La directora ejecutiva de la plataforma Bitget, Gracy Chen, reveló que la intrusión que afectó a la plataforma por 388 millones de dólares no fue el resultado de una ruptura directa de su infraestructura central, sino que comenzó a través de una vulnerabilidad de seguridad en un producto de un tercero que permitió al atacante acceder a “créditos internos de alto nivel”.

Según explicó Chen, estos permisos se utilizaron para emitir órdenes de retiro fraudulentas, mientras que confirmó que las claves privadas no se vieron comprometidas y que las carteras frías no se vieron afectadas por el incidente.

Bitget indicó que había tratado la vulnerabilidad tras detectarla, y que reforzó los controles de retirada mediante un conjunto de medidas, entre ellas:

• Restricción del acceso interno.

• Adición de una verificación independiente para las retiradas.

• Aumento del nivel de supervisión de actividades inusuales.

La plataforma había detectado el 24 de septiembre transferencias no autorizadas desde varios monederos calientes, lo que la llevó a suspender temporalmente las retiradas. Al principio, la empresa estimó que cerca de 352 millones de dólares en activos se vieron afectados por el incidente.

A pesar de que ya ha pasado algún tiempo desde el ataque, Bitget aún no ha revelado el volumen de activos que se han recuperado o congelado. Chen dijo que algunos activos se congelaron con la ayuda de otras partes del sector, pero aclaró que la empresa solo anunciará el total después de verificar con precisión las cantidades.

Además, Bitget había pedido previamente a THORChain, un protocolo para intercambiar activos entre cadenas de bloques, que negara sus servicios a las direcciones vinculadas al ataque. Sin embargo, la empresa subrayó que no solicita al protocolo que detenga su red, sino que solo pretende impedir la transferencia de los activos robados. En cambio, THORChain explicó que no puede incluir direcciones específicas en una lista negra de manera selectiva.

Chen afirmó que la empresa entiende las limitaciones técnicas en las que operan las redes descentralizadas, y que no exige que ningún protocolo tome medidas que no sean técnicamente posibles.

En cuanto a la sospecha previa de un posible vínculo con Corea del Norte, Chen aclaró que lo que se difundió inicialmente se basó en indicios preliminares surgidos durante la investigación, y que esos indicios aún se están evaluando. Añadió que Mandiant y SlowMist respaldan la investigación forense independiente, y que el trabajo continúa, con el compromiso de compartir resultados adicionales tan pronto como se verifiquen.

Este caso pone de relieve los riesgos de la cadena de suministro de seguridad en el sector de los activos digitales, ya que el peligro no siempre reside en la infraestructura misma, sino en las herramientas y servicios externos que otorgan permisos operativos sensibles. Asimismo, destaca la importancia de la separación de privilegios, la verificación independiente y la supervisión continua, como capas de defensa fundamentales tanto para las empresas como para los usuarios.

#الأمن_السيبراني #العملات_المشفرة $BGB $RUNE