PANews 9月30日付の報道によると、ブロックチェーンセキュリティ企業の慢雾(SlowMist)はBitgetの委託を受け、9月25日に発生したホットウォレット資産の盗難事件について調査を実施し、段階的な調査報告書を公表した。9月29日時点で、特定の第三者セキュリティ製品およびウォレットアプリケーションホストに関わる悪意ある活動と、攻撃者が使用した高度にカスタマイズされた出金ツールが確認されたという。
主な調査結果は以下の通り。最も早い悪意ある活動は8月31日まで遡ることができ、ある第三者製品に存在するゼロデイ脆弱性が悪用された悪意ある活動が確認された。9月25日には、内部従業員の身分を装った人物が、当該第三者製品の管理プラットフォームに不正アクセスした。ウォレットシステムの出金ロジックと連携することを目的としたカスタマイズされた出金ツールが発見・取得された。オンチェーン活動は9月25日02:31に始まり、複数のブロックチェーンにまたがる送金操作が行われ、その継続時間は約2時間52分に及んだ。その後、出金記録の改ざんと追加のBTC出金操作の実行が試みられた。

