Bitget los 3.516 millones de dólares no es una vulnerabilidad de contratos。

Se trata de que un sistema crítico de backend de un servicio de monedero fue comprometido. Los hackers falsificaron la información de transferencias y, desde allí, transfirieron directamente activos en múltiples cadenas. En la cadena de ataque a los contratos se pueden ver llamadas anómalas; lo que fue falsificado fue el backend. En la cadena, quizá solo parezca una transferencia normal.

Por eso, lo más importante aquí no es el monto, sino si Bitget va a publicar las direcciones afectadas o los lotes de salida. Si lo publica, entonces se pueden descomponer y rastrear en la cadena esas pocas transferencias entre múltiples cadenas; si no lo publica, solo se puede esperar a la versión oficial.

El fondo de protección dice que puede cubrir, eso habla de capacidad de reembolso, no de evidencia en la cadena.

Bitget ya ha suspendido los retiros. Lo siguiente a observar es, antes de que reanude los retiros, si proporciona rutas en la cadena que se puedan verificar.