#circle与tether冻结bitget黑客钱包
3.875 mil millones de dólares se los llevaron, y el emisor de la stablecoin solo logró congelar 318.000 dólares al final.

⚖️ 进群看每日策略

El 24 de septiembre a las 18:31 (UTC), una bolsa global de primer nivel, empezó a mostrar transferencias anómalas desde sus hot wallets. La cifra de las pérdidas se corrigió de los 183 millones de dólares estimados inicialmente a 351,6 millones en 24 horas y, hoy, a 387,5 millones; se trata del mayor robo de criptomonedas de este año. La parte más grave fue aproximadamente 103 millones de XRP, valorados en unos 157 millones de dólares; el resto de los activos se desviaron a través de al menos 5 cadenas.

Lo más clave es que nadie robó las llaves privadas. El CEO de la bolsa explicó en un directo y en tuits que el atacante comprometió un sistema backend dentro de la infraestructura de la cartera, falsificó los datos de la transacción y se saltó el propio flujo de autorización del sistema, logrando que las transferencias anómalas se aprobaran como si fueran operaciones habituales. La recarga y el trading funcionaron con normalidad en todo momento; solo se suspendieron los retiros.

El detective on-chain DCF GOD encontró pistas antes: una wallet recién creada gastó 19,67 millones de dólares en USDT0 en apenas 6 minutos; compró 7.111 ETH, con un precio de ejecución aproximadamente un 5% por encima del precio de mercado; el recorrido fue UniswapX y 1inch Fusion. Por el momento, la salida de fondos se ha detenido. La investigación, en la que participan la plataforma junto con Mandiant y SlowMist, continúa. El CEO afirma que parte de las IP coincide con elecciones de VPN que suelen usar ciertos grupos de hackers norcoreanos.

Veamos ahora el intento de recuperación. Circle bloqueó el viernes a las 05:00 (UTC) una dirección marcada como “Exploiter 8”; allí solo había 170,47 ETH, 218.023 USDT y 99.990 USDC, en total unos 318.000 dólares. Tether también bloqueó posteriormente esa dirección. Otras direcciones de hackers aún controlan más de 63.000 ETH, y ningún emisor puede mover esos fondos. 318.000 dividido entre 387,5 millones da una tasa de recuperación del 0,08%.

El verdadero plan de respaldo lo asume la propia plataforma: el fondo de protección para usuarios de esa bolsa supera los 464 millones de dólares. El CEO dijo que cubrirá la pérdida en su totalidad y que el saldo de las cuentas de los usuarios no se verá afectado; este fondo en 2023 todavía era solo de 300 millones. En comparación con el robo de 285 millones de dólares a Drift en abril, cuando el hacker movió unos 232 millones de dólares en USDC desde Solana a Ethereum usando herramientas de cruce de Circle, ZachXBT y otros criticaron en ese momento que Circle actuó demasiado lento.

Traducción: esta ronda de ataque no necesita robar llaves privadas; lo que falsifica es “la autorización” en sí. El relato completo de seguridad —carteras frías, multi-firma y autocustodia— no constituye una barrera frente a la falsificación de credenciales. Lo que más conviene recordar es el techo de la capacidad de congelación: lo que el emisor de stablecoins puede congelar on-chain es solo una capa muy delgada de stablecoins. Tras el fracaso del proyecto de ley CLARITY 49 a 50, en EE. UU. no existe una normativa federal unificada; al final, quien cubre a los usuarios no es la regulación ni el emisor, sino qué tan gruesa es la protección del fondo en el balance de la plataforma de intercambio.

Cuando eliges una plataforma, ¿miras su tamaño de fondo de protección y su estructura de reservas? ¿O crees que si pasa algo, total alguien lo cubre? Hablemos en la sección de comentarios.

Todos los días te llevo a seguir los temas de seguridad en cripto. No solo ver lo que pasa en las noticias, sino también ayudarte a entender la lógica y las oportunidades detrás 👀🚀

Haz clic en el avatar para ver el directo