Ahora ya no es “posible hackeo”. Bitget confirmó: de sus hot y warm wallets se retiraron de forma no autorizada activos por aproximadamente 351,6 millones de dólares.
Las carteras frías no se vieron afectadas. Bitget suspendió temporalmente los retiros de fondos, pero la negociación y los depósitos siguieron funcionando. La bolsa afirma que los saldos de los usuarios siguen siendo correctos, y que su User Protection Fund supera los 464 millones de dólares y cubre el monto de pérdidas declarado.
Luego empieza lo interesante. Según datos de Lookonchain, los atacantes ya convirtieron la mayor parte de los EVM-activos robados en 67 982 $ETH - por aproximadamente 183 millones de dólares.
En cuanto a Lazarus: han surgido informaciones sobre una posible pista norcoreana, en particular a través de indicadores de IP. Pero esto es atribución, no un hecho confirmado. Bitget aún no ha nombrado el vector de ataque final.
Y aquí está para mí la lección principal. Tener 464 millones de dólares en un fondo de protección es un importante mecanismo financiero de seguridad. Pero no hace invulnerable a una bolsa centralizada.
En general, creo que después de este tipo de ataques la pregunta principal no es “¿si compensarán el dinero?”, sino “¿cómo exactamente obtuvo el atacante acceso?”.
Porque el fondo puede cubrir la pérdida. Pero la confianza solo se recupera con una respuesta a esa pregunta.
Si quieres analizar este tipo de incidentes sin pánico y sin FUD, suscríbete al @MoonMan567
Las carteras frías no se vieron afectadas. Bitget suspendió temporalmente los retiros de fondos, pero la negociación y los depósitos siguieron funcionando. La bolsa afirma que los saldos de los usuarios siguen siendo correctos, y que su User Protection Fund supera los 464 millones de dólares y cubre el monto de pérdidas declarado.
Luego empieza lo interesante. Según datos de Lookonchain, los atacantes ya convirtieron la mayor parte de los EVM-activos robados en 67 982 $ETH - por aproximadamente 183 millones de dólares.
En cuanto a Lazarus: han surgido informaciones sobre una posible pista norcoreana, en particular a través de indicadores de IP. Pero esto es atribución, no un hecho confirmado. Bitget aún no ha nombrado el vector de ataque final.
Y aquí está para mí la lección principal. Tener 464 millones de dólares en un fondo de protección es un importante mecanismo financiero de seguridad. Pero no hace invulnerable a una bolsa centralizada.
En general, creo que después de este tipo de ataques la pregunta principal no es “¿si compensarán el dinero?”, sino “¿cómo exactamente obtuvo el atacante acceso?”.
Porque el fondo puede cubrir la pérdida. Pero la confianza solo se recupera con una respuesta a esa pregunta.
Si quieres analizar este tipo de incidentes sin pánico y sin FUD, suscríbete al @MoonMan567
