Hackeo de Bitget: Operación de Lavado de $387M Expuesta en Canales Públicos
En un desarrollo sorprendente, casi $400 millones robados del intercambio Bitget están siendo lavados a través de plataformas en línea de fácil acceso en lugar de la dark web. La brecha del 24 de septiembre, que resultó en aproximadamente $387.5 millones drenados de las billeteras de Bitget, marca el mayor robo de activos digitales de 2026.
El investigador de blockchain ZachXBT ha identificado que las actividades de lavado están siendo coordinadas a través de servidores públicos de Discord y grupos de Telegram. Los perpetradores están utilizando servicios de puente y mezcladores, como Wasabi, para ocultar sus rastros de transacción. Notablemente, algunos de los nombres de usuario involucrados, incluidos cc02006 y jack_34808, han sido vinculados a explotaciones anteriores, lo que indica una red de lavado bien organizada.
El hackeo se llevó a cabo al comprometer un sistema backend de terceros utilizado por Bitget, lo que permitió a los atacantes falsificar datos de transacción sin comprometer las claves privadas, manteniendo así seguras las billeteras frías. En respuesta al incidente, Bitget suspendió los retiros y desde entonces los ha reanudado en fases, con planes de cubrir las pérdidas de los usuarios a través de su Fondo de Protección al Usuario, que supera los $464 millones.
Bitget ha solicitado la ayuda de las firmas de ciberseguridad Mandiant y SlowMist para investigar la brecha, con la participación también de agencias de aplicación de la ley. La conexión con la explotación anterior de $292 millones de Kelp DAO genera alarmas sobre un posible patrón de ataques vinculados a grupos de hackers norcoreanos.
En una respuesta relacionada, el proyecto DeFi THORChain rechazó una solicitud de Bitget para bloquear direcciones asociadas con el hackeo, citando su naturaleza descentralizada. Esta decisión ha suscitado un debate dentro de la comunidad cripto, especialmente dado que THORChain había tomado acciones previas para detener el comercio tras su propio hackeo.
Actualizado 13:01 UTC
Nuevos desarrollos en el caso del hackeo de Bitget
- El investigador de blockchain ZachXBT reveló que los sospechosos involucrados en el blanqueo de dinero del hackeo de Bitget por $387 millones han estado buscando ayuda en salas de chat públicas.
- Los sospechosos son identificados como blanqueadores de dinero chinos que supuestamente trabajan para atacantes norcoreanos.
- Han estado publicando en servidores de Discord y canales de Telegram relacionados con los servicios que utilizan para mover los fondos robados.
- Bitget perdió $387.5 millones el 24 de septiembre, con la CEO Gracy Chen sugiriendo que Corea del Norte probablemente estaba detrás del ataque.
- ZachXBT ha identificado cinco cuentas vinculadas a las operaciones de blanqueo y ha proporcionado evidencia de sus quejas sobre transacciones fallidas.
- Un usuario informó que se enviaron 277,724 XRP pero solo se recibieron 431 XRP de vuelta, expresando preocupaciones sobre el impacto de la pérdida en su vida.
- ZachXBT señaló que una de las cuentas había blanqueado previamente fondos del exploit de Kelp DAO por $292 millones en abril.
- El FBI ha atribuido exploits similares al grupo de hackers norcoreano conocido como TraderTraitor, que también estuvo vinculado a un robo de $308 millones de DMM Bitcoin en 2024.
- Los fondos del hackeo de Bitget se están transfiriendo entre blockchains y mezclando a través de servicios como Wasabi para oscurecer su origen.
- THORChain no ha bloqueado las billeteras asociadas con los atacantes, y Bitget planea reabrir los retiros el lunes.
- Se espera que ZachXBT publique información adicional sobre estos grupos en las próximas semanas.
FAQ
¿Qué sucedió en el hackeo de Bitget?
El 24 de septiembre de 2026, Bitget experimentó una violación importante que resultó en el robo de aproximadamente 387.5 millones de dólares de sus billeteras. Este incidente se considera el mayor robo de activos digitales del año.
¿Cómo se están blanqueando los fondos robados?
Los fondos robados se están blanqueando a través de plataformas públicas en línea, específicamente servidores de Discord y grupos de Telegram. Los perpetradores están utilizando servicios de puente y mezcladores como Wasabi para oscurecer sus rastros de transacción.
¿Qué medidas está tomando Bitget en respuesta al hackeo?
Bitget ha suspendido temporalmente los retiros, pero desde entonces los ha reanudado en fases. La bolsa planea cubrir las pérdidas de los usuarios a través de su Fondo de Protección al Usuario, que supera los 464 millones de dólares, y ha contratado a empresas de ciberseguridad para investigar la violación.
¿Qué conexión tiene este hackeo con incidentes anteriores?
El hackeo de Bitget ha sido vinculado a explotaciones anteriores, incluido un robo de 292 millones de dólares de Kelp DAO, lo que genera preocupaciones sobre un posible patrón de ataques asociados con grupos de hackers norcoreanos.
¿Por qué THORChain rechazó la solicitud de Bitget para bloquear direcciones asociadas con el hackeo?
THORChain rechazó la solicitud debido a su naturaleza descentralizada, que prioriza el acceso y el comercio abiertos, a pesar de las acciones anteriores tomadas para detener el comercio después de su propio hackeo.
Comentarios
Los comentarios se moderan antes de publicarse.
Aún no hay comentarios — sé el primero.