PANews 9월 30일 소식, 블록체인 보안 기업 슬로우미스트가 Bitget의 의뢰를 받아 9월 25일 핫월렛 자산 도난 사건에 대한 조사를 진행하고 단계별 조사 보고서를 발표했다. 9월 29일 기준 조사 결과, 특정 제3자 보안 제품 및 월렛 애플리케이션 호스트와 관련된 악성 활동과 공격자가 사용한 고도로 맞춤화된 출금 도구가 확인됐다.
주요 조사 결과는 다음과 같다. 가장 이른 악성 활동은 8월 31일까지 거슬러 올라가며, 특정 제3자 제품의 제로데이 취약점이 악용된 악성 활동이 확인됐다. 9월 25일에는 누군가 내부 직원 신분으로 해당 제3자 제품 관리 플랫폼에 무단 접근했다. 월렛 시스템의 출금 로직과 상호작용하도록 설계된 맞춤형 출금 도구가 발견·확보됐다. 온체인 활동은 9월 25일 02:31에 시작되어 여러 블록체인에 걸친 전송 작업이 약 2시간 52분간 지속됐다. 이후 출금 기록을 변조하고 추가 BTC 출금 작업을 실행하려는 시도가 있었다.

