Пробивът се случи между 30 октомври и 5 ноември и доведе до поредица от опити за фишинг към потребителите на Bitfinex. Въздействието обаче е било ограничено, както е обяснено в изявлението на компанията от 4 ноември.
Според Bitfinex таблата за поддръжка, до които е имало достъп, са съдържали остаряла и непълна информация, а компрометираният агент не е притежавал повишени права или достъп до критични инструменти или тикети за помощ, което е намалило потенциалните щети.
От Bitfinex подчертаха, че въпреки този пробив системите им са останали без компромиси и не са били засегнати средства на клиенти. Те уточниха, че инфраструктурата на техните сървъри, портфейли и бази данни е останала незасегната, като увериха потребителите, че техните активи и информация за пароли не са изложени на риск. Освен това повечето засегнати клиентски сметки са били празни или неактивни.
Въпреки че проблемът е разрешен, Bitfinex извършва цялостен преглед на инцидента и компрометираната информация. Компанията активно работи със засегнатите клиенти и е докладвала за инцидента на правоприлагащите органи. Тя си сътрудничи с разследващите органи, за да идентифицира и преследва лицето или групата, отговорни за фишинг атаката.
Компанията подчерта ангажимента си към сигурността, като изтъкна предишните си успехи в преследването на лица, опитващи се да компрометират операциите ѝ. Те също така споменават редовните си прегледи на протоколите за сигурност и задължителното обучение по киберсигурност за всички служители, въпреки възникването на този инцидент.