#BitgetBreachForgedRequestsNotStolenKeys
Bitget: Acceso no autorizado y solicitudes de transferencia falsificadas, no claves privadas robadas
La casa de cambio de criptomonedas Bitget afirma que los atacantes detrás de su brecha de seguridad de 351,6 millones de dólares no robaron las claves privadas de la plataforma. En su lugar, comprometieron un sistema crítico de backend dentro de la infraestructura de carteras de Bitget y lo usaron para falsear los datos de las transacciones y activar el proceso de autorización de la propia casa de cambio. �
TokenPost +1
El incidente se detectó el 24 de septiembre de 2026, después de que se identificaran transferencias no autorizadas desde partes de las carteras calientes y semicalientes de Bitget. La empresa dijo que sus carteras frías permanecieron seguras, mientras que los depósitos y el trading continuaron funcionando con normalidad. Las retiradas se suspendieron temporalmente durante la investigación. �
BleepingComputer
El CEO de Bitget, Gracy Chen, dijo que los atacantes no falsificaron solicitudes individuales de retiro de los clientes y que no obtuvieron claves privadas de las carteras frías, calientes o semicalientes de la casa de cambio. El método exacto utilizado para penetrar inicialmente el sistema de backend sigue bajo investigación. �
Cointelegraph
Bitget estima que aproximadamente 351,6 millones de dólares en activos se vieron afectados en varias redes y señala que su Fondo de Protección al Usuario tiene más de 464 millones, lo que la empresa afirma que es suficiente para cubrir la pérdida reportada. �
BleepingComputer
La empresa también ha informado indicadores preliminares que podrían vincular el ataque a la actividad de piratería norcoreana, pero esa atribución aún permanece bajo investigación y no se ha establecido de forma independiente. �
TokenPost
La brecha pone de relieve un riesgo de seguridad distinto al robo convencional de claves privadas: comprometer los sistemas que generan y autorizan transacciones legítimamente parecidas puede permitir que los atacantes exploten la infraestructura de firmado existente sin obtener directamente las claves subyacentes.$GOOGL.US $NVDAB
Bitget: Acceso no autorizado y solicitudes de transferencia falsificadas, no claves privadas robadas
La casa de cambio de criptomonedas Bitget afirma que los atacantes detrás de su brecha de seguridad de 351,6 millones de dólares no robaron las claves privadas de la plataforma. En su lugar, comprometieron un sistema crítico de backend dentro de la infraestructura de carteras de Bitget y lo usaron para falsear los datos de las transacciones y activar el proceso de autorización de la propia casa de cambio. �
TokenPost +1
El incidente se detectó el 24 de septiembre de 2026, después de que se identificaran transferencias no autorizadas desde partes de las carteras calientes y semicalientes de Bitget. La empresa dijo que sus carteras frías permanecieron seguras, mientras que los depósitos y el trading continuaron funcionando con normalidad. Las retiradas se suspendieron temporalmente durante la investigación. �
BleepingComputer
El CEO de Bitget, Gracy Chen, dijo que los atacantes no falsificaron solicitudes individuales de retiro de los clientes y que no obtuvieron claves privadas de las carteras frías, calientes o semicalientes de la casa de cambio. El método exacto utilizado para penetrar inicialmente el sistema de backend sigue bajo investigación. �
Cointelegraph
Bitget estima que aproximadamente 351,6 millones de dólares en activos se vieron afectados en varias redes y señala que su Fondo de Protección al Usuario tiene más de 464 millones, lo que la empresa afirma que es suficiente para cubrir la pérdida reportada. �
BleepingComputer
La empresa también ha informado indicadores preliminares que podrían vincular el ataque a la actividad de piratería norcoreana, pero esa atribución aún permanece bajo investigación y no se ha establecido de forma independiente. �
TokenPost
La brecha pone de relieve un riesgo de seguridad distinto al robo convencional de claves privadas: comprometer los sistemas que generan y autorizan transacciones legítimamente parecidas puede permitir que los atacantes exploten la infraestructura de firmado existente sin obtener directamente las claves subyacentes.$GOOGL.US $NVDAB