비트겟이 지난주 사이버공격으로 탈취당한 약 3억8800만달러 중 현재까지 동결한 금액은 약 110만달러에 그친다고 CEO 그레이시 첸이 CNBC와의 이메일 인터뷰에서 밝혔다. 동결된 자산이 거래소로 반환된 것은 아니며, 실제 회수 금액은 공개하지 않았다.
첸 CEO는 CNBC "스퀘억박스 유럽"에 출연해 과거 거래소 해킹 사례의 제한적 회수율을 근거로 들며 "큰 금액을 회수할 것으로 기대하지 않는다"고 말했다. 다만 "거래소는 문제가 생겼을 때 이용자를 어떻게 보호하는지 보여줄 책임이 있다"고 덧붙였다. 비트겟은 이용자 계좌 잔액에는 영향이 없었다고 밝혔다.
해킹 전 4억6400만달러 이상이던 보호기금은 사고 이후 2억달러 아래로 줄었다가(블룸버그 집계), 비트겟이 자체 자본을 투입해 3억달러 이상으로 복구했다. 9월29일 기준 자체 공개한 준비금 증명에서는 전체 준비금 비율이 131%, 대상 자산 19종 모두 100% 이상 커버되는 것으로 나타났다.
구글 클라우드 산하 맨디언트와 블록체인 보안업체 슬로우미스트의 9월30일 조사 보고서에 따르면 공격자는 제로데이 취약점을 악용해 외부 보안 제품 2종을 먼저 뚫은 뒤 비트겟의 프로덕션 지갑 시스템에 접근했다. 슬로우미스트는 가용 로그상 최초 악성 행위 시점을 8월31일로 지목했으며, 공격자는 프라이빗 키를 탈취하지 않고도 정상 인출 절차를 우회해 자금을 빼낸 뒤 흔적을 삭제했다.