BlockBeatsのニュースによると、9月25日、BitgetのCEOであるGracy Chen氏は、プラットフォームが攻撃を受けた事件に関するライブ配信で、セキュリティチームは現在、根本原因の特定と問題の解決に集中していると述べた。現時点で把握している情報によると、今回の事件はサプライチェーン攻撃に似ている部分がある。攻撃者は、Bitgetが頻繁に使用しているサードパーティ製ツールに侵入し、それによってウォレットサービスの重要なバックエンドシステムの一つに影響を与えた可能性がある。
Gracy Chen氏によると、侵害されたサービスは送金情報を偽造し、署名機を呼び出して資金を送金した。今回の事件は秘密鍵の漏洩ではなく、現在の調査によれば、内部関係者による犯行の可能性も低い。ただし、最終的な攻撃経路については、セキュリティチームによるさらなる確認が必要だと彼女は述べた。
彼女はさらに、ハッカー攻撃は通常単一の種類ではなく、1回の攻撃で6~7種類の手法のうち2~3種類の組み合わせが同時に使用されることがあると付け加えた。彼女はBybitが以前に攻撃を受けた事件を例に挙げ、その事件は署名認可の段階と、使用していたSafeのマルチシグページに対するサプライチェーン攻撃の両方に関係していたと述べた。取引プラットフォームに対する一般的な攻撃手法には、秘密鍵の漏洩、スマートコントラクトの脆弱性、内部関係者による犯行、ソーシャルエンジニアリング攻撃なども含まれる。