🚨* Fecha y escala: El 24 de septiembre de 2026, Bitget sufrió una gran brecha que provocó una pérdida estimada de 351 a 387 millones de dólares en activos digitales.
* Método de ataque: Los atacantes comprometieron un sistema crítico de monedero backend, falsificando los datos de las transacciones para activar los propios procesos de autorización de Bitget en monederos hot y warm. No se robaron claves privadas, y los monederos fríos offline permanecieron completamente seguros.
* Actor presuntamente implicado: La CEO Gracy Chen indicó que la evidencia preliminar (incluidos patrones de comportamiento IP) apunta a un grupo de hackers norcoreano (como Lazarus). Bitget está trabajando con Mandiant y SlowMist en la investigación en curso.
* Tokens sustraídos: La brecha abarcó múltiples cadenas (Ethereum, XRP Ledger, Arbitrum, Avalanche, BSC) que involucraron ETH, XRP, USDT, USDC, BNB y AVAX.
* Impacto en usuarios y operaciones:
* Fondos de usuarios: Todos los saldos de las cuentas de los usuarios permanecen seguros y correctos. Las pérdidas están completamente cubiertas por el fondo de protección para usuarios de Bitget, que supera los 464 millones de dólares.
* Estado de la plataforma: Los depósitos y el trading spot/futuros siguen funcionando plenamente. Las retiradas se pausaron temporalmente mientras se realizaba una revisión de seguridad.
* Billetera Bitget: La billetera Bitget de autocustodia opera en infraestructura separada y no se vio afectada.
* Método de ataque: Los atacantes comprometieron un sistema crítico de monedero backend, falsificando los datos de las transacciones para activar los propios procesos de autorización de Bitget en monederos hot y warm. No se robaron claves privadas, y los monederos fríos offline permanecieron completamente seguros.
* Actor presuntamente implicado: La CEO Gracy Chen indicó que la evidencia preliminar (incluidos patrones de comportamiento IP) apunta a un grupo de hackers norcoreano (como Lazarus). Bitget está trabajando con Mandiant y SlowMist en la investigación en curso.
* Tokens sustraídos: La brecha abarcó múltiples cadenas (Ethereum, XRP Ledger, Arbitrum, Avalanche, BSC) que involucraron ETH, XRP, USDT, USDC, BNB y AVAX.
* Impacto en usuarios y operaciones:
* Fondos de usuarios: Todos los saldos de las cuentas de los usuarios permanecen seguros y correctos. Las pérdidas están completamente cubiertas por el fondo de protección para usuarios de Bitget, que supera los 464 millones de dólares.
* Estado de la plataforma: Los depósitos y el trading spot/futuros siguen funcionando plenamente. Las retiradas se pausaron temporalmente mientras se realizaba una revisión de seguridad.
* Billetera Bitget: La billetera Bitget de autocustodia opera en infraestructura separada y no se vio afectada.
