Bitcoin.com News
Offerto da

La vicenda Bitget: un hacker ha appena fatto rifornimento su Binance, mentre lunedì riprenderanno i prelievi

Un portafoglio collegato all'attacco hacker da 387,5 milioni di dollari ai danni di Bitget ha prelevato circa 1,23 milioni di dollari in ether da Binance, due giorni prima che l'exchange riaprisse i prelievi di bitcoin lunedì.

SCRITTO DA
CONDIVIDI
La vicenda Bitget: un hacker ha appena fatto rifornimento su Binance, mentre lunedì riprenderanno i prelievi

Punti chiave

  • Lookonchain ha segnalato il trasferimento di 457,9 ETH, per un valore di 1,23 milioni di dollari, da Binance al portafoglio dell’autore dell’attacco.
  • Il Fondo di protezione di Bitget, pari a 5.500 BTC (circa 462 milioni di dollari), copre la perdita di 387,5 milioni di dollari a condizione che il prezzo del BTC rimanga al di sopra dei 70.000 dollari.
  • Bitget riaprirà i prelievi di BTC il 28 settembre, seguiti da quelli di ETH, USDT e tutte le altre attività in fasi successive fino al 2 ottobre.

Il rifornimento, passo dopo passo

L’autore dell’attacco che ha svuotato Bitget il 24 settembre sta ancora spostando denaro, e parte di esso è arrivato tramite un exchange concorrente. Lookonchain, esperto di blockchain, ha riferito oggi che il wallet 0x4885 ha prelevato 257,6 ETH (circa 692.000 dollari) e 545.000 USDT da Binance. Il wallet ha scambiato gli USDT con altri 200,2 ETH, per poi inviare tutti i 457,9 ETH, pari a circa 1,23 milioni di dollari, all’indirizzo dell’hacker di Bitget.

I prelievi sono stati effettuati in diversi trasferimenti separati il 25 settembre, e Bitget e Binance hanno dichiarato di stare collaborando per rintracciare i fondi rubati.

Un prelievo da Binance di solito lascia traccia di un conto verificato, il che fornisce agli investigatori un indizio da seguire. L’importo è esiguo rispetto al bottino complessivo, dato che Bitget ha aumentato la stima delle perdite da 351,6 milioni di dollari a circa 390 milioni di dollari dopo aver conteggiato i trasferimenti su Zcash e Tron. L’amministratore delegato Gracy Chen ha dichiarato:

[The attacker] “È stato compromesso un sistema di backend critico all’interno della nostra infrastruttura di portafogli, che è stato utilizzato per falsificare i dati delle transazioni e attivare il nostro processo di autorizzazione per trasferire i fondi all’esterno”.

In parole più semplici, è stato lo stesso sistema di approvazione di Bitget ad autorizzare il furto.

Perché il Bitcoin viene per primo

Bitget afferma che la vulnerabilità è stata risolta e ha successivamente pubblicato un programma di prelievi graduale. Le operazioni di trading e i depositi non si sono mai interrotti e l’exchange sostiene che i saldi degli utenti non siano stati compromessi. Ogni fase ha inizio alle 08:00 UTC:

  • 28 settembre: bitcoin (BTC)
  • 29 settembre: ether (ETH) su Ethereum, BNB Smart Chain (BSC), Arbitrum, Base e Optimism
  • 30 settembre: Tether (USDT) su Ethereum, BSC, Solana e Tron
  • 2 ottobre: tutti gli altri token, valute legali e servizi peer-to-peer (P2P)

L’analista di Onchain Yu Jin ha sottolineato che l’ordine non è casuale: il Fondo di protezione di Bitget è detenuto interamente in BTC. Aprire per primo il bitcoin spinge gli utenti impazienti a convertire le proprie partecipazioni in BTC sulla piattaforma e a prelevarle. In tal caso, Bitget può pagare i prelievi direttamente dalla propria riserva senza vendere monete sul mercato aperto.

Il prezzo del Bitcoin è ora la rete di sicurezza di Bitget

È qui che il prezzo del bitcoin smette di essere una questione di mercato e diventa una questione di solvibilità. Il rapporto di agosto di Bitget indica che il fondo ammonta a 5.500 BTC, con un valore medio ad agosto di 382 milioni di dollari. Al prezzo attuale del bitcoin, pari a circa 84.000 dollari, quelle monete valgono circa 462 milioni di dollari. Ciò corrisponde all’affermazione di Chen secondo cui il fondo deteneva più di 464 milioni di dollari e “copre l’intera perdita”.

Per approfondire ulteriormente, la perdita di 387,5 milioni di dollari equivale a circa l’84% del fondo al prezzo odierno. Dividendo la perdita per 5.500 monete, il punto di pareggio risulta pari a circa 70.455 dollari per BTC, circa il 16% al di sotto del prezzo attuale del bitcoin.

Bitget non ha specificato se intenderebbe ricostituire il fondo in caso di calo del bitcoin. Per ora, la rete di sicurezza e l’asset che viene liquidato per primo sono la stessa moneta.

Cosa resta ancora da recuperare

La maggior parte del bottino è fuori portata, poiché Circle e Tether hanno congelato il portafoglio denominato “Bitget Exploiter 8”. I dati di Misttrack mostrano che altri indirizzi degli aggressori detengono ancora oltre 63.000 ETH, che nessun emittente può congelare. La quota singola più consistente, pari a circa 157 milioni di dollari in XRP, si trova in portafogli che non possono essere congelati.

Infine, Arkham ha monitorato gli autori dell’attacco mentre trasferivano 228 milioni di dollari in 18 minuti; Chen ha dichiarato ai giornalisti che i modelli IP e le firme on-chain indicano hacker legati alla Corea del Nord, lo stesso copione utilizzato nel furto ai danni di Bybit nel 2025. Per il quadro completo della vicenda, Bitcoin.com News offre un riassunto aggiornato di tutto ciò che si sa sulla violazione.

Questo articolo è stato tradotto dall'inglese tramite IA. La versione originale in inglese è la fonte autorevole; le traduzioni automatiche possono contenere imprecisioni, in particolare nella terminologia legale e normativa.