El hack de Bitget de 351,6M$ no fue un robo de clave privada: fue una suplantación de la cadena de firmado, y 157M$ del XRP robado nunca pueden congelarse.
La noticia: la CEO Gracy Chen reveló el primer detalle técnico real sobre la filtración de ayer: los atacantes comprometieron un sistema backend que genera los datos de firmado de las carteras, suplantando los datos de transacciones/autorización para activar aprobaciones de retirada con apariencia legítima. Nunca se tocaron las claves privadas; las carteras frías permanecieron seguras. Chen dijo que los investigadores encontraron direcciones IP vinculadas a infraestructura de VPN previamente asociada a un grupo de piratería norcoreano, calificando la conexión como "muy probablemente" pero dejando claro que aún no está confirmada. Ya hay algo de recuperación en marcha: las fundaciones de la cadena han congelado direcciones controladas por hackers que contienen tokens emitidos centralmente como USDT/USDC. Pero casi 102,9M de XRP (~157M$) está en carteras que nadie puede congelar: las herramientas de congelación de XRPL solo se aplican a tokens emitidos, no al activo nativo; y la mayor parte de los ingresos en stablecoins en cadenas EVM ya se han convertido a ETH, que tampoco puede bloquearse. El informe completo de causa raíz de Bitget se publicará más tarde hoy; las retiradas siguen congeladas, los depósitos y el trading permanecen abiertos, y se espera que el Fondo de Protección al Usuario de 464M$+ cubra la pérdida total.
El punto clave: "muy probablemente" Corea del Norte es la lectura interna de Bitget basada en el emparejamiento de patrones de IP; ninguna firma independiente de ciberforense ha publicado aún su propia atribución, así que trata esa parte como sospechosa, no confirmada.
Nuestra lectura: la lección real aquí no es la cifra en dólares: es que una vulneración en la cadena de firmado supera completamente a una seguridad de clave privada más fuerte; y la falta de un mecanismo nativo de congelación de XRP pasó de ser una característica de descentralización a convertirse en una responsabilidad en la recuperación.
¿El hecho de saber que nunca se tocaron las claves cambia tu forma de pensar sobre la seguridad en los exchanges, o el resultado —351,6M$ perdidos de todos modos— importa más que el mecanismo?
No es asesoramiento financiero. Investiga por tu cuenta (DYOR).
$XRP #CryptoNews #Bitget #Security
La noticia: la CEO Gracy Chen reveló el primer detalle técnico real sobre la filtración de ayer: los atacantes comprometieron un sistema backend que genera los datos de firmado de las carteras, suplantando los datos de transacciones/autorización para activar aprobaciones de retirada con apariencia legítima. Nunca se tocaron las claves privadas; las carteras frías permanecieron seguras. Chen dijo que los investigadores encontraron direcciones IP vinculadas a infraestructura de VPN previamente asociada a un grupo de piratería norcoreano, calificando la conexión como "muy probablemente" pero dejando claro que aún no está confirmada. Ya hay algo de recuperación en marcha: las fundaciones de la cadena han congelado direcciones controladas por hackers que contienen tokens emitidos centralmente como USDT/USDC. Pero casi 102,9M de XRP (~157M$) está en carteras que nadie puede congelar: las herramientas de congelación de XRPL solo se aplican a tokens emitidos, no al activo nativo; y la mayor parte de los ingresos en stablecoins en cadenas EVM ya se han convertido a ETH, que tampoco puede bloquearse. El informe completo de causa raíz de Bitget se publicará más tarde hoy; las retiradas siguen congeladas, los depósitos y el trading permanecen abiertos, y se espera que el Fondo de Protección al Usuario de 464M$+ cubra la pérdida total.
El punto clave: "muy probablemente" Corea del Norte es la lectura interna de Bitget basada en el emparejamiento de patrones de IP; ninguna firma independiente de ciberforense ha publicado aún su propia atribución, así que trata esa parte como sospechosa, no confirmada.
Nuestra lectura: la lección real aquí no es la cifra en dólares: es que una vulneración en la cadena de firmado supera completamente a una seguridad de clave privada más fuerte; y la falta de un mecanismo nativo de congelación de XRP pasó de ser una característica de descentralización a convertirse en una responsabilidad en la recuperación.
¿El hecho de saber que nunca se tocaron las claves cambia tu forma de pensar sobre la seguridad en los exchanges, o el resultado —351,6M$ perdidos de todos modos— importa más que el mecanismo?
No es asesoramiento financiero. Investiga por tu cuenta (DYOR).
$XRP #CryptoNews #Bitget #Security
