【El caso de robo de 350 millones de dólares en Bitget apunta al grupo Lazarus, y la ruta de fondos de XRP se cruza】
Bitget sufrió recientemente el robo de aproximadamente 350 millones de dólares en XRP y, según la monitorización de rastreadores on-chain como Specter, las rutas de fondos entre cadenas se cruzan directamente con el caso de ataque AFX de este mes de julio, lo que apunta firmemente a los hackers norcoreanos del grupo Lazarus.
El modo de ataque empleado indica que los hackers se infiltraron en el backend crítico: mediante la falsificación de datos de transacciones, engañaron las transferencias autorizadas internamente, sin que se perdieran claves privadas. El intercambio cubrió íntegramente las pérdidas con un fondo de protección de usuarios superior a 460 millones de dólares, aunque la “puerta de entrada” exacta por la que se logró el acceso a la red sigue en investigación.
En comparación con los patrones históricos de actuación de Lazarus, este incidente coincide en gran medida en “la suplantación de autorización” y “la recaudación rápida de fondos”. Los hackers tomaron control del backend y usaron una interfaz de aprobación que mostraba actividad normal, pero con datos en cadena sustituidos por información falsa para engañar la autorización. Posteriormente, los fondos se hicieron líquidos mediante puentes entre cadenas y operaciones OTC, lo que presenta características propias de grandes bandas. Es destacable que, aunque anteriormente Bybit fue afectada por la “dilación de un servicio de firma externa”, en esta ocasión Bitget apunta a “el backend de su propio monedero”; la confirmación final aún depende del informe técnico oficial.
Este suceso podría intensificar la preocupación del mercado por la seguridad del backend de los exchanges centralizados y por las cadenas de lavado de dinero en los enlaces de XRP entre cadenas. Habrá que prestar atención a la divulgación técnica oficial sobre el método de acceso a la red, así como al resultado final del rastreo de los flujos de fondos del grupo Lazarus.
$XRP
Bitget sufrió recientemente el robo de aproximadamente 350 millones de dólares en XRP y, según la monitorización de rastreadores on-chain como Specter, las rutas de fondos entre cadenas se cruzan directamente con el caso de ataque AFX de este mes de julio, lo que apunta firmemente a los hackers norcoreanos del grupo Lazarus.
El modo de ataque empleado indica que los hackers se infiltraron en el backend crítico: mediante la falsificación de datos de transacciones, engañaron las transferencias autorizadas internamente, sin que se perdieran claves privadas. El intercambio cubrió íntegramente las pérdidas con un fondo de protección de usuarios superior a 460 millones de dólares, aunque la “puerta de entrada” exacta por la que se logró el acceso a la red sigue en investigación.
En comparación con los patrones históricos de actuación de Lazarus, este incidente coincide en gran medida en “la suplantación de autorización” y “la recaudación rápida de fondos”. Los hackers tomaron control del backend y usaron una interfaz de aprobación que mostraba actividad normal, pero con datos en cadena sustituidos por información falsa para engañar la autorización. Posteriormente, los fondos se hicieron líquidos mediante puentes entre cadenas y operaciones OTC, lo que presenta características propias de grandes bandas. Es destacable que, aunque anteriormente Bybit fue afectada por la “dilación de un servicio de firma externa”, en esta ocasión Bitget apunta a “el backend de su propio monedero”; la confirmación final aún depende del informe técnico oficial.
Este suceso podría intensificar la preocupación del mercado por la seguridad del backend de los exchanges centralizados y por las cadenas de lavado de dinero en los enlaces de XRP entre cadenas. Habrá que prestar atención a la divulgación técnica oficial sobre el método de acceso a la red, así como al resultado final del rastreo de los flujos de fondos del grupo Lazarus.
$XRP