BlockBeats haberine göre, 30 Eylül'de SlowMist bir açıklama yayınladı. Bitget, 25 Eylül'de meydana gelen sıcak cüzdan varlık hırsızlığı olayını araştırması için SlowMist güvenlik ekibini görevlendirdi.
29 Eylül itibarıyla SlowMist'in soruşturması, saldırı olayının bir üçüncü taraf güvenlik ürününü, cüzdan uygulaması ana bilgisayarındaki kötü amaçlı faaliyetleri ve saldırganlar tarafından özel olarak geliştirilen para çekme araçlarını içerdiğini ortaya koydu.
Soruşturma, saldırganların saldırıyı esas olarak şu yollarla gerçekleştirdiğini gösteriyor: Bir üçüncü taraf üründe bulunan sıfır gün açığını kullanarak kötü amaçlı işlemler gerçekleştirmek; 25 Eylül'de bir iç çalışanın kimliğini kullanarak bir üçüncü taraf ürün yönetim platformuna yetkisiz erişim sağlamak; cüzdan para çekme mantığına yönelik tasarlanmış özelleştirilmiş para çekme araçlarını elde etmek ve kullanmak; zincir üstü faaliyetler 25 Eylül 02:31'de (UTC+8) başladı, saldırganlar yaklaşık 2 saat 52 dakika içinde birden fazla blok zinciri üzerinden varlıkları transfer etti; sonrasında para çekme kayıtlarını tahrif etmeye çalıştı ve ek BTC çekimini tetikledi. SlowMist, saldırganların etkilenen sistemler arasında yatay hareketi nasıl gerçekleştirdiğine dair soruşturmanın halen devam ettiğini belirtti.
