Bitget sta per riaprire i prelievi: dopo il furto di 380 milioni di USD, il vero test inizia ora

Tapbit Wire - Tapbit NewsTapbit Wire·Fonte:ChainCatcher·
Condividi

Il 26 settembre a mezzogiorno Bitget ha mantenuto la promessa del giorno precedente annunciando un piano graduale per il ripristino dei prelievi: quelli in Bitcoin apriranno il 28 settembre alle 16:00 (UTC+8); Ethereum, BSC, Arbitrum, Base e Optimism ETH il 29 settembre alle 16:00; USDT su Ethereum, BSC, Solana e Tron il 30 settembre alle 16:00; gli altri token, le valute fiat e i servizi P2P il 2 ottobre alle 16:00. Il comunicato ufficiale ha ribadito che la sospensione dei prelievi «è una misura di sicurezza e non riguarda la disponibilità degli asset degli utenti», e che depositi e trading non sono mai stati interrotti, con le perdite finanziarie coperte dal fondo di protezione.

Dal rilevamento del primo trasferimento non autorizzato alle 18:31 (UTC) del 24 settembre all’apertura della prima fase di prelievi sono trascorse circa 86 ore; entro il 2 ottobre tutto sarà ripristinato, in sette giorni e mezzo.

Questo lasso di tempo ha un termine di confronto: a febbraio 2025 Bybit subì un attacco da 1,5 miliardi di USD, quattro volte più grave di questo episodio; Ben Zhou colmò il divario con prestiti ponte, ripristinando i prelievi entro 72 ore. L’incidente di Bitget fu meno grave, ma richiese più tempo. Xie Jiayin, responsabile della regione cinese di Bitget, spiegò: «A causa delle diverse modalità di furto, per eliminare assolutamente ogni rischio potenziale, il metodo di gestione differisce da altri casi».

Questa dichiarazione rivela in realtà qualcosa di più importante: il problema non riguarda il portafoglio stesso, ma l’intero processo. Correggere il processo richiede molto più tempo che cambiare una serratura.

Da 180 a 387,5 milioni: i numeri sono ancora in revisione, ma per fermare il flusso di fondi ci sono volute quasi tre ore

L’importo è stato già rivisto due volte e potrebbe cambiare nuovamente.

La stima iniziale era di 351,6 milioni di USD; analisti on-chain avevano fornito cifre ancora inferiori: Emmett Gallic di Arkham stimò inizialmente 178 milioni, mentre PeckShield e Bubblemaps indicarono tra 145 e 192 milioni, circa metà del totale finale. Il 25 settembre Bitget ha ulteriormente aggiornato l’importo a circa 387,5 milioni di USD, citando «un conteggio più completo delle operazioni avvenute durante l’incidente», includendo gli importi su Zcash e TRON (ZEC, TRX e XAUt) precedentemente non contabilizzati. L’ufficio stampa ha precisato che ciò non indica nuovi furti e che l’incidente è sotto controllo.

Secondo l’analisi di Lookonchain, la maggior parte dei fondi è insolitamente concentrata: 102.930.000 XRP (circa 157,48 milioni di USD), 31.890 ETH (circa 85,75 milioni di USD), 34,75 milioni di USDT, 21,05 milioni di USDC, 19,67 milioni di USDT0, 3.000 XAUt (circa 12,82 milioni di USD), 12.719 BNB, 821.012 AVAX e 20,59 milioni di TRX. La lista segnalata da MistTrack di SlowMist mostra che l’indirizzo dell’attaccante include almeno sette indirizzi Ripple (per un totale di circa 102.926.478 XRP), 11 indirizzi EVM e uno su TRON.

Ciò che merita davvero approfondimento è il cronoprogramma. I dati on-chain hanno rilevato il problema prima dell’annuncio ufficiale: prima delle 19:00, Emmett Gallic di Arkham, PeckShield e Bubblemaps avevano già evidenziato le anomalie. Arkham ha poi calcolato che 228 milioni di USD lasciarono il wallet di Bitget in 18 minuti, dalle 18:58 alle 19:16. Nel frattempo, i dati on-chain citati da Forbes mostrano che i flussi in uscita continuarono per quasi tre ore, con l’ultimo trasferimento di ETH avvenuto 52 minuti prima dell’annuncio ufficiale.

