Bitget CEO Gracy Chen表示,攻擊者在9月24日UTC時間18:31進行了兩筆小額測試轉賬,包括0.184 ETH和193 TRX,這些轉賬低於交易所的風險控制閾值,未觸發系統警報。約30分鐘後,攻擊者開始進行大規模轉賬,在18:58至20:09期間通過以太坊、XRP、Zcash等八個區塊鏈進行了17筆交易,總計約3.61億美元。Bitget在第一筆大額轉賬後七分鐘內檢測到異常並阻止了用户提款。攻擊者通過利用第三方安全產品的零日漏洞獲得了內部管理系統的訪問權限,直接插入欺詐性提款指令,並刪除了痕跡。Bitget的用户保護基金將承擔損失,並計劃在一週內從公司儲備中補充至至少3億美元。比特幣提款已於週一恢復,以太坊提款將於9月29日開放。