Bitget ha incorporado a *Mandiant (Google) y SlowMist* para investigar la *brecha de seguridad de 351,6 millones de dólares* detectada el 24 de septiembre a las 18:31 UTC, la CEO Gracy Chen confirmó hoy.
El incidente ahora se trata como un posible *ataque vinculado a Corea del Norte*.
> "Nuestro equipo de seguridad ha logrado avances iniciales para rastrear la fuente. El atacante comprometió un sistema backend crítico dentro de nuestra infraestructura de billeteras, lo utilizó para falsificar los datos de las transacciones y activó nuestra autorización..." — Gracy Chen en X, 25 sep e6a1
Esto es lo que sabemos:
*Cómo ocurrió (sin claves privadas):*
Chen dijo que el atacante NO robó claves privadas. En su lugar, comprometió un sistema backend crítico en la infraestructura de la billetera y lo usó para crear *datos de transferencias falsificados* que llegaron al proceso de autorización y movieron fondos. Bitget dice que ha descartado una filtración de clave privada y que contuvo el incidente: no es posible realizar más transferencias no autorizadas. e6a1
Desplaza el foco de la custodia de las claves a los sistemas que la rodean. El atacante no necesitaba poseer una clave de billetera; necesitaba acceso a la infraestructura que pudiera generar la información de transferencia que el flujo de aprobación aceptaría.
*Qué se tomó:*
∼$351.6M de billeteras calientes y calientes-templadas: las billeteras frías permanecen seguras. Activos afectados: ETH, XRP, USDT, USDC, AVAX, BNB y USDT0 en Arbitrum. Ethereum concentró la mayor parte. Al principio, los rastreadores on-chain mostraron menos porque el incidente se extendió más allá de Ethereum.
Los saldos de los usuarios siguen siendo precisos. Los depósitos y el trading continúan. Las retiradas están pausadas mientras los equipos trabajan en la recuperación y en mejoras de seguridad.
*Vínculo con Corea del Norte:*
En una Q&A en vivo tras la brecha, Chen dijo que la investigación preliminar apunta a direcciones IP que coinciden con servicios VPN usados previamente por un grupo de hacking de Corea del Norte. "El patrón se parece muchísimo a lo que hizo el equipo norcoreano antes". Dijo que no se sospecha de un trabajo interno. La atribución aún es preliminar y no está confirmada de forma definitiva. 4bbd
Los $2B robados por hackers de Corea del Norte en 2025, incluido el hack de $1.5B en Bybit atribuido por el FBI, lo hace plausible. Coindoo señala que la postura actual de Bitget es que no se puede descartar la participación de Corea del Norte. e6a1
*Qué sigue:*
Bitget dice que su Fondo de Protección de Usuarios de $464M cubre con creces la pérdida. Algunos fondos robados ya se han recuperado con la ayuda de fundaciones de blockchain y socios; el monto no se ha divulgado. Las direcciones fueron marcadas y se contactó a las fuerzas del orden.
Chen dijo que varios equipos técnicos trabajan para reanudar las retiradas en cuestión de horas o días, y que se publicará un informe completo del incidente con la causa raíz y las medidas correctivas dentro de 24 horas.
#BitcoinSpotETFsNetInflow$191M #CFTCUpdatesGuidanceOnTokenizedAssets #BitgetSays$352MAffectedInHack #BinanceWillListHyperliquid(HYPE) #BrazilOrdersReportingOf$10KSelfCustodyTransfers
