🔥 Revisión del caso del robo de 350 millones de dólares a Bitget: no se perdió la clave privada, ¿cómo desapareció el dinero?

El 24 de septiembre, la billetera caliente de Bitget fue atacada y se robaron unos 350 millones de dólares. Pero la CEO, Gracy Chen, afirmó con claridad: no fue una filtración de la clave privada.

Ruta del ataque: aprovechar una vulnerabilidad en un producto de seguridad de terceros + robar credenciales de acceso a la red interna → falsificar instrucciones de retiro enviadas al sistema de la billetera → eludir el control de riesgos → provocar una transferencia anómala.

En pocas palabras: no se robó la llave del “tesoro”, sino que se falsificó el “formulario de retiro” y se sacó el dinero desde la propia ventanilla del banco.

Tres recordatorios para la industria:
1️⃣ El vector de ataque ha cambiado: en la primera mitad de 2026, casi el 90% de los fondos robados no pueden recuperarse; el objetivo de los ataques está pasando de “el código” a “las personas” y los sistemas del backend
2️⃣ El saldo de los exchange ≠ tu dinero: los activos de gran cuantía deben custodiarlos tú mismo; las billeteras no custodias son el camino correcto
3️⃣ Los hackers norcoreanos este año ya representan el 76% del total global de montos robados en cripto; frente a rivales de nivel estatal, cualquier confianza en un solo punto es un blanco

Bitget restableció el retiro de BTC el 28 de septiembre; el fondo de protección a usuarios cubre las pérdidas. Pero la próxima vez, ¿le tocará a quién?
#Web3安全 #Bitget