De una prueba de centavos a un saqueo de $388 millones
La anatomía del audaz #hackeo a Bitget

30 minutos a ciegas, cómo una vulnerabilidad de "Día Cero" permitió el robo de millones en Bitget

El ataque inició a las 18:31 UTC con dos microtransferencias (0,184 ETH y 193 TRX). Al ser montos insignificantes, no activaron los protocolos de riesgo del exchange, dándole al atacante luz verde para avanzar.

El drenaje masivo: Apenas 30 minutos después de la prueba, el #Hacker ejecutó 17 transacciones de gran volumen a través de múltiples redes ( #Ethereum , #xrp , #Zcash , BNB Chain, Base, Arbitrum, Optimism y Avalanche), logrando extraer $361 millones en poco más de una hora.

Ingeniería del ataque (Día Cero): Las carteras frías (cold wallets) y las claves privadas de Bitget no fueron comprometidas. El hacker explotó una vulnerabilidad de día cero en un producto de seguridad de terceros, lo que le permitió inyectar comandos de retiro fraudulentos directamente en el sistema interno y luego borrar sus huellas informáticas.

Reacción y contención: El sistema de conciliación de la plataforma detectó la anomalía tan solo siete minutos después del primer gran retiro, lo que permitió activar el bloqueo global de retiros y frenar el desangre.

Impacto cero para los usuarios: Gracy Chen (CEO) confirmó que las pérdidas serán absorbidas en su totalidad por el Fondo de Protección al Usuario, valorado en $465 millones. Bitget repondrá este fondo en menos de una semana utilizando sus reservas corporativas, las cuales superan los $1.400 millones. "Es grave, pero no existencial", sentenció Chen.

Restauración operativa e investigación: Los retiros de Bitcoin ya se han reanudado (procesando más de 3.000 BTC en la primera hora) y los de ETH volverán el 29 de septiembre. Empresas forenses como Mandiant y SlowMist están en la investigación, y la directiva de Bitget asegura que ya tienen en la mira al grupo sospechoso.
$XRP
$ZEC
$BNB