BitgetのGracy Chen CEOは9月28日のライブ配信で、攻撃者がサードパーティのセキュリティ製品のゼロデイ脆弱性を悪用して内部認証情報を入手したと述べた。その後、彼らはこれらの認証情報を使用してウォレットのバックエンドシステムにアクセスし、不正な出金指示を挿入してリスク管理を回避し、送金記録を削除した。Chen氏は、秘密鍵は漏洩しておらず、内部犯行の可能性は初期段階で排除されたと付け加えた。Bitgetは事件報告書を公開する予定である。