Cosa è successo esattamente?
L'exchange Bitget ha ufficialmente confermato l'incidente di sicurezza. Secondo la dichiarazione della direttrice generale Gracy Chen sulla piattaforma X, si sono verificati trasferimenti non autorizzati da un numero limitato dei cosiddetti hot e warm wallet (wallet operativi connessi a internet, dai quali l'exchange regola le transazioni ordinarie).
Secondo il portale CryptoSlate, l'exchange ha rilevato i trasferimenti il 24 settembre 2026 alle 18:31 UTC e ha attivato le procedure di emergenza nel giro di pochi minuti. Il danno complessivo è stimato in circa 351,6 milioni di dollari. Quindici transazioni hanno prosciugato quasi 192 milioni di dollari in sette diversi asset, con la quota maggiore (44,4 percento) attribuita a Ethereum. I dati sulla distribuzione dei trasferimenti provengono, secondo CryptoSlate, dalla piattaforma analitica Bubblemaps.
Il portale polacco BitHub.pl riporta lo stesso momento dell'incidente (20:31 ora polacca, che corrisponde alle 18:31 UTC) e conferma che si tratta di un evento annunciato ufficialmente, non di una voce non verificata.
I clienti hanno perso denaro?
Secondo Gracy Chen i saldi dei clienti restano accurati e i cold wallet (archiviazione offline separata da internet) insieme alla maggior parte degli asset presenti sulla piattaforma sono rimasti intatti. CryptoSlate riporta che l'exchange ha sospeso i prelievi e che le perdite dovrebbero essere coperte. Le condizioni precise e la rapidità del ripristino dei prelievi al momento non emergono dalle fonti disponibili.
Cosa è al momento confermato e cosa no lo riassume la tabella qui sotto.
| Dato | Stato |
|---|---|
| Entità del danno circa 351,6 mln USD | Confermato (CryptoSlate) |
| Momento del rilevamento 24/9/2026, 18:31 UTC | Confermato (CryptoSlate, BitHub.pl) |
| Ethereum = 44,4 % degli asset prosciugati | Confermato (CryptoSlate, dati Bubblemaps) |
| Cold wallet intatti | Dichiarato dall'exchange (CryptoSlate) |
| Sospensione dei prelievi | Confermato (CryptoSlate) |
| Autore dell'attacco | Non dimostrato |
Chi c'è dietro l'attacco?
Qui è necessaria cautela. Secondo Cointelegraph, Gracy Chen ha dichiarato che l'indagine preliminare ha trovato indirizzi IP corrispondenti a scelte VPN che vengono associate a un gruppo di hacker della RPDC (Corea del Nord). Si tratta di un indizio, non di una prova. Gli indirizzi IP e le VPN possono essere scambiati e anche falsificati, e l'attribuzione degli attacchi informatici tende a essere un processo lungo. Finché non arriva una conferma forense indipendente, l'autore dell'attacco resta nello stato di "sconosciuto".
Vale la pena ricordare che si tratta di una situazione in evoluzione e che sia i numeri sia le conclusioni potrebbero essere precisati.
Come ha reagito il mercato?
Secondo il portale slovacco Kryptonovinky.sk, Bitcoin praticamente non si è mosso in reazione all'incidente. Nelle ultime 24 ore ha perso solo lo 0,2 percento e viene scambiato intorno agli 84.300 dollari. Sull'orizzonte di sette giorni resta comunque in rialzo di oltre il 10 percento. Kryptonovinky.sk riporta al contempo che i fondi ETF restano in positivo.
È un promemoria del fatto che un incidente su un singolo exchange e il movimento del mercato complessivo sono due cose diverse. Che il prezzo di Bitcoin non sia sceso non significa che il danno su Bitget non sia reale. Sono fenomeni separati che è onesto non confondere.
A cosa fare attenzione in questo tipo di eventi?
Senza consigli su cosa fare con il denaro, solo cosa è opportuno seguire negli incidenti di exchange in generale:
- Ripristino dei prelievi: quando e a quali condizioni l'exchange riattiverà i prelievi è un segnale concreto e verificabile.
- Rapporti forensi indipendenti: l'attribuzione dell'attacco da parte di analisti on-chain (per esempio Bubblemaps e altri) rispetto alle affermazioni dell'exchange stesso.
- Copertura delle perdite: se e come l'exchange effettuerà realmente il rimborso dichiarato.
- Cronologia della comunicazione: quanto rapidamente e in modo trasparente l'exchange informa.
charliedesk continuerà a seguire questa storia e la integrerà non appena emergeranno informazioni verificate sull'autore dell'attacco o sul ripristino dei prelievi.

