgifter. Därefter ska falska uttagskommandon ha skickats genom plånbokssystemet.
21
Vd:n Gracy Chen har sagt att angriparen förfalskade transaktionsdata för att aktivera Bitgets egen godkännandeprocess. Hon uppgav också att små testöverföringar gjordes innan större belopp flyttades. Detaljerna bygger på Chens beskrivning; den exakta intrångsmetoden utreds fortfarande. Bitget säger att de privata nycklarna inte komprometterades.
17
29
Den rapporterade summan höjdes från en första uppskattning på 351,6 miljoner dollar till 387,5 miljoner efter att ytterligare tillgångar räknats in i spårningen. Bitget säger att den högre summan är en mer fullständig sammanställning av samma händelse – inte ett ytterligare rån.
30
Vem misstänks ligga bakom?
Bitgets vd har sagt att angreppet har drag som förknippas med nordkoreanska operationer. Analysföretaget Elliptic bedömer en nordkoreansk koppling som mycket sannolik och hänvisar till likheter med tidigare aktivitet och överlappande infrastruktur. Men de uppgifter som rapporterats har inte fastställt vem som utförde angreppet.
1
5
En annan del av utredningen gäller personer som påstås ha hjälpt till att flytta pengarna. Blockkedjeutredaren ZachXBT har sagt att fem konton varit inblandade i penningtvätt för de misstänkta angriparnas räkning. Han uppger att personer som använde tjänster för överföringarna sökte hjälp med sina transaktioner i offentliga Discord-servrar och Telegram-kanaler. Det här är utredarens påståenden, inte en offentlig identifiering av personerna bakom själva intrånget.
10
38
Enligt rapporter baserade på ZachXBT:s spårning har pengar flyttats mellan blockkedjor via så kallade bryggor och vidare till tjänster som gör transaktioner svårare att följa, däribland Wasabi. Sådana förflyttningar kan försvåra spårningen, men visar inte i sig vem som beordrade stölden eller fastställer en enskild persons identitet.
14
36
Den rapporterade kopplingen till Kelp DAO
ZachXBT uppger att ett konto som kopplats till den påstådda penningtvätten efter Bitget-angreppet också tidigare setts hantera pengar från exploiten av Kelp DAO, där 292 miljoner dollar stals. Det handlar om en rapporterad överlappning i ett konto som flyttat pengar – inte om bevis för att samma personer utförde båda angreppen.
10
38
Bitgets utredning, kundskydd och uttag
Bitget säger att bolaget anlitat Mandiant och SlowMist för att utreda händelsen och samarbetar med brottsbekämpande myndigheter för att spåra tillgångarna. Börsen har också sagt att dess användarskyddsfond ska täcka förlusten, i stället för att kundernas saldon påverkas. Chen uppgav att fonden skulle fyllas på till minst 300 miljoner dollar inom en vecka. Det är Bitgets besked och plan – inte ett bekräftat besked om att de stulna tillgångarna har återfunnits.
1
17
Uttag pausades först efter intrånget. Rapporter den 28 september uppgav att Bitget hade börjat återuppta uttag stegvis. De uppgifter som hittills finns tillgängliga klargör inte hur mycket av de stulna pengarna, om några, som har återfunnits.
7
31
Det här är fortfarande oklart
Beloppet som uppges ha förts bort och Bitgets beskrivning av ett intrång i plånbokssystemets backend är tydligare än frågorna om vem som låg bakom och om pengarna kan återvinnas. Den nordkoreanska kopplingen är en bedömning, medan uppgifterna om mellanhänder och överlappningen med Kelp DAO bygger på rapportering från blockkedjeutredare. Den fullständiga intrångsmetoden och det slutliga utfallet för återvinningen är fortfarande oklara.
5
21
38