Se transfirieron 3.516 millones de dólares desde una billetera caliente (hot wallet) de una plataforma de intercambio en el extranjero; el fondo de protección de usuarios que se usaba como respaldo en el balance figura en 464 millones de dólares—una sola operación se llevó aproximadamente tres cuartas partes.
La transferencia alcanzó varias cadenas, y aquí tomamos cuatro activos nativos que tienen cotización en el mercado spot de Binance: Ethereum, Avalanche, Arbitrum y el token de la plataforma BNB. El día del incidente, sus lecturas quedaron casi juntas: Ethereum cerca de -0.55%, con un volumen de unos 326.4 mil millones de dólares; el BNB de la plataforma cerca de +0.10%, con unos 102.9 mil millones de dólares; Avalanche cerca de -1.26%, con unos 4.5 mil millones de dólares; Arbitrum cerca de -1.33%, con unos 1.46 mil millones de dólares. Al ampliar la ventana, los cuatro nombres ya se separan: a siete días, de cerca de 2% a cerca de 28.7%; a treinta días, de cerca de 9.1% a cerca de 133%. Las que los separaron fueron eventos ubicados en otra trayectoria más larga, no relacionados con esta salida de fondos.
Revisé las dos exclusiones que indicó: se descartó la filtración de claves privadas y no se tocó la billetera fría; lo que se vio comprometido fue un sistema clave de back-end del servicio de billeteras. Con él, falsificó información de transferencias y, después, activó su propio flujo de autorización para enviar el dinero; en total, 19 transacciones. La carga no está del lado de las claves, sino del lado de “quién tiene permiso para que le crea que una transferencia es real”.
Afuera, lo que solo puede contarse está en otra columna. Antes, el análisis on-chain solo vio unos 183 millones de dólares; la plataforma dijo que esas estadísticas no cubrían todas las cadenas. Las direcciones anómalas ya fueron marcadas y reportadas a las autoridades de aplicación de la ley y organismos de seguridad. Se suspendieron los retiros; las recargas y las operaciones siguieron con normalidad; el servicio de transacciones on-chain se vio afectado durante un tiempo mientras se realizaba la verificación; el informe completo y el análisis de causa raíz se pospondrán hasta que termine la investigación.
La revaloración recae en la capa de autorización: del lado de las claves, ellas mismas ya fueron excluidas. El límite que le trazaron es uno: si el informe completo escribe la causa raíz como que fue vulnerada una cuenta externa, entonces esta lectura queda anulada; si el informe se enfoca en su propio sistema de back-end y en el flujo de autorización, y después de que se restablecieron los retiros la lectura de las huellas en cadena no se amplifica, esta lectura se mantiene. La capa desde la que se transfirió el dinero no puede verificarse desde afuera; lo único que se puede elegir por cuenta propia es lo que está a la vista—en el listado spot de Binance, los activos nativos de esas cadenas se pueden pedir de inmediato.
Este texto es un registro de opiniones y no constituye asesoramiento de inversión.$ZEC
$DUSK
$ROBO

#bitget遭黑客攻击损失3.52亿美元