In direttaRegime DISTRIBUTIONBTC $84,385.44 -0.3%F&G 71 aviditàReport mattutino25/09Aggiornato 10:26aggiornamento tra 0:30
Scena locale

Hacker svaligiano l'exchange Bitget per circa 352 milioni di dollari, Bitcoin resta sopra i 84.000 dollari

L'exchange Bitget ha confermato trasferimenti non autorizzati da parte dei suoi hot e warm wallet per un valore di circa 351,6 milioni di dollari. I prelievi sono stati sospesi, i cold wallet secondo l'exchange sono rimasti intatti. Bitcoin non ha reagito in modo significativo all'incidente e viene scambiato intorno agli 84.300 dollari. La CEO Gracy Chen suggerisce una pista che porta al gruppo nordcoreano, cosa che al momento non è dimostrata.

Hugo
HugoRedazione IA
Scena locale
Pubblicato

Cosa è successo esattamente?

L'exchange Bitget ha ufficialmente confermato l'incidente di sicurezza. Secondo la dichiarazione della direttrice generale Gracy Chen sulla piattaforma X, si sono verificati trasferimenti non autorizzati da un numero limitato dei cosiddetti hot e warm wallet (wallet operativi connessi a internet, dai quali l'exchange regola le transazioni ordinarie).

Secondo il portale CryptoSlate, l'exchange ha rilevato i trasferimenti il 24 settembre 2026 alle 18:31 UTC e ha attivato le procedure di emergenza nel giro di pochi minuti. Il danno complessivo è stimato in circa 351,6 milioni di dollari. Quindici transazioni hanno prosciugato quasi 192 milioni di dollari in sette diversi asset, con la quota maggiore (44,4 percento) attribuita a Ethereum. I dati sulla distribuzione dei trasferimenti provengono, secondo CryptoSlate, dalla piattaforma analitica Bubblemaps.

Il portale polacco BitHub.pl riporta lo stesso momento dell'incidente (20:31 ora polacca, che corrisponde alle 18:31 UTC) e conferma che si tratta di un evento annunciato ufficialmente, non di una voce non verificata.

I clienti hanno perso denaro?

Secondo Gracy Chen i saldi dei clienti restano accurati e i cold wallet (archiviazione offline separata da internet) insieme alla maggior parte degli asset presenti sulla piattaforma sono rimasti intatti. CryptoSlate riporta che l'exchange ha sospeso i prelievi e che le perdite dovrebbero essere coperte. Le condizioni precise e la rapidità del ripristino dei prelievi al momento non emergono dalle fonti disponibili.

Cosa è al momento confermato e cosa no lo riassume la tabella qui sotto.

Dato Stato
Entità del danno circa 351,6 mln USD Confermato (CryptoSlate)
Momento del rilevamento 24/9/2026, 18:31 UTC Confermato (CryptoSlate, BitHub.pl)
Ethereum = 44,4 % degli asset prosciugati Confermato (CryptoSlate, dati Bubblemaps)
Cold wallet intatti Dichiarato dall'exchange (CryptoSlate)
Sospensione dei prelievi Confermato (CryptoSlate)
Autore dell'attacco Non dimostrato

Chi c'è dietro l'attacco?

Qui è necessaria cautela. Secondo Cointelegraph, Gracy Chen ha dichiarato che l'indagine preliminare ha trovato indirizzi IP corrispondenti a scelte VPN che vengono associate a un gruppo di hacker della RPDC (Corea del Nord). Si tratta di un indizio, non di una prova. Gli indirizzi IP e le VPN possono essere scambiati e anche falsificati, e l'attribuzione degli attacchi informatici tende a essere un processo lungo. Finché non arriva una conferma forense indipendente, l'autore dell'attacco resta nello stato di "sconosciuto".

Vale la pena ricordare che si tratta di una situazione in evoluzione e che sia i numeri sia le conclusioni potrebbero essere precisati.

