Milano, 1 ottobre 2026 – L’attacco informatico alla piattaforma di trading Bitget del 15 settembre scorso non è stato un colpo improvviso. Le prime indagini tecniche rivelano che gli hacker si sono mossi in silenzio per oltre un mese. Secondo fonti vicine agli inquirenti, già dalla seconda settimana di agosto avevano messo mano ad alcuni strumenti interni della società, aprendo una falla che poi ha permesso il furto di fondi digitali. La cifra esatta è ancora sotto chiave, come ha spiegato ieri una portavoce della società con sede legale a Singapore, dove il sistema di scambio di criptovalute resta ora sotto stretto controllo.
Gli strumenti violati e come è andata l’intrusione
Gli investigatori, con l’aiuto di esperti europei in sicurezza informatica, stanno puntando i riflettori su alcuni tool di gestione interna usati dallo staff Bitget per le attività quotidiane: aggiornamenti software, controllo delle transazioni e simili. L’ipotesi più accreditata (ma bisognerà aspettare ancora qualche settimana per confermarla) è che i criminali siano entrati usando credenziali rubate, forse con una campagna mirata di phishing. “Abbiamo notato accessi strani e movimenti fuori posto già nella seconda metà di agosto”, ha raccontato il chief security officer Wenjie Li.
A quel punto, dicono le ricostruzioni emerse negli ultimi giorni, i pirati hanno aspettato il momento giusto per colpire i wallet digitali della piattaforma. E nonostante le misure di sicurezza attive, il furto si è consumato in meno di dieci minuti nelle ore più tranquille del mattino, quando l’attività degli operatori era al minimo.
Reazioni a catena: da Singapore a Londra
L’attacco informatico a Bitget ha avuto conseguenze immediate lungo tutto l’arco operativo dell’azienda: dalla sospensione temporanea dei prelievi all’attivazione di una task force dedicata. Già alle 8:15 del 15 settembre (ora italiana), è stata inviata una comunicazione urgente a tutti i clienti. “Abbiamo bloccato tutte le transazioni sospette e collaboriamo attivamente con le autorità locali e internazionali”, si leggeva ieri in una mail ufficiale dello staff.
Il team investigativo – formato da specialisti della polizia postale italiana e del National Cyber Security Centre britannico – sta tracciando il percorso delle criptovalute sottratte. Gran parte sembrano essere finite su exchange non regolamentati dell’Asia centrale. Un lavoro lungo e complesso: “Gli hacker hanno suddiviso i fondi in centinaia di micro-wallet”, spiega il consulente europeo Andrej Novak.
Bitget sotto la lente: fiducia a rischio
Con oltre 18 milioni di utenti nel mondo, Bitget si trova ora a fare i conti con una fiducia vacillante. Sui social – soprattutto su X (ex Twitter) e Telegram – centinaia di clienti chiedono chiarezza e aggiornamenti concreti sull’entità del danno. “Vogliamo sapere se i nostri soldi sono al sicuro o no”, ha scritto ieri un investitore italiano nel canale Telegram ufficiale.
Per cercare di rassicurare la clientela, Bitget ha annunciato l’attivazione del proprio fondo assicurativo interno per coprire eventuali perdite degli utenti coinvolti nell’hacking. Una mossa accolta con cautela dagli analisti: eventi simili lasciano spesso cicatrici profonde sulla reputazione delle piattaforme colpite.
Guardando avanti: sicurezza al centro
Intanto la direzione di Bitget promette nuovi investimenti in sicurezza informatica e una revisione completa delle procedure interne già nelle prossime settimane. “Stiamo lavorando per adottare sistemi più avanzati nella gestione degli accessi e nella protezione dei dati sensibili”, hanno detto ieri in una nota diffusa alle agenzie.
Non è escluso che questo attacco spinga anche altri operatori del settore crypto a rivedere le proprie difese: “Il caso Bitget è un campanello d’allarme per tutto il mercato delle criptovalute”, ha commentato Luca Santarelli, docente universitario esperto di diritto digitale.
Secondo fonti vicine alle autorità europee, nei prossimi mesi sarà aperto un tavolo tecnico tra enti regolatori per discutere nuove regole sulla gestione dei wallet centralizzati. Solo allora sapremo se questa vicenda diventerà davvero un punto di svolta o resterà uno degli tanti casi irrisolti tra gli attacchi informatici alle piattaforme crypto.