Finst

I crypto hack schizzano a settembre per colpa di Bitget e Liquid

Bitget e Liquid Network hanno rappresentato insieme la maggior parte dei 766 milioni di dollari di perdite di settembre. L’indagine punta a un zero-day e mette in evidenza la pressione sugli exchange sotto MiCA.

I crypto hack schizzano a settembre per colpa di Bitget e Liquid

In breve

  • Le perdite da crypto hack sono salite a settembre a 766,49 milioni di dollari, il 462% in più rispetto ad agosto.
  • Bitget e Liquid Network hanno rappresentato insieme circa 707 milioni di dollari, cioè circa il 92% del totale mensile.
  • SlowMist ha segnalato che l’intrusione in Bitget era iniziata già il 31 agosto tramite uno zero-day nel software di una terza parte.

Le perdite da crypto hack sono salite a settembre a 766,49 milioni di dollari (€675 milioni). Si tratta di un aumento di circa il 462% rispetto ai 136,3 milioni di dollari (€120 milioni) di agosto. Così settembre è stato il mese peggiore del 2026 finora, soprattutto per due grandi incidenti su Bitget e Liquid Network.

Due incidenti dominano

Secondo PeckShield, Bitget ha perso circa 387 milioni di dollari (€341 milioni). Liquid Network è arrivata a circa 320 milioni di dollari (€282 milioni), anche se una grossa parte è stata poi restituita dalle persone dietro l’attacco, che si sono presentate come white hat.

Insieme, questi due incidenti hanno pesato per circa 707 milioni di dollari (€623 milioni), cioè circa il 92% del totale mensile. Gli altri 53 hack hanno causato ancora circa 59 milioni di dollari (€52 milioni). Così settembre ha superato di gran lunga aprile, quando le perdite con 646,89 milioni di dollari (€570 milioni) avevano già segnato il totale mensile più alto del 2026.

PeckShield ha contato anche 55 grandi hack a settembre, più dei 50 di agosto. Quindi è stato non solo un mese costoso, ma anche molto intenso per il mercato crypto.

Bitget indaga sull’attacco

Bitget ha coinvolto il fornitore di sicurezza blockchain SlowMist per indagare sul furto dai suoi hot wallet. Secondo il rapporto, aggiornato al 29 settembre, l’intrusione era iniziata già settimane prima che i fondi iniziassero a uscire.

La prima attività malevola risale al 31 agosto. Un attaccante ha sfruttato uno zero-day in un prodotto di sicurezza di terze parti ed è riuscito così a ottenere privilegi più alti. I ricercatori hanno trovato anche uno strumento di prelievo modificato tra i file eliminati.

SlowMist non ha indicato un responsabile. La CEO di Bitget, Gracy Chen, aveva però già puntato il dito contro presunti hacker nordcoreani.

Anche le conseguenze dell’attacco sono rimaste visibili: una parte del bottino è stata poi spostata tramite Zcash per rendere più difficile seguire il flusso di denaro.

Perché è importante

I dati mostrano quanto possano essere ancora gravi i danni causati dalle falle di sicurezza negli exchange crypto, anche quando si tratta di operatori con un’infrastruttura matura. Per gli investitori crypto europei questo è ancora più rilevante, perché MiCA impone requisiti più severi su governance, capitale, controlli interni e cybersecurity. La pressione sulle piattaforme perché tengano in ordine la propria sicurezza continua quindi a crescere.


Avvertenza: Questo contenuto ha esclusivamente scopo informativo e non costituisce consulenza finanziaria, di investimento, legale o fiscale. Le informazioni fornite possono essere incomplete, inesatte o non aggiornate e non devono essere considerate come riferimento decisionale. Nulla su questo sito web deve essere considerato una raccomandazione ad acquistare, vendere o detenere criptovalute. Investire in cripto-asset comporta rischio di perdita.