In altre parole, ci vollero quasi tre ore dal «rilevamento» al «blocco del flusso». In queste tre ore, l’attaccante convertì gran parte del bottino dalla side EVM in circa 67.982 ETH (circa 183 milioni di USD) — non per investimenti, ma per rendersi «non congelabile».

Esiste anche una contraddizione irrisolta: Arkham ha affermato che 153 milioni di USD in XRP provenivano da un indirizzo da esso etichettato come cold wallet di Bitget, mentre Bitget ha sempre insistito sulla totale sicurezza del proprio cold wallet. Al momento, le dichiarazioni delle due parti non coincidono pubblicamente.

La chiave privata non è stata persa: è stato aggirato il processo di autorizzazione

La spiegazione fornita nelle prime ore del 25 settembre da Gracy Chen rappresenta la parte più insolita di questo incidente.

Ha dichiarato che l’attaccante ha compromesso il sistema backend centrale del servizio wallet, «generando informazioni false sui trasferimenti e invocando il processo di firma di Bitget», consentendo così il trasferimento di fondi fuori dalla piattaforma; ha inoltre chiarito che «si può escludere la possibilità di perdita della chiave privata». Durante un live streaming di tre ore su X quel giorno, ha aggiunto che i primi indizi puntano a un attacco alla catena di fornitura: compromessi gli strumenti di terze parti utilizzati quotidianamente dall’exchange, non il suo sistema centrale, senza al momento alcun sospetto di coinvolgimento del personale interno. Mandiant e SlowMist stanno ancora assistendo nelle indagini, e il percorso specifico di intrusione sarà confermato nel rapporto finale.

L’importanza di questo percorso tecnico sta nella ridefinizione dei confini della sicurezza. Per molti anni il discorso sulla sicurezza degli exchange si è concentrato quasi esclusivamente sulla gestione delle chiavi private: separazione hot/cold, multi-firma, MPC, HSM. Lo stesso Bitget ha usato questo linguaggio — architettura a tre livelli di wallet, separazione hot/warm/cold, con i cold wallet offline. Questa volta, però, nessuna chiave privata è andata persa e nessuna riga di codice del cold wallet è stata toccata: l’attaccante ha semplicemente indotto il sistema ad elaborare una richiesta di prelievo falsa come se fosse normale, senza che nessuno se ne accorgesse.

La domanda quindi passa da «dove sono conservati i fondi» a «chi ha l’autorità di spostarli».

La reazione del settore è stata piuttosto contenuta, ma non blanda. Esme Pau, responsabile dei mercati dei capitali e delle politiche di CertiK, ha definito questo attacco «uno dei più gravi attacchi subiti da exchange centralizzati nel 2026», un «campanello d’allarme per il settore degli asset digitali» e ha sottolineato che la portata del furto equivale ai tre quarti del fondo di protezione, «superando gli ordinari errori di sicurezza e trasformandosi in un evento di crisi». Aneirin Flynn, CEO dell’azienda di cybersecurity FailSafe, l’ha espresso in termini ancora più diretti: l’importanza di questo furto risiede nel «distruggere l’illusione che gli exchange di grandi dimensioni abbiano risolto i problemi di sicurezza dei wallet caldi»; anche qualora il fondo di protezione coprisse le perdite, «un’invasione di tale portata danneggia comunque gravemente la fiducia istituzionale nelle infrastrutture crypto.»

Il CTO di Ledger, Charles Guillemet, ha puntato il dito proprio sulle variabili in gioco: l’intelligenza artificiale sta rendendo più economica la scoperta di vulnerabilità e la scrittura di attacchi. «La sicurezza è sempre stata una sfida nello spazio crypto e l’IA sta spostando il vantaggio a favore degli attaccanti. Colmare questo divario richiede non solo correggere le conseguenze del prossimo attacco, ma modificare i principi e l’architettura stessi della sicurezza.»

