- Bitget pausó las retiradas tras un exploit estimado de 351,6 millones de dólares en la cartera caliente y caliente.
- Chen dijo que el fondo de protección de más de 464 millones cubre las pérdidas y que las carteras frías están seguras.
- Chen dijo que los atacantes falsificaron datos de transacciones; los investigadores descartaron compromisos claves.
Bitget suspendió temporalmente las retiradas tras un exploit que afectó a unos 351,6 millones de dólares a partes de su infraestructura de monederos. Tras el incidente, el CEO Gracy Chen dijo que los fondos de los usuarios siguen seguros, que todas las carteras frías no se ven afectadas y que el Fondo de Protección al Usuario del exchange, que posee más de 464 millones de dólares, cubrirá completamente la pérdida.
Sin embargo, la suspensión impide que los clientes transfieran activos fuera del exchange mientras los equipos de seguridad revisan sus sistemas.
Bitget afirma que el Protection Fund cubre una pérdida de 351,6 millones de dólares
Chen afirmó que la cifra de 351,6 millones de dólares corresponde a una estimación preliminar. Bitget dijo que los saldos de las cuentas de los clientes siguen siendo precisos y protegidos, mientras continúan los depósitos, el trading spot y el trading de futuros.
El exchange opera tres niveles de monederos: caliente, caliente y frío. Según su aviso de incidente, la brecha solo afectó a partes de las capas caliente y caliente. Las carteras calientes gestionan transferencias online, mientras que las calientes proporcionan una capa intermedia de almacenamiento. Bitget dijo que las carteras frías permanecieron fuera de los sistemas afectados.
Mientras tanto, las retiradas se reanudarán de forma ordenada tras la revisión de seguridad, aunque Bitget no ha anunciado un calendario confirmado.
Una brecha de backend desencadenó transferencias no autorizadas
Los sistemas de seguridad de Bitget detectaron transferencias no autorizadas a las 18:31 UTC del 24 de septiembre. Arkham Intelligence detectó grandes movimientos de AVAX, BNB, ETH y stablecoins, seguidos de conversiones a ETH.
En una actualización posterior, Chen dijo que el atacante comprometió un sistema backend crítico dentro de la infraestructura de la billetera. El atacante luego falsificó los datos de las transacciones, lo que provocó que Bitget autorizara el proceso de transferencia de fondos.
Chen dijo que los investigadores habían descartado el compromiso de la clave privada. Su cuenta atribuyó las transferencias a la manipulación del proceso de autorización, mientras que el método específico de intrusión seguía bajo investigación. También dijo que el equipo había contenido la pérdida y que no eran posibles más transferencias no autorizadas.
Por otro lado, el CEO de Bybit, Ben Zhou, dijo que su exchange ayudaría a rastrear los fondos robados, señalando que Bitget había apoyado previamente a Bybit durante su propio incidente de seguridad.
Investigadores rastrean fondos y coordinan los esfuerzos de recuperación
Bitget activó un equipo de respuesta de emergencia a los pocos minutos de detectar el incidente. El exchange identificó, marcó y reportó direcciones de transferencia anómalas como parte de su respuesta. Las autoridades policiales y las empresas de seguridad on-chain han recibido notificación y están participando en la investigación y en los esfuerzos para recuperar los fondos robados.
Relacionado: El Fondo de Protección Bitget alcanza los 441 millones de dólares mientras Bitcoin refuerza sus reservas
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.