Elecciones 2026Vea quién creemos que merece su voto, según nuestros criteriosLa guía →
ESCRITO EN ESPAÑOL CLARO.
CLAY TRIBUNE.
Publicidad

Una falla de terceros es responsable del hackeo de 388 millones de dólares a Bitget, según el CEO. )

El CEO de Bitget dijo que un hackeo de $388 millones explotó una falla de seguridad de un tercero, permitiendo a los atacantes robar credenciales de alto nivel.

Por mitch·3 min de lectura
A cracked digital lock symbolizing a cyber security breach at a cryptocurrency exchange.

La directora ejecutiva de Bitget, Gracy Chen, afirmó que el hackeo de 388 millones de dólares que afectó al intercambio el mes pasado explotó una vulnerabilidad en un producto de seguridad de un tercero, permitiendo al atacante obtener credenciales internas de alto nivel.

El 24 de septiembre, Bitget detectó transferencias no autorizadas desde varias de sus billeteras calientes y pausó temporalmente los retiros. El intercambio inicialmente estimó que aproximadamente 352 millones de dólares en activos se habían visto afectados. Según Chen, las claves privadas de Bitget quedaron ilesas y sus billeteras frías permanecieron intactas.

El relato de Chen sobre la falla

El atacante pudo emitir instrucciones de retiro fraudulentas utilizando las credenciales robadas, explicó Chen a Cointelegraph. Agregó que la empresa desde entonces solucionó la falla de seguridad y reforzó sus controles de retiro, que ahora incluyen restringir el acceso interno, agregar verificación independiente para los retiros y aumentar el monitoreo para actividades inusuales.

Publicidad

Chen confirmó que algunos fondos robados han sido congelados, aunque Bitget aún no ha revelado cuánto se ha recuperado. El intercambio planea publicar una cifra total solo después de verificar las cantidades.

El conflicto de THORChain

THORChain fue contactado por Bitget y se le pidió que negara servicios a las direcciones vinculadas al ataque. El protocolo no puede bloquear selectivamente direcciones individuales.

«Entendemos que THORChain opera como un protocolo descentralizado y ha dicho que no puede bloquear selectivamente direcciones individuales», dijo Chen. «Respetamos las limitaciones técnicas de diferentes redes y no le estamos pidiendo a ningún protocolo que tome medidas que no sean técnicamente posibles».

Corea del Norte permanece sin confirmar

Chen abordó la sospecha anterior de Bitget de que Corea del Norte podría haber estado detrás del ataque. «Lo que se compartió previamente se basó en indicadores preliminares identificados durante la investigación», dijo.

«Esos indicadores todavía están siendo evaluados. Mandiant y SlowMist están apoyando la investigación forense independiente, y ese trabajo está en curso. Compartiremos hallazgos adicionales a medida que sean verificados», agregó.

Las cifras de recuperación permanecen sin revelar

No se han anunciado cifras de recuperación por parte de Bitget. Algunos activos han sido congelados, con la asistencia de otros actores de la industria, aunque Chen confirmó que los totales verificados permanecen sin publicar.

Se sigue realizando un análisis más profundo, con el apoyo de Mandiant y SlowMist para el trabajo forense. Chen declaró que el exchange publicará hallazgos adicionales a medida que sean confirmados.

Hechos clave

  • Hackeo: $388 millones en activos afectados
  • Estimación inicial: alrededor de $352 millones
  • Fecha: 24 de septiembre
  • Recuperación: Algunos activos congelados, el total de la recuperación no ha sido divulgado
  • Apoyo a la investigación: Mandiant y SlowMist

La cuestión de la recuperación

La principal incógnita sigue siendo directa: ¿qué porcentaje de fondos ha logrado recuperar Bitget? Algunos activos han sido congelados por la empresa, pero no se ha revelado ninguna cifra para el total.

El compromiso de confirmar los totales antes de su publicación implica que el número podría cambiar considerablemente una vez que los conteos sean definitivos. Hasta ese punto, los accionistas permanecen inciertos sobre una cifra que podría fluctuar con cada nueva recuperación.

Dónde estamos

Bitget ha reforzado sus controles de retiro tras abordar una falla de seguridad, y ha congelado algunos activos con la asistencia de otros participantes de la industria, aunque no ha revelado cuánto ha recuperado.

Chen ha prometido compartir hallazgos verificados a medida que estén disponibles. La empresa está colaborando con Mandiant y SlowMist en la investigación.

Está claro que el relato completo se desarrollará lentamente, y el exchange ha dejado claro que no forzará la publicación de las cifras antes de que sean confirmadas.

Fuente: “CEO de Bitget dice que el hackeo de $388 millones explotó una vulnerabilidad de seguridad de un tercero”, Cointelegraph.

El Cuaderno

Recibe El Cuaderno.

Las mejores historias del día y cada veredicto nuevo, en español claro, en tu correo a las siete. Un correo al día, nada más.

Enviamos una nota para confirmar. Cada número trae un enlace para darte de baja con un clic.

Publicidad

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Como Afiliado de Amazon, Clay Tribune obtiene ingresos por las compras adscritas que cumplen los requisitos aplicables.