BlockBeatsのニュースによると、9月30日、SlowMist(慢雾)が発表し、Bitgetは9月25日に発生したホットウォレット資産盗難事件の調査をSlowMistセキュリティチームに委託した。
9月29日時点で、SlowMistの調査により、攻撃事件は某第三者セキュリティ製品、ウォレットアプリケーションホスト上の悪意ある活動、および攻撃者がカスタム開発した出金ツールに関与していることが判明した。
調査によると、攻撃者は主に以下の方法で攻撃を実施した:某第三者製品に存在するゼロデイ脆弱性を利用して悪意ある操作を行った;9月25日に内部従業員の身分を利用して、某第三者製品管理プラットフォームに不正アクセスした;ウォレットの出金ロジックに特化して設計されたカスタマイズ出金ツールを取得・使用した;オンチェーン活動は9月25日02:31(UTC+8)に開始され、攻撃者は約2時間52分以内に複数のブロックチェーンを跨いで資産を移転した;その後、出金記録の改ざんを試み、追加のBTC出金をトリガーした。SlowMistは、攻撃者が影響を受けたシステム間でどのように横展開したかについて、現在も調査を続けていると述べた。