Bitget-klanten die sinds 24 september niet bij hun crypto kunnen, hebben nu een datum. Op 28 september om 08:00 UTC (10:00 uur Nederlandse tijd) gaan bitcoin-opnames via het Bitcoin-netwerk weer open. Daarna volgen ETH, USDT en de rest van het aanbod in stappen tot en met 2 oktober. De beurs meldt dat het lek is gevonden en gedicht. Toch zegt het schema ook iets over hoe voorzichtig Bitget nu te werk gaat, en dat is terecht.
Kerncijfers
- Eerste schatting van de schade: ca. $351,6 miljoen
- Bijgestelde schatting: ca. $387,5 miljoen
- Omvang van het beschermingsfonds: meer dan $464 miljoen
- Eerste opnames (BTC): 28 september, 08:00 UTC
Vier fasen, en per netwerk
Bitget heeft het schema op X gedeeld. Belangrijk om te weten: als je token weer “open” is, geldt dat niet meteen voor elk netwerk. Bij ETH noemt de beurs vijf netwerken voor de eerste ronde, bij USDT vier. Voor de overige tokens heeft Bitget nog geen lijst per netwerk gegeven.
| Datum (08:00 UTC) | Wat gaat open | Netwerken |
|---|---|---|
| 28 september | BTC | Bitcoin |
| 29 september | ETH | Ethereum, BNB Smart Chain, Arbitrum, Base, Optimism |
| 30 september | USDT | Ethereum, BNB Smart Chain, Solana, Tron |
| 2 oktober | Overige tokens, fiat en P2P | Nog niet gespecificeerd |
Voor beginners: een opname via het verkeerde netwerk kan misgaan of blijft hangen. Kijk dus goed welk netwerk je kiest voordat je ETH of USDT van de beurs haalt. Je hoeft vooraf niets te doen, zegt Bitget. Ga alleen af op meldingen in het platform en op de officiële kanalen. Na een hack duiken er vrijwel altijd phishingberichten op die zich voordoen als de beurs.
“Saldo onaangetast” betekent niet dat er niets weg is
Handelen en storten ging gewoon door tijdens de pauze, en volgens Bitget kloppen alle klantsaldi. “De tijdelijke opnamepauze blijft een veiligheidsmaatregel en heeft niets te maken met de beschikbaarheid van gebruikersmiddelen”, schreef de beurs op X. Dat klinkt geruststellend, maar lees het goed. Het gaat over wat er op jouw account staat. Uit de eigen wallets van Bitget is wel degelijk geld verdwenen.
Hoeveel precies, dat verschuift nog. Eerst sprak Bitget over ongeveer $351,6 miljoen. In een latere verklaring, waar Outlook Money over schreef, werd dat zo’n $387,5 miljoen, omdat er Zcash- en TRON-tegoeden bij kwamen. Het onderzoek loopt nog, dus het bedrag kan verder oplopen. Mandiant, het securitybedrijf van Google, en blockchain-securitybedrijf SlowMist helpen mee. Eerder wees het onderzoek naar een mogelijke inbraak in een backend-walletdienst. De cold wallets zouden veilig zijn, en er was geen aanwijzing dat privésleutels waren gelekt.
Bitget zegt de schade te betalen uit het eigen beschermingsfonds, dat meer dan $464 miljoen bevatte. Met de huidige schatting blijft daar op papier ruim $76 miljoen van over. Dat is een stuk minder buffer dan veel klanten denken. Voor ervaren gebruikers is dat de reden om de fondsrapportages de komende weken goed in de gaten te houden.
Noord-Korea en de rol van Circle
Topvrouw Gracy Chen noemde eerder een mogelijk Noord-Koreaans spoor. Ze wees op overeenkomsten in IP-adressen en gebruikte VPN-diensten, maar bevestigde niet wie erachter zit. Een overheidsinstantie heeft de aanval nog niet publiek aan iemand toegeschreven.
Ondertussen zag onderzoeker Taylor Monahan USDC-transacties die zij aan de aanvaller koppelt, waaronder omwisselingen naar ETH. Dat zet Circle in de schijnwerpers. Circle geeft USDC uit en zegt tokens alleen te bevriezen als het daartoe wettelijk verplicht is. Of er een juridisch bevel ligt voor deze adressen, is niet bekend. Hier zit een zwakke plek van stablecoins: bevriezen kan technisch wel, maar wie wacht op een bevel, is vaak te laat.
Voor klanten ligt het eerste echte ijkpunt op 28 september. Als de BTC-opnames zonder problemen verlopen, krijgt het vervolgschema geloofwaardigheid. Loopt het op de eerste dag al vast, dan helpt geen enkele geruststellende verklaring meer.












