La directora ejecutiva de Bitget, Gracy Chen, dijo que el reciente exploit de 388 millones de dólares de la bolsa de criptomonedas se debió a una vulnerabilidad en un producto de seguridad de un tercero que permitió al atacante obtener “credenciales internas de alto nivel”.
En comentarios a Cointelegraph, Chen dijo que el atacante usó esas credenciales para emitir órdenes de retiro fraudulentas. Según ella, las claves privadas de Bitget no se vieron comprometidas y sus billeteras frías no se vieron afectadas.
Bitget dijo que desde entonces ha abordado la falla de seguridad y ha reforzado sus controles de retiro, incluido restringir el acceso interno, añadir verificación independiente para los retiros y aumentar la supervisión de actividades inusuales.
El ataque ocurrió el 24 de septiembre, cuando Bitget detectó transferencias no autorizadas desde varias de sus carteras calientes y suspendió temporalmente los retiros. El intercambio estimó inicialmente que alrededor de 352 millones de dólares en activos se habían visto afectados.
Bitget aún no ha divulgado cifras de recuperación
El intercambio no ha divulgado cuánto del cripto robado se ha recuperado o congelado. Chen dijo que algunos activos han sido congelados con ayuda de otros participantes de la industria, pero Bitget liberaría un total solo después de verificar las cantidades.
Bitget había pedido previamente a THORChain, un protocolo para intercambiar activos entre cadenas de bloques, que se negara a prestar servicios a direcciones vinculadas al ataque.
El intercambio dijo que no está pidiendo a THORChain que detenga su red mientras intenta evitar que los activos robados sean movidos. THORChain ha dicho que no puede aplicar listas negras selectivas para direcciones individuales.
“Entendemos que THORChain opera como un protocolo descentralizado y ha dicho que no puede aplicar listas negras selectivas para direcciones individuales. Respetamos las limitaciones técnicas de las distintas redes y no estamos pidiendo a ningún protocolo que realice acciones que no sean técnicamente posibles”, dijo Chen.
Chen también abordó la sospecha anterior de Bitget de que Corea del Norte podría estar detrás del ataque.
“Lo que se compartió anteriormente se basó en indicadores preliminares identificados durante la investigación”, dijo Chen.
“Esos indicadores aún se están evaluando. Mandiant y SlowMist están apoyando la investigación forense independiente y ese trabajo continúa. Compartiremos hallazgos adicionales a medida que se verifiquen”, agregó.
Informes adicionales de Helen Partz.
Revista: THORChain bajo fuego por Bitget, ETH evoluciona más allá de la cadena de bloques: el Digest del Hodler
