Hackeos y Explotaciones
El CEO de Bitget revela detalles del hackeo de $388 millones y planes de reanudación de retiros
Gracy Chen, CEO de Bitget, reveló que el reciente hackeo, que resultó en el robo de aproximadamente $388 millones en criptomonedas, fue facilitado por la explotación de vulnerabilidades en productos de terceros. El hacker logró robar credenciales internas, lo que le permitió emitir comandos de retiro fraudulentos que eludieron los controles de riesgo de la plataforma.
Chen enfatizó que el hackeo no comprometió ninguna clave privada ni billeteras frías, y que la situación ha sido contenida. Los sistemas afectados han sido aislados y la vulnerabilidad ha sido abordada. Las credenciales internas han sido revocadas y reemitidas, y el acceso a sistemas sensibles ha sido reestructurado. La plataforma también ha notificado al proveedor de terceros relevante y ha deshabilitado la funcionalidad afectada mientras se desarrolla una solución.
En respuesta al incidente, Bitget detuvo temporalmente los retiros, pero desde entonces ha comenzado una reanudación gradual. A partir del 28 de septiembre, la plataforma procesó más de 9,500 órdenes de retiro, principalmente de Bitcoin, con los retiros de Ethereum y USDT programados para reanudarse poco después. Chen aseguró a los usuarios que el 100% de sus fondos están cubiertos por el Fondo de Protección de Bitget, que actualmente mantiene 5,500 Bitcoin en billeteras visibles públicamente.
Tras el hackeo, casi 5,000 Bitcoin han salido de las reservas de Bitget, lo que indica la reacción de los usuarios ante la brecha de seguridad. El saldo de Bitcoin de la plataforma disminuyó significativamente, reflejando tanto los retiros de los clientes como posibles movimientos de billeteras. Firmas de seguridad en blockchain, incluyendo Mandiant y SlowMist, están asistiendo con investigaciones forenses y esfuerzos de rastreo de activos.
A medida que la situación se desarrolla, el enfoque sigue siendo la recuperación de los fondos robados, que supuestamente están siendo lavados a través de varios canales, complicando el proceso de recuperación.
FAQ
¿Qué causó el hackeo de $388 millones en Bitget?
El hackeo fue facilitado al explotar vulnerabilidades en productos de terceros, lo que permitió al hacker robar credenciales internas y emitir comandos de retiro fraudulentos que eludieron los controles de riesgo del intercambio.
¿Se comprometieron claves privadas o billeteras frías durante el hackeo?
No, el hackeo no comprometió ninguna clave privada ni billeteras frías, y la situación ha sido contenida.
¿Qué medidas ha tomado Bitget en respuesta al hackeo?
Bitget ha aislado los sistemas afectados, revocado y reemitido credenciales internas, reestructurado el acceso a sistemas sensibles y notificado al proveedor de terceros relevante mientras deshabilitaba la funcionalidad afectada.
¿Cuál es el estado de los retiros en Bitget después del hackeo?
Bitget detuvo temporalmente los retiros, pero ha comenzado una reanudación por fases. A partir del 28 de septiembre, procesaron más de 9,500 órdenes de retiro, principalmente de Bitcoin, con los retiros de Ethereum y USDT programados para reanudarse poco después.
¿Cómo asegura Bitget la seguridad de los fondos de los usuarios después del hackeo?
Bitget aseguró a los usuarios que el 100% de sus fondos están cubiertos por el Fondo de Protección de Bitget, que actualmente mantiene 5,500 Bitcoin en billeteras visibles públicamente.