
Bitget perde 351,6 milioni di dollari in un attacco al portafoglio caldo
L'exchange di criptovalute Bitget afferma che presunti hacker nordcoreani hanno rubato 351,6 milioni di dollari da portafogli caldi e tiepidi, e ha sospeso i prelievi mentre indaga.
Il 25 settembre 2026, come riportato da BleepingComputer, l'exchange di criptovalute Bitget ha reso noto che un attacco informatico ai suoi portafogli caldi e tiepidi ha portato al furto di circa 351,6 milioni di dollari. I portafogli caldi e tiepidi sono sistemi di archiviazione connessi a Internet, usati per elaborare rapidamente depositi e prelievi dei clienti, mentre i portafogli freddi vengono tenuti offline per una conservazione a lungo termine. Bitget ha dichiarato che i suoi sistemi di sicurezza hanno segnalato molteplici trasferimenti non autorizzati da un numero limitato di portafogli giovedì sera.
Bitget ha immediatamente sospeso tutti i prelievi mentre indagava con l'aiuto delle forze dell'ordine, di istituzioni di sicurezza on-chain e di esperti di cybersicurezza di Mandiant e SlowMist. L'exchange ha affermato che il suo portafoglio self-custodial separato Bitget Wallet, che funziona su infrastrutture indipendenti e in cui gli utenti detengono le proprie chiavi private, non è stato colpito. L'azienda ha aggiunto che il suo Fondo di protezione degli utenti, che attualmente detiene 5.500 BTC per un valore di circa 464 milioni di dollari, coprirà tutte le perdite. Nella sua dichiarazione, Bitget ha affermato che sono stati coinvolti circa 351,6 milioni di dollari in asset, ma che i suoi portafogli freddi e la stragrande maggioranza degli asset della piattaforma rimangono sicuri e non intaccati. I saldi dei conti dei clienti rimangono accurati, e i depositi e le negoziazioni continuano a funzionare normalmente.
L'azienda non ha ancora condiviso tutti i dettagli su come gli aggressori abbiano avuto accesso al suo sistema backend di servizi per i portafogli, il software interno che gestisce le operazioni dei portafogli e autorizza i trasferimenti. Bitget ha dichiarato che gli intrusi hanno usato quell'accesso per falsificare, o contraffare, i dati delle transazioni e poi attivare il processo di autorizzazione e firma che approva il movimento dei fondi. La CEO Gracy Chen ha affermato che l'incidente ha coinvolto le catene Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC e Base, e ha interessato molteplici asset tra cui ETH, XRP, BNB, AVAX, USDT, USDC e altri token. Ha aggiunto che la perdita su singola catena per XRP è la più grande tra tutte.
Chen ha anche detto che alcune catene hanno confermato che gli indirizzi dei portafogli degli hacker sono stati congelati dopo l'attacco, e ha collegato il furto ad hacker nordcoreani. In base ai modelli di comportamento degli IP e all'analisi on-chain, ovvero l'ispezione dei registri pubblici della blockchain, il metodo di attacco è altamente coerente con i modelli noti delle organizzazioni di hacker nordcoreane, ha spiegato. Bitget ha segnalato la questione alle istituzioni competenti e sta collaborando pienamente a un'indagine globale. L'aggressore ha compromesso un sistema backend critico all'interno dell'infrastruttura del portafoglio, lo ha usato per falsificare i dati delle transazioni e ha attivato il processo di autorizzazione per spostare i fondi. Non sono possibili ulteriori trasferimenti non autorizzati, ma il metodo specifico di intrusione nel sistema è ancora oggetto di indagine attiva. L'azienda ha anche affermato che ripristinerà i prelievi il prima possibile dopo che gli investigatori avranno confermato che è sicuro riprendere le normali operazioni.
I gruppi di minaccia nordcoreani sono stati precedentemente collegati a molti importanti incidenti di furto di criptovalute, incluso l'hack di Bybit, in cui gli aggressori hanno rubato 1,5 miliardi di dollari dal portafoglio freddo ETH dell'exchange, il più grande furto di criptovalute mai registrato. La società di analisi blockchain Chainalysis ha dichiarato due anni fa che i gruppi di hacker nordcoreani sostenuti dallo Stato hanno rubato 1,34 miliardi di dollari in 47 furti di criptovalute nel corso del 2024. Elliptic ha stimato nel febbraio 2025 che gli hacker nordcoreani hanno rubato oltre 6 miliardi di dollari in cripto-asset dal 2017, con i proventi presumibilmente spesi per il programma di missili balistici del paese.
Per i proprietari di siti web e le aziende che gestiscono servizi online, una violazione di questa portata dimostra perché una revisione indipendente dell'infrastruttura backend è importante. AEU-I fornisce IT, infrastruttura e consulenza orientati alla sicurezza che possono aiutare le organizzazioni a controllare e rafforzare i sistemi dietro le proprie piattaforme rivolte ai clienti, usando solo pratiche reali e verificabili. Sebbene l'incidente di Bitget sia specifico di un exchange di criptovalute, la lezione di fondo è la stessa per qualsiasi azienda: un aggressore che raggiunge il servizio interno che autorizza le transazioni può spostare asset anche se l'interfaccia pubblica sembra normale.
Come Proteggerti
- Se usi Bitget, visita il sito ufficiale o l'app per controllare lo stato più recente dei prelievi e il tuo saldo, e ignora i messaggi che ti chiedono di spostare fondi immediatamente.
- Sposta le criptovalute che tieni a lungo termine in un portafoglio privato che controlli tu, idealmente un portafoglio hardware offline, e non condividere mai la sua frase di recupero con nessuno.
- Attiva l'autenticazione a due fattori per qualsiasi account di exchange e usa un'app di autenticazione invece dei codici via SMS.
- Fai attenzione alle email di phishing o alle false chat di assistenza che menzionano l'hack di Bitget, e non cliccare mai sui link di messaggi inattesi.
- Tieni solo una piccola quantità di criptovalute su qualsiasi exchange per fare trading, e preleva le somme più grandi verso la custodia personale.
I Termini Spiegati
- hot wallet Un portafoglio di criptovalute connesso a Internet, usato da un exchange per elaborare rapidamente depositi e prelievi.
- cold wallet Un portafoglio di criptovalute offline non connesso a Internet, usato per conservare i fondi in modo più sicuro.
- self-custodial wallet Un portafoglio in cui l'utente, e non l'exchange, detiene le chiavi private che controllano i fondi.
- User Protection Fund Una riserva di asset messa da parte da un exchange per rimborsare i clienti se un evento di sicurezza coperto causa perdite.
- on-chain analysis L'esame del registro pubblico della blockchain per tracciare come i fondi si spostano tra gli indirizzi.
- authorization-signing process La fase interna che approva e firma un trasferimento di criptovalute prima che venga inviato.
- blockchain Un registro digitale condiviso di tutte le transazioni su una rete di criptovalute.