*Incidente: 24 sep 18:31 UTC backend del sistema de carteras comprometido; datos de transferencia falsificados; la autenticación interna fue firmada como si fuera rutinaria, NO es robo de clave privada; carteras en frío intactas: se vieron afectadas las carteras calientes + cálidas. Mandiant (Google) + SlowMist investigando* $RARE $MUBARAK $2Z
- *Pérdida: $351,6M iniciales → $387,5M revisados tras rastrear todas las cadenas. Lookonchain: canasta de $356,86M: 102,93M XRP; 157,48M $ como mayor, 31.890 ETH con $85,75M; 34,75M USDT; 21,05M USDC; 19,67M USDT0 en Arbitrum; 3.000 XAUt con $12,82M; 12.719 BNB con $9,88M; 821k AVAX con $8,38M; 20,59M TRX con $7,07M + ZEC añadido más tarde. — el atacante intercambió ∼$183M a ETH (aún mantiene 63k ETH). — 4 direcciones receptoras principales: EVM, XRP Ledger, Zcash y TRON*
- *Atribución: CEO Gracy Chen: IP = preferencias VPN de Corea del Norte, patrones Grupo Lazarus — Elliptic: impulsa el botín de DPRK 2026 >$1B — mayor robo en un exchange en 2026 hasta ahora*
- *Retiros:*
- *28 sep 08:00 UTC (17:00 KST): BTC nativo*
- *29 sep 08:00 UTC: ETH en Ethereum, BSC, Arbitrum, Base, Optimism*
- *30 sep: USDT en Ethereum, BSC, Solana, Tron*
- *2 oct: XRP, BNB, AVAX, fiat, P2P + otros*
- *Plan publicado para el 26 sep al mediodía (04:00 UTC) en Beijing + AMA el 28 sep 07:30 UTC antes del reinicio: se identificó y remedi{o} la vulnerabilidad; los depósitos/operaciones se mantuvieron activos; los saldos no se vieron afectados, según Bitget; Fondo de Protección $464M+ para cubrir; 10% de recompensa: 5% de congelación + 5% de recuperación. Circle/Tether congelaron 218k USDT + 99k USDC ∼$318k hasta ahora*
*URGENTE 🚨 Hack de Bitget revisado $387,5M (inicial $352M) XRP $157M + ETH $85M; 24 sep suplantación del backend; carteras en frío seguras 🔒 Retiros escalonados NO hoy: BTC 28 sep 08:00 UTC, ETH 29 sep, USDT 30 sep, XRP/BNB/AVAX/fiat 2 oct ⚡ Se sospecha Corea del Norte/Lazarus — Protection Fund $464M cubre — recompensa 10% — verificar direcciones después del parche*#CircleMints500MUSDCOnSolana #PolymarketBankFailureBetsDrawFDICConcern #BitwiseFilesToListNEARETFOnNYSEArca #BlackRockBuildsTokenizedPortfoliosForOndo
- *Pérdida: $351,6M iniciales → $387,5M revisados tras rastrear todas las cadenas. Lookonchain: canasta de $356,86M: 102,93M XRP; 157,48M $ como mayor, 31.890 ETH con $85,75M; 34,75M USDT; 21,05M USDC; 19,67M USDT0 en Arbitrum; 3.000 XAUt con $12,82M; 12.719 BNB con $9,88M; 821k AVAX con $8,38M; 20,59M TRX con $7,07M + ZEC añadido más tarde. — el atacante intercambió ∼$183M a ETH (aún mantiene 63k ETH). — 4 direcciones receptoras principales: EVM, XRP Ledger, Zcash y TRON*
- *Atribución: CEO Gracy Chen: IP = preferencias VPN de Corea del Norte, patrones Grupo Lazarus — Elliptic: impulsa el botín de DPRK 2026 >$1B — mayor robo en un exchange en 2026 hasta ahora*
- *Retiros:*
- *28 sep 08:00 UTC (17:00 KST): BTC nativo*
- *29 sep 08:00 UTC: ETH en Ethereum, BSC, Arbitrum, Base, Optimism*
- *30 sep: USDT en Ethereum, BSC, Solana, Tron*
- *2 oct: XRP, BNB, AVAX, fiat, P2P + otros*
- *Plan publicado para el 26 sep al mediodía (04:00 UTC) en Beijing + AMA el 28 sep 07:30 UTC antes del reinicio: se identificó y remedi{o} la vulnerabilidad; los depósitos/operaciones se mantuvieron activos; los saldos no se vieron afectados, según Bitget; Fondo de Protección $464M+ para cubrir; 10% de recompensa: 5% de congelación + 5% de recuperación. Circle/Tether congelaron 218k USDT + 99k USDC ∼$318k hasta ahora*
*URGENTE 🚨 Hack de Bitget revisado $387,5M (inicial $352M) XRP $157M + ETH $85M; 24 sep suplantación del backend; carteras en frío seguras 🔒 Retiros escalonados NO hoy: BTC 28 sep 08:00 UTC, ETH 29 sep, USDT 30 sep, XRP/BNB/AVAX/fiat 2 oct ⚡ Se sospecha Corea del Norte/Lazarus — Protection Fund $464M cubre — recompensa 10% — verificar direcciones después del parche*#CircleMints500MUSDCOnSolana #PolymarketBankFailureBetsDrawFDICConcern #BitwiseFilesToListNEARETFOnNYSEArca #BlackRockBuildsTokenizedPortfoliosForOndo
