
Инцидент зафиксировали в 18:31 UTC 24 сентября. По словам генерального директора Bitget Грейси Чэнь, атакующие взломали внутреннюю систему, которая готовит переводы, подделали данные транзакций, и система одобрения биржи сама пропустила вывод средств.
Это важное отличие от классической схемы «украли приватный ключ горячего кошелька». Здесь скомпрометировали не сам кошелек, а внутренний процесс подтверждения транзакций, то есть систему, которой биржа доверяет решение «пропустить перевод или нет». С точки зрения риск-менеджмента это более тревожный сценарий: он не устраняется простым усилением защиты кошельков и намекает на более глубокую проблему во внутренних контролах биржи.