Bitget CEO Gracy Chen은 공격자들이 UTC 기준 9월 24일 18시 31분에 0.184 ETH와 193 TRX를 포함한 두 건의 소액 테스트 이체를 진행했으며, 이 이체는 거래소의 위험 통제 임계값 미만이어서 시스템 경보를 트리거하지 않았다고 밝혔습니다. 약 30분 후, 공격자들은 대규모 이체를 시작하여 18시 58분부터 20시 09분까지 이더리움, XRP, Zcash 등 8개 블록체인을 통해 17건의 거래를 진행했으며, 총 약 3억 6,100만 달러에 달했습니다. Bitget은 첫 번째 대규모 이체 후 7분 이내에 이상 징후를 감지하고 사용자 출금을 차단했습니다. 공격자들은 제3자 보안 제품의 제로데이 취약점을 이용하여 내부 관리 시스템에 접근 권한을 얻고, 사기성 출금 지시를 직접 삽입한 후 흔적을 삭제했습니다. Bitget의 사용자 보호 기금은 손실을 부담할 것이며, 일주일 이내에 회사 준비금에서 최소 3억 달러를 보충할 계획입니다. 비트코인 출금은 월요일에 재개되었으며, 이더리움 출금은 9월 29일에 가능합니다.