Bitget Ceo: $388m Hack Linked To Third-Party Security Flaw

Bitget ha rastreado la causa de un exploit reciente de 388 millones de dólares a una debilidad en un producto de seguridad de un tercero, según el CEO del intercambio, Gracy Chen. En una entrevista con Cointelegraph, Chen dijo que el atacante obtuvo acceso a “credenciales internas de alto nivel” y luego las usó para enviar solicitudes fraudulentas de retiro.

Chen enfatizó que las claves privadas de Bitget no fueron comprometidas y que sus billeteras frías no se vieron afectadas. Añadió que el intercambio ya ha corregido la falla de seguridad subyacente y ha reforzado los procedimientos de retiros, incluyendo controles internos de acceso más estrictos, una verificación adicional e independiente de retiros y un aumento de la supervisión de actividades inusuales.

Ideas clave

  • Bitget afirma que el exploit se basó en “credenciales internas de alto nivel” comprometidas, vinculadas a una vulnerabilidad de un producto de seguridad de un tercero.

  • Según el CEO Gracy Chen, las claves privadas y las wallets frías de Bitget no fueron comprometidas.

  • Bitget detectó transferencias no autorizadas desde varias wallets calientes el 24 de septiembre y suspendió temporalmente los retiros.

  • El exchange no ha publicado totales de recuperación o congelamiento y planea divulgar cifras solo después de la verificación.

  • Bitget se ha coordinado con otros participantes para congelar algunos activos, y ha conversado sobre cómo manejar los swaps relacionados con THORChain.

Lo que dice Bitget que ocurrió durante el exploit

Cointelegraph informa que el ataque ocurrió el 24 de septiembre, después de que Bitget detectara transferencias no autorizadas originadas desde varias de sus wallets calientes. En su evaluación inicial, el exchange estimó que alrededor de $352 millones en activos se habían visto afectados. Tras la detección, Bitget suspendió temporalmente los retiros mientras trabajaba para contener el incidente.

La explicación de Chen se centra en la ruta que siguió el atacante después de obtener acceso. Le dijo a Cointelegraph que la vulnerabilidad en una herramienta de seguridad de un tercero permitió que el atacante adquiriera credenciales internas de alto nivel. Con esas credenciales, el atacante supuestamente emitió órdenes fraudulentas de retiro—una distinción importante que sugiere que la brecha podría haber estado más relacionada con el mal uso de la autorización que con el robo directo de claves criptográficas.

Para tranquilizar a los clientes, Chen afirmó que las claves privadas de Bitget no fueron comprometidas y que las wallets frías no se vieron afectadas. También dijo que Bitget desde entonces abordó la vulnerabilidad de seguridad y fortaleció los controles de retiro, incluyendo la limitación del acceso interno, la incorporación de verificación independiente para los retiros y la mejora del monitoreo de patrones de actividad atípicos.

La recuperación sigue sin cuantificarse mientras Bitget verifica congelamientos

Una de las preguntas más grandes y abiertas para los usuarios afectados es cuánto de los fondos robados puede recuperarse finalmente o quedar inutilizable. Bitget aún no ha divulgado cifras de recuperación ni la cantidad que cree que ha sido congelada.

Chen le dijo a Cointelegraph que algunos activos han sido congelados con la ayuda de otros participantes de la industria. Sin embargo, Bitget dijo que solo publicará un total consolidado después de que termine de verificar las cantidades. Ese enfoque es importante porque las cantidades congeladas pueden ser difíciles de medir con precisión durante incidentes que avanzan rápidamente, especialmente cuando los fondos se mueven entre direcciones o se dividen en múltiples transacciones.

La decisión de Bitget de no proporcionar todavía una cifra pública sugiere que el exchange está priorizando la confirmación sobre las estimaciones—un área en la que las informaciones en etapas tempranas a menudo se han vuelto controvertidas en hacks anteriores, ya que los totales pueden cambiar rápidamente una vez que los investigadores entienden cómo se enrutaron los fondos.

Congelamientos de retiros vs. limitaciones de swaps descentralizados con THORChain

Bitget previamente instó a THORChain, un protocolo de intercambio entre cadenas, a rechazar servicios a direcciones asociadas con el ataque. Chen dijo que Bitget no le está pidiendo a THORChain que detenga su red por completo mientras continúa la respuesta, sino que intenta reducir la capacidad de que los activos robados se conviertan o se redirijan más adelante.

THORChain ha dicho que no puede bloquear selectivamente direcciones individuales, y Chen reiteró esa postura. Le dijo a Cointelegraph que Bitget entiende que THORChain es descentralizado y que el protocolo no puede bloquear de forma selectiva direcciones particulares debido a limitaciones técnicas.

Chen también recalcó que Bitget no busca tomar medidas que serían imposibles en la cadena. Esto resalta una tensión común en la respuesta a incidentes: las plataformas centralizadas pueden ser capaces de congelar activos o restringir los flujos de retiro, mientras que la infraestructura descentralizada normalmente no puede implementar listas negras ad hoc sin cambiar el comportamiento fundamental del protocolo.

Para los usuarios que siguen el hack, la implicación práctica es que los esfuerzos de respuesta pueden depender de lo que se pueda bloquear a nivel del exchange, de lo que se pueda congelar mediante contrapartes y de lo que permanece ingobernable a través de rutas de liquidez descentralizadas.

Investigación sobre la atribución: los indicadores iniciales aún están bajo revisión

Chen también abordó la sugerencia anterior de Bitget de que Corea del Norte podría estar detrás del ataque. En comentarios a Cointelegraph, dijo que las afirmaciones previas se basaban en indicadores preliminares observados durante la investigación.

Agregó que esos indicadores todavía se están evaluando, y que Mandiant y SlowMist respaldan un esfuerzo forense independiente. Chen dijo que Bitget compartirá más hallazgos una vez que se verifiquen.

Este enfoque de atribución escalonada es notable: muchos incidentes cibernéticos de alto perfil implican hipótesis que avanzan rápidamente y que luego requieren confirmación. Al presentar las primeras informaciones como preliminares y al enfatizar las forenses independientes en curso, Bitget está señalando que cualquier atribución final dependerá de los resultados del análisis técnico, en lugar de señales tempranas e incompletas.

La respuesta de Bitget hasta ahora—identificando una vulnerabilidad de un producto de seguridad de un tercero, enfatizando que las claves privadas y las wallets frías no fueron comprometidas, y desplegando actualizaciones de control de retiros—ofrece una imagen más clara del mecanismo de la brecha. Aun así, los clientes y observadores querrán vigilar dos aspectos a continuación: si los totales verificados de recuperación y congelamiento de Bitget cambian conforme concluyan las investigaciones, y cómo el proceso forense, en última instancia, informa (o revisa) las afirmaciones de atribución.

Este artículo se publicó originalmente como Bitget CEO: $388M Hack Linked to Third-Party Security Flaw on Crypto Breaking News – tu fuente confiable de noticias cripto, noticias de Bitcoin y actualizaciones de blockchain.