BitgetのGracy Chen CEOは、攻撃者がUTC時間9月24日18時31分に、0.184 ETHと193 TRXを含む2件の少額テスト送金を行ったと述べた。これらの送金は取引所のリスク管理閾値を下回り、システムアラートをトリガーしなかった。約30分後、攻撃者は大規模な送金を開始し、18時58分から20時09分の間にイーサリアム、XRP、Zcashなど8つのブロックチェーンを通じて17件の取引を行い、合計約3億6100万ドルに上った。Bitgetは最初の多額の送金から7分以内に異常を検知し、ユーザーの出金を停止した。攻撃者はサードパーティのセキュリティ製品のゼロデイ脆弱性を悪用して内部管理システムへのアクセス権を獲得し、不正な出金指示を直接挿入し、痕跡を削除した。Bitgetのユーザー保護基金が損失を負担し、1週間以内に会社の準備金から少なくとも3億ドルに補充する予定である。ビットコインの出金は月曜日に再開され、イーサリアムの出金は9月29日に開始される。