Bitget Exploit: ¿Qué pasó con los 351,6 millones de dólares y están seguros los fondos de los usuarios?

Last Updated:
Bitget Exploit: ¿Qué pasó con los 351,6 millones de dólares y están seguros los fondos de los usuarios?
Google News

Get our latest news first. Add us as your Preferred Source on Google and tap "Star" to prioritize our updates.

  • Bitget pausó las retiradas tras un exploit estimado de 351,6 millones de dólares en la cartera caliente y caliente.
  • Chen dijo que el fondo de protección de más de 464 millones cubre las pérdidas y que las carteras frías están seguras.
  • Chen dijo que los atacantes falsificaron datos de transacciones; los investigadores descartaron compromisos claves.

Bitget suspendió temporalmente las retiradas tras un exploit que afectó a unos 351,6 millones de dólares a partes de su infraestructura de monederos. Tras el incidente, el CEO Gracy Chen dijo que los fondos de los usuarios siguen seguros, que todas las carteras frías no se ven afectadas y que el Fondo de Protección al Usuario del exchange, que posee más de 464 millones de dólares, cubrirá completamente la pérdida.

Sin embargo, la suspensión impide que los clientes transfieran activos fuera del exchange mientras los equipos de seguridad revisan sus sistemas.

Bitget afirma que el Protection Fund cubre una pérdida de 351,6 millones de dólares

Chen afirmó que la cifra de 351,6 millones de dólares corresponde a una estimación preliminar. Bitget dijo que los saldos de las cuentas de los clientes siguen siendo precisos y protegidos, mientras continúan los depósitos, el trading spot y el trading de futuros.

El exchange opera tres niveles de monederos: caliente, caliente y frío. Según su aviso de incidente, la brecha solo afectó a partes de las capas caliente y caliente. Las carteras calientes gestionan transferencias online, mientras que las calientes proporcionan una capa intermedia de almacenamiento. Bitget dijo que las carteras frías permanecieron fuera de los sistemas afectados.

Mientras tanto, las retiradas se reanudarán de forma ordenada tras la revisión de seguridad, aunque Bitget no ha anunciado un calendario confirmado.

Una brecha de backend desencadenó transferencias no autorizadas

Los sistemas de seguridad de Bitget detectaron transferencias no autorizadas a las 18:31 UTC del 24 de septiembre. Arkham Intelligence detectó grandes movimientos de AVAX, BNB, ETH y stablecoins, seguidos de conversiones a ETH.

En una actualización posterior, Chen dijo que el atacante comprometió un sistema backend crítico dentro de la infraestructura de la billetera. El atacante luego falsificó los datos de las transacciones, lo que provocó que Bitget autorizara el proceso de transferencia de fondos.

Chen dijo que los investigadores habían descartado el compromiso de la clave privada. Su cuenta atribuyó las transferencias a la manipulación del proceso de autorización, mientras que el método específico de intrusión seguía bajo investigación. También dijo que el equipo había contenido la pérdida y que no eran posibles más transferencias no autorizadas.

Por otro lado, el CEO de Bybit, Ben Zhou, dijo que su exchange ayudaría a rastrear los fondos robados, señalando que Bitget había apoyado previamente a Bybit durante su propio incidente de seguridad.

Investigadores rastrean fondos y coordinan los esfuerzos de recuperación

Bitget activó un equipo de respuesta de emergencia a los pocos minutos de detectar el incidente. El exchange identificó, marcó y reportó direcciones de transferencia anómalas como parte de su respuesta. Las autoridades policiales y las empresas de seguridad on-chain han recibido notificación y están participando en la investigación y en los esfuerzos para recuperar los fondos robados.

Relacionado: El Fondo de Protección Bitget alcanza los 441 millones de dólares mientras Bitcoin refuerza sus reservas

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.