La directora ejecutiva de Bitget, Gracy Chen, afirmó que el hackeo de 388 millones de dólares que afectó al intercambio el mes pasado explotó una vulnerabilidad en un producto de seguridad de un tercero, permitiendo al atacante obtener credenciales internas de alto nivel.
El 24 de septiembre, Bitget detectó transferencias no autorizadas desde varias de sus billeteras calientes y pausó temporalmente los retiros. El intercambio inicialmente estimó que aproximadamente 352 millones de dólares en activos se habían visto afectados. Según Chen, las claves privadas de Bitget quedaron ilesas y sus billeteras frías permanecieron intactas.
El relato de Chen sobre la falla
El atacante pudo emitir instrucciones de retiro fraudulentas utilizando las credenciales robadas, explicó Chen a Cointelegraph. Agregó que la empresa desde entonces solucionó la falla de seguridad y reforzó sus controles de retiro, que ahora incluyen restringir el acceso interno, agregar verificación independiente para los retiros y aumentar el monitoreo para actividades inusuales.
Chen confirmó que algunos fondos robados han sido congelados, aunque Bitget aún no ha revelado cuánto se ha recuperado. El intercambio planea publicar una cifra total solo después de verificar las cantidades.
El conflicto de THORChain
THORChain fue contactado por Bitget y se le pidió que negara servicios a las direcciones vinculadas al ataque. El protocolo no puede bloquear selectivamente direcciones individuales.
«Entendemos que THORChain opera como un protocolo descentralizado y ha dicho que no puede bloquear selectivamente direcciones individuales», dijo Chen. «Respetamos las limitaciones técnicas de diferentes redes y no le estamos pidiendo a ningún protocolo que tome medidas que no sean técnicamente posibles».
Corea del Norte permanece sin confirmar
Chen abordó la sospecha anterior de Bitget de que Corea del Norte podría haber estado detrás del ataque. «Lo que se compartió previamente se basó en indicadores preliminares identificados durante la investigación», dijo.
«Esos indicadores todavía están siendo evaluados. Mandiant y SlowMist están apoyando la investigación forense independiente, y ese trabajo está en curso. Compartiremos hallazgos adicionales a medida que sean verificados», agregó.
Las cifras de recuperación permanecen sin revelar
No se han anunciado cifras de recuperación por parte de Bitget. Algunos activos han sido congelados, con la asistencia de otros actores de la industria, aunque Chen confirmó que los totales verificados permanecen sin publicar.
Se sigue realizando un análisis más profundo, con el apoyo de Mandiant y SlowMist para el trabajo forense. Chen declaró que el exchange publicará hallazgos adicionales a medida que sean confirmados.
Hechos clave
- Hackeo: $388 millones en activos afectados
- Estimación inicial: alrededor de $352 millones
- Fecha: 24 de septiembre
- Recuperación: Algunos activos congelados, el total de la recuperación no ha sido divulgado
- Apoyo a la investigación: Mandiant y SlowMist
La cuestión de la recuperación
La principal incógnita sigue siendo directa: ¿qué porcentaje de fondos ha logrado recuperar Bitget? Algunos activos han sido congelados por la empresa, pero no se ha revelado ninguna cifra para el total.
El compromiso de confirmar los totales antes de su publicación implica que el número podría cambiar considerablemente una vez que los conteos sean definitivos. Hasta ese punto, los accionistas permanecen inciertos sobre una cifra que podría fluctuar con cada nueva recuperación.
Dónde estamos
Bitget ha reforzado sus controles de retiro tras abordar una falla de seguridad, y ha congelado algunos activos con la asistencia de otros participantes de la industria, aunque no ha revelado cuánto ha recuperado.
Chen ha prometido compartir hallazgos verificados a medida que estén disponibles. La empresa está colaborando con Mandiant y SlowMist en la investigación.
Está claro que el relato completo se desarrollará lentamente, y el exchange ha dejado claro que no forzará la publicación de las cifras antes de que sean confirmadas.
Fuente: “CEO de Bitget dice que el hackeo de $388 millones explotó una vulnerabilidad de seguridad de un tercero”, Cointelegraph.
Recibe El Cuaderno.
Las mejores historias del día y cada veredicto nuevo, en español claro, en tu correo a las siete. Un correo al día, nada más.