Considerando insieme questi tre punti, la superficie di attacco per il 2026 è già chiara: CertiK ha osservato che l’attenzione degli aggressori si sta spostando dalle vulnerabilità nei contratti intelligenti alle intrusioni nell’infrastruttura, ai furti dai wallet caldi e alle fughe di chiavi. La differenza è che le vulnerabilità nei contratti possono essere verificate esaustivamente, mentre la catena di dati affidabili nel processo di approvazione non può essere enumerata in anticipo in modo esaustivo per determinare quale anello verrà falsificato.

0,08%: efficienza e limite del recupero dei fondi rubati

La percentuale di fondi rubati recuperabili è stata quasi decisa nei primi minuti dell’incidente.

Circle e Tether sono entrambi intervenuti. Il 25 settembre alle 05:00 (UTC), Circle ha attivato la funzione integrata di blacklist del contratto USDC, congelando 99.990 USDC all’indirizzo identificato da Etherscan come «Bitget Exploiter 8»; circa sette ore dopo, Tether ha inserito lo stesso indirizzo nella blacklist USDT, bloccando 218.023 USDT. In totale, circa 318.000 dollari, pari a circa lo 0,08% dell’importo totale rubato.

Questa percentuale è estremamente bassa, ma non riflette negligenza da parte di Circle e Tether; al contrario, illustra il tetto strutturale della situazione: gli stablecoin sono contratti redatti dall’emittente, il quale può congelare a livello contrattuale; ETH è invece l’asset nativo della rete, privo di contratto, di emittente e di qualsiasi autorità in grado di esercitare tale potere. L’attaccante ne era chiaramente consapevole meglio di chiunque altro: entro sei minuti, un nuovo wallet ha convertito 19,67 milioni di USDT0 in 7.111 ETH tramite UniswapX e 1inch Fusion, pagando un sovrapprezzo di circa il 5%. Per rimanere non congelabile, ha accettato di vendere in perdita. L’analisi on-chain diffusa da Bitget mostra inoltre che, entro poche ore dall’incidente, circa 6.300 ETH (quasi 19 milioni di dollari) sono confluiti in Tornado Cash.

Il consenso tra gli analisti è che gli indirizzi associati all’attaccante detengono ancora oltre 63.000 ETH, fuori dalla portata di qualsiasi emittente.

Quel che resta è una rete di recupero in via di costituzione, ma con efficienza limitata. Bitget ha lanciato un programma di ricompense per il recupero, offrendo il 5% a chi contribuisce al congelamento o al recupero dei fondi, oltre a introdurre un dashboard di tracciamento in tempo reale, un portale per la segnalazione di informazioni e un’API per gli indirizzi dell’attaccante, e supportando la segnalazione di piste investigative anche tramite la piattaforma Lazarus Bounty di Bybit. Nel settore, il CEO di Bybit Ben Zhou ha dichiarato di essere pronto ad aiutare — Bitget aveva assistito nelle indagini dopo il suo furto da 1,5 miliardi di dollari; il co-CEO di Binance Richard Teng ha confermato di aver condiviso informazioni e supportato il tracciamento; il CEO di MEXC Vugar Usi ha espresso disponibilità a sostenere Bitget in ogni modo possibile; anche CZ ha pubblicamente manifestato il proprio sostegno.

Questo scenario di «colleghi del settore che si aiutano reciprocamente dopo un furto» si è rapidamente consolidato negli ultimi due anni. Tuttavia, ciò che può realmente fare è limitarsi a congelare la quota di fondi non convertiti in ETH in tempo utile.

Quanto rimane nel fondo di protezione

Una domanda più pratica è: il fondo di protezione da 464 milioni di dollari è sufficiente?

In base all’importo rivisto di 387,5 milioni di dollari, il rapporto di copertura è di circa 1,2 volte, con un buffer residuo di soli circa 76,5 milioni di dollari — inferiore di oltre un terzo rispetto alla stima iniziale di 351,6 milioni. Gracy Chen ha cercato di rafforzare questo impegno con ulteriori dati: «Oltre a questo fondo di protezione di oltre 464 milioni di dollari, custodito interamente in wallet pubblicamente verificabili, Bitget possiede autonomamente oltre 1 miliardo di dollari di asset, garantendo una copertura uno a uno dei fondi degli utenti.» Bitget ha pubblicato prove di riserva per 45 mesi consecutivi, con un rapporto di riserva ad agosto pari al 122%.