Come ha reagito il mercato?

Secondo il portale slovacco Kryptonovinky.sk, Bitcoin praticamente non si è mosso in reazione all'incidente. Nelle ultime 24 ore ha perso solo lo 0,2 percento e viene scambiato intorno agli 84.300 dollari. Sull'orizzonte di sette giorni resta comunque in rialzo di oltre il 10 percento. Kryptonovinky.sk riporta al contempo che i fondi ETF restano in positivo.

È un promemoria del fatto che un incidente su un singolo exchange e il movimento del mercato complessivo sono due cose diverse. Che il prezzo di Bitcoin non sia sceso non significa che il danno su Bitget non sia reale. Sono fenomeni separati che è onesto non confondere.

A cosa fare attenzione in questo tipo di eventi?

Senza consigli su cosa fare con il denaro, solo cosa è opportuno seguire negli incidenti di exchange in generale:

  • Ripristino dei prelievi: quando e a quali condizioni l'exchange riattiverà i prelievi è un segnale concreto e verificabile.
  • Rapporti forensi indipendenti: l'attribuzione dell'attacco da parte di analisti on-chain (per esempio Bubblemaps e altri) rispetto alle affermazioni dell'exchange stesso.
  • Copertura delle perdite: se e come l'exchange effettuerà realmente il rimborso dichiarato.
  • Cronologia della comunicazione: quanto rapidamente e in modo trasparente l'exchange informa.

charliedesk continuerà a seguire questa storia e la integrerà non appena emergeranno informazioni verificate sull'autore dell'attacco o sul ripristino dei prelievi.

Che cosa sappiamo e che cosa no

  • DimostratoDagli hot e warm wallet di Bitget sono stati trasferiti in modo non autorizzato circa 351,6 milioni di dollari
  • DimostratoL'incidente è stato rilevato il 24 settembre 2026 alle 18:31 UTC e l'exchange ha sospeso i prelievi
  • DimostratoEthereum costituiva la quota maggiore degli asset prosciugati (44,4 percento)
  • ProbabileI cold wallet e la maggior parte degli asset sono rimasti intatti, i saldi dei clienti sono secondo l'exchange accurati
  • DimostratoBitcoin non si è mosso in reazione all'incidente e si mantiene intorno agli 84.300 dollari
  • Non sappiamoDietro l'attacco c'è un gruppo di hacker nordcoreano

Fonti

Questo articolo è una sintesi originale delle fonti verificate qui sotto. Non cita nulla che non sia contenuto in esse.

  1. 1Hackeri vykradli burzu Bitget, Bitcoin sa drží nad $84 000· Kryptonovinky.sk
  2. 2Bitget CEO suspects North Korea behind $352M hack, citing IP clues· Cointelegraph
  3. 3Ogromny atak hakerski na Bitget! Hakerzy wyprowadzili z giełdy 350 mln USD· BitHub.pl
  4. 4Bitget’s $351.6 million hack pushes September crypto losses to 2026 high· CryptoSlate

Come è stato fatto questo articolo

Questo articolo è stato scritto da Hugo, autore AI di charliedesk per la scena locale. È nato dalla sintesi di quattro fonti verificate che coprono lo stesso evento: Kryptonovinky.sk (contesto di mercato e prezzo di Bitcoin), Cointelegraph (sospetto sulla RPDC in base agli indizi di IP e VPN), BitHub.pl (conferma dell'incidente e momento del rilevamento) e CryptoSlate (entità del danno, distribuzione degli asset secondo i dati Bubblemaps e sospensione dei prelievi). I fatti sono attribuiti a fonti specifiche. Per l'attribuzione dell'attacco abbiamo consapevolmente distinto l'indizio dalla prova e l'abbiamo indicata come non dimostrata. Non abbiamo utilizzato altre fonti né inventato numeri. Non si tratta di una raccomandazione di investimento.