La directora ejecutiva de Bitget, Gracy Chen, le dijo a CNBC que su empresa «no espera recuperar muchos fondos» del hackeo de $388 millones que afectó al exchange la semana pasada. La admisión surge mientras los investigadores continúan rastreando cómo se movieron los activos robados y mientras el exchange reconstruye su fondo de protección con su propio dinero.
Chen habló en «Squawk Box Europe» de CNBC el miércoles, ofreciendo una evaluación directa de las posibilidades de recuperación. «Los exchanges tienen la responsabilidad de demostrar cómo protegen a los usuarios, particularmente cuando algo sale mal», dijo, incluso mientras reconocía perspectivas limitadas para recuperar el dinero perdido.
Lo que fue Robado
Bloomberg cita cifras que muestran que Bitget perdió casi $388 millones en el ataque. Alrededor de $1.1 millones de esa suma se han congelado desde entonces. Esa cantidad representa una pequeña parte de la pérdida total, y los fondos congelados aún no han sido restaurados al exchange.
Más allá de la congelación inicial, Chen no reveló cuánto había sido recuperado. Lo que importa aquí es la diferencia entre las dos acciones: una congelación impide que un activo sea movido, mientras que la recuperación realmente lo devuelve a su propietario original.
Los Usuarios No Fueron Afectados
La declaración del exchange afirmó que los saldos de cuenta de los usuarios no fueron afectados por la brecha. Ningún fondo de cliente desapareció de las cuentas individuales de la noche a la mañana. El daño recayó en las propias reservas del exchange en lugar de en las cuentas de sus clientes.
Las direcciones de billeteras se revelaron a través del fondo de protección del exchange, que ascendía a más de $464 millones antes del robo, se redujo a menos de $200 millones después del hackeo. Bloomberg calculó esa cifra del fondo, y el fondo desde entonces ha sido restaurado a más de $300 millones.
Chen dijo que el fondo repuesto sigue siendo públicamente verificable en la cadena de bloques y es independiente de las reservas que respaldan los saldos de los clientes. «Restablecimos el Fondo utilizando el propio capital de Bitget», dijo. «El impacto financiero está siendo absorbido por Bitget en lugar de ser trasladado a nuestros usuarios».
Cómo Funcionó el Ataque
Publicadas el 30 de septiembre, dos informes de investigación han hecho públicos detalles sobre el recorrido técnico del ataque. Mandiant, parte de Google Cloud, y la firma de seguridad blockchain SlowMist, descubrieron que los atacantes comprometieron dos productos de seguridad de terceros antes de obtener acceso a los sistemas de billeteras de producción de Bitget.
Según Mandiant, SlowMist encontró la primera señal de actividad maliciosa en los registros disponibles el 31 de agosto. En ese momento, se explotó una vulnerabilidad previamente desconocida en uno de los productos, que Mandiant describe como una falla de día cero. A partir de ahí, los atacantes obtuvieron acceso interno privilegiado y omitieron el procedimiento habitual de retiro que enfrenta al cliente sin tomar claves privadas.
«El método, diría yo, es bastante sofisticado», dijo Chen en «Squawk Box Europe». Agregó que los atacantes eliminaron rastros después de las transferencias para obstaculizar la investigación.
La Explotación de Día Cero
La entrada del registro del 31 de agosto revela que la debilidad central del ataque fue una vulnerabilidad que nunca antes se había visto. SlowMist’, aunque la fuente nunca indica cuándo los atacantes comenzaron a utilizarla por primera vez.
Destaca la sofisticación de la técnica. En lugar de romper el sistema desde el exterior para robar claves privadas, los atacantes descubrieron un camino a través del proceso de retiro que les permitió obviarlo por completo.
Lo Que Se Desconoce
Los dos informes no nombraron los productos de seguridad afectados. Cuando fue consultada, Chen se negó a revelar más detalles sobre el proveedor o el producto, diciendo que compartir tal información podría aumentar los riesgos de seguridad más allá de lo que ya cubren los hallazgos publicados.
No hubo atribución de los ataques a Corea del Norte en los informes. Chen había declarado anteriormente que los indicadores técnicos preliminares eran muy consistentes con los conocidos grupos de hackers norcoreanos, una afirmación que hizo en declaración. «Tendremos que esperar más detalles sobre esto»,
Cronograma de Retiro
Bitget ha reiniciado los retiros de bitcoin, ether y USDT. El resto de las criptomonedas, junto con el efectivo y los servicios peer-to-peer, están programados para reanudar sus retiros el viernes.
| Tipo de Activo | Estado de Retiro |
|---|---|
| Bitcoin, Ether, USDT | Reanudado |
| Restantes criptomonedas, moneda fiduciaria, entre pares | Programado para el viernes |
La Nueva Posición del Fondo
Desde el hackeo, la situación del fondo ha cambiado considerablemente. Este es el curso que siguió:
- Pre-hackeo: Más de $464 millones
- Descenso posterior al hackeo: Por debajo de $200 millones
- Restaurado: Más de $300 millones
- Actual: Verificable públicamente en la cadena de bloques, separado de las reservas de los clientes
El intercambio decidió absorber la pérdida financiera del ataque en lugar de cobrar a sus usuarios, según Chen. Esa decisión sugiere que es probable que los clientes no enfrenten costos adicionales vinculados al incidente, al menos no a través de ajustes directos a sus cuentas.
La Pregunta del Recupero )
Chen señaló la recuperación parcial de hackeos anteriores a bolsas de criptomonedas como la base de su duda. Los $1.1 millones congelados marcan un modesto comienzo, pero no constituyen una recuperación.
No ha habido anuncio de la bolsa sobre qué activos congelados podrían regresar a su balance. Esa diferencia es importante para los clientes que siguen la situación.
Lo Que Viene Después )
La investigación continúa desarrollándose. Los comentarios de SlowMist, junto con los de los reportes de Mandiant, proporcionan un panorama técnico, pero la atribución permanece abierta. Chen’, señala que la bolsa enfrenta un esfuerzo de recuperación prolongado en lugar de uno rápido.
El fondo de protección ha sido reactivado, algunos retiros se han reanudado y el resto está programado para reabrirse el viernes. Estas acciones resuelven el problema operativo inmediato: los clientes ahora pueden mover sus fondos nuevamente.
El destino de los fondos recuperados del robo de $388 millones sigue siendo incierto, con las propias declaraciones del CEO que ofrecen escasa razón para esperar una recuperación total.
Aquí está la versión revisada: La respuesta de la bolsa atacada hasta ahora ha sido transparente sobre la posición del fondo y los detalles técnicos detrás de él han sido expuestos. Si esa apertura se extiende a los esfuerzos de recuperación aún está por determinarse.
Material fuente: “Bitget `no espera recuperar mucho’ de los $388 millones del hackeo, dice el CEO a CNBC,” CNBC.
Recibe El Cuaderno.
Las mejores historias del día y cada veredicto nuevo, en español claro, en tu correo a las siete. Un correo al día, nada más.

