Kryptobörsen Bitget har återupptagit uttag av Bitcoin efter att ha pausat tjänsten till följd av ett stort säkerhetsintrång, enligt CoinTelegraph. Attacken, som ägde rum den 24 september 2026, drabbade plattformens hot- och warm wallets, medan cold wallets uppges ha varit opåverkade.

Bitget har justerat den totala summan för de tillgångar som stals från 351,6 miljoner dollar till 387,5 miljoner dollar, efter att ytterligare överföringar på Zcash och Tron upptäckts.

Uttag återställs stegvis

Uttag av Bitcoin på både Bitcoin-nätverket och BNB Smart Chain återupptogs först, enligt Bitgets vd Gracy Chen. Hon meddelade under en frågestund på måndagen att Ether och Tether (USDt) står näst på tur när säkerhetskontrollerna fortskrider.

Enligt Bitgets planerade schema ska uttag av Ether återupptas på tisdagen över Ethereum, BNB Smart Chain, Arbitrum, Base och Optimism. Uttag av USDt väntas bli tillgängliga på onsdagen för Ethereum, BNB Smart Chain, Solana och Tron. Övriga tillgångar och peer-to-peer-tjänster planeras vara tillbaka på fredag.

Schemat gäller samtliga användare, utan förtur för institutionella kunder, VIP-användare eller Bitgets egen personal, enligt Chen.

Hacker flyttar medel via THORChain

Samtidigt rapporterar Lookonchain att hackern bakom attacken har börjat växla Ether till Bitcoin via THORChain. Data från Arkham visar att ETH kopplat till attacken har skickats in i THORChains valv.

Bitgets vd har vädjat till THORChain, som är ett decentraliserat protokoll för att byta tillgångar mellan blockkedjor, att neka tjänster till adresser kopplade till hacket.

THORChain har svarat att deras nätverk kan stoppas som en akut säkerhetsåtgärd, men att detta påverkar hela protokollet och inte enskilda adresser. Protokollet saknar inbyggt stöd för att blockera specifika adresser, vilket begränsar möjligheten att frysa just de medel som stulits.

Kryptoanalytikern Anndy Lian förklarar att THORChain kan pausa handel, stoppa utgående transaktioner eller tillfälligt stänga en ansluten kedja, men dessa åtgärder drabbar samtliga användare och inte bara hackern.