Kumpirma ng Bitget na nanakaw ng mga attacker ang $387.5 million mula sa exchange wallets nila noong September 24. Suspendido pa rin ang withdrawals, pero sabi ng company, sagot ng protection fund nila ang buong loss.
Kasalukuyang iniimbestigahan ito ng Mandiant at SlowMist. Hinala ni CEO Gracy Chen na may kinalaman ang North Korea, kahit di pa sinasabi kung paano talaga nakapasok ang mga attacker.
Kaya paano kaya nangyari ang hack na ‘to? Ginawa ng BeInCrypto ang timeline na ‘to gamit ang mga available na public info.
September 24, 18:31 UTC: Nakita ng Bitget ang Hindi Awtorisadong Transfers
Sabi ng Bitget, na-detect ng security system nila ang transfers noong 18:31 UTC at nag-activate agad sila ng emergency procedures ilang minuto lang pagkatapos.
Apektado rito yung mga hot at warm wallets nila na ginagamit sa exchange operations. Safe naman yung mga offline cold wallet base sa statement ng company. Pero hindi pa alam kung anong oras talaga unang nakapasok ang attackers.
19:57–21:06 UTC: Naging Kahina-hinala ang Ilang Trades
Noong 19:57, napansin ni analyst DCF GOD na may bagong wallet na gumastos ng $19.67 million USDT0 para bumili ng 7,111 ETH sa loob lang ng anim na minuto. Sa report, may bayad pa ito na halos 5% more kaysa sa market price.
Ipinapakita nito na talagang minadali ng kung sino man na mailipat kaagad yung funds. Hindi pa malinaw kung bakit.
Pagsapit ng 21:06, ini-report ng Bubblemaps na nasa $180 million ang nailipat mula Bitget wallets papunta sa isang receiving address, tapos hinati-hati pa sa iba-ibang wallet.
21:30 UTC: Kinumpirma na ni Chen ang Breach
Sa security notice na pinost ni Chen, in-update niya na nasa $351.6 million kaagad ang na-register na loss at kinumpirma niyang nakapause ang withdrawals.
Halos tatlong oras ang pagitan mula nung una nilang na-detect kasi bago in-announce ni Chen. Dahil dito, may mga nagtanong tuloy kung bakit natagalan ang response, pero hindi nito ibig sabihin na tuluy-tuloy pa ring nilalabas ang funds sa buong period na ‘yon.
September 25, 00:43 UTC: Lumabas na ang Posibleng Galawan ng Hackers
Sabi ni Chen, nakuha ng attackers ang kontrol sa isang critical backend system — ibig sabihin, sa software na behind the scenes na nagha-handle ng wallet operations.
Nilagyan nila ng fake transaction data yung system at napa-approve sa Bitget mismo ang mga fake transfers. Sa madaling salita, mismong system ng Bitget ang nag-authorize ng mga hindi totoong transfer.
Sinabi ni Chen na hindi nanakaw ang private key. Pero kung paano sila nakapasok sa backend, at kung alin mga security check ang pumalya, kailangan pa ng mas detalyadong paliwanag sa public.
14:03 UTC: Umabot ng $387.5 Million ang Loss
In-update pa ulit ng Bitget ang estimate pagkatapos isama ang apektadong Zcash at TRON assets. Sabi nila, kaya lumaki yung amount ay dahil mas complete na yung accounting ng original na nakaw.
Sabi rin ng company, na-fix na ang vulnerability. Nangako silang mag-aanunsyo ng withdrawal plan bago mag-September 26, 04:00 UTC, pero wala pa ring assurance na magbubukas na agad yung withdrawals.
Bakit North Korean ang Suspetsa ng Investigators?
Sinabi ni Chen na ang galaw ng IP at blockchain activity ay pareho sa mga kilos ng North Korean groups. Madami ring similarities sa nangyaring Bybit theft noong February 2025 — kung saan ang FBI ay nagsabi na North Korea ang may gawa.
- Manipulated approvals: Kwento ng Bitget, may false instructions na pumasok sa authorization system nila. Sa Bybit naman, na-kompromiso yung interface nila kaya napa-approve ng signers yung malicious transaction. Magkaiba yung proseso pero pareho nilang na-exploit ang approval process.
- Rapid asset conversion: Yung Bitget-linked funds, mabilis bumili ng ETH. Sa Bybit, na-document ng FBI na mabilis din na-convert yung mga nanakaw na asset sa iba pang crypto.
- Splitting funds across wallets: Nadetect ng Bubblemaps na may mga nilipatang iba’t ibang receiving wallet. Sa Bybit, halos libo-libong address ang pinaghiwa-hiwalayan ng pondo ayon sa FBI.
- Paggamit ng THORChain: Na-report ng MistTrack na pumasok ang proceeds ng Bitget sa protocol at ginamit din ito dati para ilipat yung na-hack na pondo ng Bybit.
Lahat ng pagkakaparehong ‘to ay dahilan para mas malalim pa ang investigasyon. Pero hindi pa rin ibig sabihin nito na sigurado nang North Korea talaga ang gumawa ng Bitget hack.









