Violazioni · 6 ore fa
Bitget ha riaperto i prelievi in Bitcoin dopo un furto da circa 387,5 milioni di dollari dai suoi hot e warm wallet. L’indagine con Mandiant e SlowMist ha escluso la compromissione delle private key e ha ricondotto l’incidente a un prodotto di sicurezza di terze parti, che avrebbe fornito credenziali interne di alto livello.
Con quelle credenziali, l’attaccante ha potuto far passare i comandi di withdrawal come legittimi dentro i controlli di rischio dell’exchange. Il punto debole non è quindi il wallet layer in sé, ma la catena di fiducia amministrativa che autorizza i prelievi.
Per chi gestisce exchange o custodian, il caso mostra che un incidente può nascere nel percorso di fiducia del fornitore e colpire il piano di withdrawal anche con cold wallet intatti. Quando la fiducia interna viene mintata fuori casa, la superficie esposta resta anche dopo la correzione del bug iniziale.
2 fonti che coprono questa storia
Bitget Says Attacker Exploited Third-Party Security Product Flaw to Steal $388M
Bitget says an attacker used a third-party security product flaw to steal internal credentials and trigger about $388M in fraudulent withdrawals.
Bitget Restarts Bitcoin Withdrawals Following $387.5m Wallet Breach
Bitget has restarted Bitcoin withdrawals after a $387.5m breach of its hot and warm wallets
Part of the PlainSec briefing for 2026-09-28