Tutto ciò rientra nella categoria delle «dichiarazioni aziendali», e tutti sanno cosa significano dopo il caso FTX. I veri test saranno due: se un rapporto completo sull’evento verrà pubblicato nei tempi previsti e se gli utenti potranno effettivamente prelevare i propri fondi dopo il 28 settembre. La storia fornisce anche esempi negativi: quando Bitmart subì un attacco da 196 milioni di dollari nel 2021, promise anch’essa un risarcimento integrale, ma nel 2026 la piattaforma era già chiusa e gli utenti non avevano ancora recuperato i propri fondi.

Per quanto riguarda l’attribuzione, Bitget afferma che i modelli comportamentali degli indirizzi IP e le caratteristiche on-chain indicano la Corea del Nord. Elliptic identifica questo caso come il più grande furto sospetto di criptovalute attribuito alla Corea del Nord nel 2026, portando l’ammontare complessivo di asset crypto rubati quest’anno a oltre 1 miliardo di dollari. I dati di Chainalysis mostrano che la Corea del Nord aveva già rubato un record di 2 miliardi di dollari nel 2025 e sta sempre più facendo affidamento sull’invio di personale IT per infiltrarsi nelle aziende bersaglio. SentinelOne ha appena collegato il caso TraderTraitor—Bybit da 1,5 miliardi di dollari e quello KelpDAO da 292 milioni di dollari allo stesso gruppo responsabile di un’intrusione contro un fornitore indiano di servizi IT avvenuta una settimana prima di questo incidente. Tuttavia, alcuni analisti restano cauti nel collegare direttamente l’attacco a Lazarus, considerandolo una pista investigativa piuttosto che una conclusione giuridica.

Attualmente, il token della piattaforma Bitget, BGB, è sceso da circa $2,02–$2,06 prima del furto a circa $1,93, con un calo del 5%–7%, prima di un lieve recupero; nello stesso periodo, il mercato crypto nel suo complesso è invece salito di quasi il 10% nell’ultima settimana.

Conclusione

Negli ultimi due anni, il settore crypto ha profuso notevoli sforzi per convincere il mondo esterno che «ora siamo diversi»: licenze, audit, prove di riserva, fondi di protezione, architetture di wallet a tre livelli — Bitget dispone di tutto ciò, annunciando di recente un rapporto di riserva del 122%, 45 mesi consecutivi di Proof of Reserves ininterrotta e persino un fondo di protezione ancora sufficiente per i pagamenti.

Tuttavia, il percorso che ha condotto alla perdita di denaro questa volta non passa attraverso nessuno di questi elementi. Gli attaccanti non hanno violato alcuna crittografia né rubato alcuna chiave privata; hanno semplicemente fatto passare una richiesta di trasferimento che avrebbe dovuto essere sottoposta a verifica attraverso l’intero processo di approvazione senza alcun ostacolo fino all’ultimo passaggio. Ciò che il settore ha rafforzato sono le chiavi, ma ciò che è stato compromesso è la fiducia; e la fiducia non può mai essere conservata in forma «fredda».

Pertanto, il cancello aperto il 28 settembre assume un significato ben superiore al semplice ripristino dei prelievi. È anche un test di resistenza: se gli utenti potranno ritirare integralmente i propri fondi entro i tempi promessi, Bitget trasformerà questa crisi in un processo di ricostruzione della fiducia alla maniera di Bybit; se invece si verificheranno code, limiti o qualsiasi forma di ritardo nei prelievi, il cronoprogramma stabilito in 86 ore misurerà infine non la velocità delle correzioni tecniche, ma la capacità di un exchange di mantenere i propri impegni.

Dopo un furto, la causa del fallimento di un exchange non è mai la perdita di denaro, ma il fatto che gli utenti non riescono a prelevare i propri fondi.