La principal bolsa Bitget fue hackeada a las 2:31 a. m. del 25 de septiembre, hora de Taipei. A la fecha de redacción del 27 de septiembre, la página oficial de seguimiento de fondos de Bitget muestra que el monto real robado es de 391.22 millones de dólares, lo que equivale aproximadamente a 12.400 millones de yuanes taiwaneses.
Este número es un poco más que los 3.875 mil millones de dólares anunciados por la oficina oficial el 25/09. La diferencia radica en que, en la página de seguimiento, se incluyen también los activos robados en tres cadenas: ALGO, TIA y ATOM. Y a medida que la oficina oficial, el 26, publicó el calendario para reanudar los retiros, este incidente finalmente llega, por el momento, a su fin.
La línea de tiempo oficial de procesamiento es la siguiente (hora de Taipei):
25/9 05:39: El sitio web publica el primer comunicado; estima una pérdida de 351,6 millones de dólares, suspende retiros y las entradas y las operaciones siguen con normalidad
25/9 06:26: El CEO Gracy Chen se puso manos a la obra en persona; en una transmisión de X explicó durante más de tres horas y dijo que el fondo de protección era suficiente para compensar el 100%
25/9 11:11: En Threads de idioma chino tradicional, la versión oficial explica que el fondo de protección equivale a 5,500 bitcoins; la pérdida la asume el fondo y luego se añadirán más detalles
25/9 22:05: El sitio web actualiza la pérdida a 387,5 millones de dólares, publica la dirección del hacker y la página de seguimiento, y lanza una recompensa de 5% por recuperación
26/9 11:55: El sitio web anuncia la reanudación de retiros en cuatro lotes, y lo hace 5 minutos antes del plazo del mediodía que ellos mismos habían prometido
28/9 16:00: Comienza a habilitar de forma secuencial los retiros de Bitcoin, Ethereum y USDT; las demás monedas tendrán que esperar hasta el 2/10
En realidad, en esta ocasión el hacker no robó la contraseña para controlar la cartera, es decir, la «llave privada». Gracy dice que el hacker comprometió el panel de administración del sistema de carteras, falsificó los datos de transferencia con un formato totalmente normal y luego los envió a través del proceso de aprobación que el exchange usa cada día.
En pocas palabras: la llave del tesoro sigue existiendo, pero alguien falsificó recibos de retiro con apariencia totalmente formal. Y los activos que se llevaron provienen principalmente de carteras en línea (frías/calientes); las carteras sin conexión donde se guardan activos de gran monto no se vieron afectadas.
En cuanto a quién lo hizo, Gracy dijo que las características de la IP del hacker coinciden altamente con registros previos de un grupo de hackers relacionado con Corea del Norte; sin embargo, hasta que se conozcan los resultados de la investigación, no se puede concluir de forma definitiva.
---
Según la página de seguimiento proporcionada oficialmente, calculando el precio en el momento del robo, las pérdidas más altas son estas cuatro partidas:
XRP: aproximadamente 103 millones de unidades, con un valor de alrededor de 158 millones de dólares
Ether: aproximadamente 31,9 mil unidades, con un valor de alrededor de 85,78 millones de dólares
Stablecoins: USDT, USDC y USDT0 suman aproximadamente 75,48 millones de dólares
ZEC: aproximadamente 18,9 mil unidades, con un valor de alrededor de 29,36 millones de dólares
Pero el XRP que más fue robado no está en la lista de las tres primeras tandas de retiro; hay que esperar hasta el 2/10 junto con otras monedas. Y las razones se pueden encontrar en pistas en la prueba de reservas que Bitget publicó el 16 de septiembre.
En ese momento, el XRP total en la plataforma era de aproximadamente 104 millones de unidades; de ellas, 66.81 millones eran de los usuarios. Así que, si hacemos el cálculo con esta instantánea, el XRP de la plataforma casi se vació: primero hay que reponerlo, para que exista forma de permitir que los usuarios retiren fondos.
Sin embargo, el dinero que fue robado, por ahora, casi todo sigue en manos de los hackers. La página de seguimiento muestra que los hackers aún conservan aproximadamente el 96%, y lo congelado por Tether y Circle es solo alrededor de 339 mil dólares.
Afortunadamente, el monto de las pérdidas de este incidente de hackers está dentro del rango que el fondo de protección de Bitget puede asumir; por ahora, no tendrá un impacto demasiado grande en los usuarios.
---
Por último, quiero decir mi punto de vista: yo personalmente todavía tengo dinero dentro, pero no estoy demasiado aterrorizado/a. Creo que la gestión de la crisis por parte de Bitget en esta ocasión es aceptable, porque publicó la dirección del hacker y la página de seguimiento, y entregó a tiempo un cronograma de retiros; por lo que, por lo que se ve, también existe la posibilidad de que termine de manera segura, como Bybit.
Solo del 25/9 a las 12:00 a. m. al 2/10: aunque los activos del usuario no se vean afectados, aún hay que esperar 7 días y medio para poder retirar todas las monedas. Por eso, que el exchange «pueda pagar» y que tú «cuentes con cuándo podrás retirar», al final son dos cosas distintas.
Y exchanges extranjeros como Bitget no están en la lista de las 10 empresas que completaron el registro de prevención de lavado de dinero ante la Comisión de Supervisión Financiera. Si realmente ocurriera un problema, bajo la normativa actual de Taiwán, no hay ningún organismo que pueda ayudarte a recuperar el dinero.
Después de este incidente, sigo queriendo hacer un llamado: en el mercado de criptomonedas, intenta ser un/a jugador/a (libertino/a) y no pongas todo tu patrimonio en una sola plataforma/exchange.
¿Tus activos cripto están repartidos en varias plataformas? Si una de ellas tiene un problema, ¿aguantarías?
¡Siéntete libre de compartir conmigo~!
⚠️ El contenido anterior es solo para referencia y no constituye ningún consejo de inversión.
