L’indagine AI sull’hackeraggio Bitget da 387 milioni passa da 20 ore a 10 minuti

Un’indagine AI su un hackeraggio da 387 milioni di dollari, quello subito dall’exchange Bitget. Secondo un report di Chainalysis datato 1° ottobre, ripreso da crypto.news, uno strumento di AI sviluppato internamente ha...
Bitcoin 1 Minute
Uno sviluppo di rilievo scuote i mercati delle criptovalute. Un’indagine AI su un hackeraggio da 387 milioni di dollari, quello subito dall’exchange Bitget. Secondo un report di Chainalysis datato 1° ottobre, ripreso da crypto. news, uno strumento di AI sviluppato internamente ha ridotto da oltre 20 ore a meno di 10 minuti un’operazione di riconciliazione tra bridge che normalmente richiede un lavoro manuale lungo e complesso.
Punti chiave L’AI di Chainalysis ha tagliato da 20 ore a meno di 10 minuti un’operazione di tracciamento cross-chain durante l’indagine su Bitget. Dall’exchange sono usciti circa 387 milioni di dollari in 23 trasferimenti distribuiti su Ethereum, XRP, Zcash e Tron. Chainalysis attribuisce il furto ad attori nordcoreani, il cui bottino crypto 2026 supera già 1 miliardo di dollari.
Dinamiche di mercato
Circle e Tether hanno bloccato circa 318. 000 dollari in USDC e USDT collegati entro il 26 settembre. Come l’intelligenza artificiale ha accelerato l’indagine sul furto Bitget Gli investigatori di Chainalysis hanno impostato manualmente la logica di corrispondenza tra transazioni, lasciando poi all’AI il compito ripetitivo di collegare depositi su una rete con i relativi pagamenti su un’altra.
Nel suo report la società ha dichiarato: “I nostri investigatori hanno definito la logica, verificato gli output e diretto l’indagine”. Gli indirizzi appena individuati e collegati ai fondi rubati hanno ricevuto etichette nel giro di pochi minuti, alimentando direttamente la piattaforma di dati per la conformità usata da exchange e forze dell’ordine partner. Dentro il furto da 387 milioni di dollari su quattro blockchain Nelle prime tre ore dell’attacco, Chainalysis ha tracciato 23 trasferimenti distinti che hanno drenato circa 387 milioni di dollari da Bitget.
Secondo l’analisi della società, il 49,7% è finito su Ethereum, il 40,8% su XRP, il 7,6% su Zcash e l’1,8% su Tron. Gli investigatori hanno seguito l’XRP sottratto attraverso un protocollo di liquidità cross-chain che ha convertito i fondi in Bitcoin invece di instradarli direttamente verso un exchange: decine di milioni di dollari sono transitati su questo percorso per circa un giorno e mezzo. Da lì, i fondi sono passati attraverso altri protocolli fino ad arrivare a indirizzi Bitcoin controllati dagli attaccanti, che Chainalysis dichiara di continuare a monitorare.
Impatto sui mercati
L’indagine interna di Bitget ha ricondotto la violazione a una vulnerabilità in un prodotto di sicurezza di terze parti, che ha permesso agli attaccanti di ottenere credenziali e forgiare comandi di prelievo falsi. Mandiant e SlowMist hanno collaborato al lavoro forense. Secondo Chainalysis, dietro l’attacco ci sono attori nordcoreani, che portano il bottino cumulato del gruppo nel 2026 sopra 1 miliardo di dollari; la CEO di Bitget Gracy Chen inizialmente aveva indicato soltanto pattern IP e infrastrutture VPN simili a tattiche nordcoreane note, senza arrivare a un’attribuzione definitiva.
La risposta di Bitget: rilevamento, ricompense e prelievi ripristinati Secondo Bitget, i suoi sistemi hanno rilevato trasferimenti non autorizzati alle 18:31 UTC del 24 settembre, provenienti da segmenti dell’infrastruttura di hot e warm wallet dell’exchange. In seguito la società ha rivisto al rialzo la stima delle perdite, passando da 351,6 milioni a 387,5 milioni di dollari una volta conteggiati ulteriori trasferimenti in Zcash e Tron. Per recuperare i fondi, Bitget ha offerto due ricompense separate del 5%: una per informazioni che portino al blocco degli asset, l’altra per il recupero effettivo.
Circle e Tether hanno bloccato circa 318. 000 dollari in USDC e USDT collegati entro il 26 settembre. Nell’aggiornamento del 30 settembre, Bitget ha confermato che le funzioni di prelievo sono tornate operative a fasi: Bitcoin il 28 settembre, Ether il 29 settembre e USDT il 30 settembre, ribadendo che i fondi degli utenti non sono stati toccati e che oltre 300 milioni di dollari sono già rifluiti nel suo Protection Fund.
Questo cambiamento continua a plasmare il panorama delle attività digitali.





