#BitgetHotWalletBreachTiedToThirdPartySecurityFlaw
La última actualización de la cuenta de Bitget indica que el incidente del 24 de septiembre implicó transferencias no autorizadas desde parte de su infraestructura de billeteras calientes y tibias. La investigación señala que los atacantes explotaron una vulnerabilidad en un producto de seguridad de un tercero, obtuvieron credenciales internas y utilizaron comandos de retiro fraudulentos. Bitget afirma que la vulnerabilidad subyacente ya ha sido remediada.
El impacto actualmente reportado es de aproximadamente entre 387,5 y 388 millones de dólares. Bitget dice que sus billeteras frías no se vieron afectadas, que los saldos de las cuentas de los usuarios permanecen inalterados y que Mandiant y SlowMist están apoyando la investigación forense en curso y la recuperación de activos.
Mi conclusión: Este incidente pone de relieve que la seguridad de las casas de cambio depende no solo de la arquitectura de las billeteras, sino también de la seguridad de los sistemas de terceros y de los controles de acceso. Las preguntas importantes ahora son cómo se explotó la vulnerabilidad externa, qué salvaguardas adicionales se han implementado y cuánto de los activos afectados puede recuperarse.
#Bitget #BitgetSecurity #CryptoSecurity #HotWallet #Web3Security
La última actualización de la cuenta de Bitget indica que el incidente del 24 de septiembre implicó transferencias no autorizadas desde parte de su infraestructura de billeteras calientes y tibias. La investigación señala que los atacantes explotaron una vulnerabilidad en un producto de seguridad de un tercero, obtuvieron credenciales internas y utilizaron comandos de retiro fraudulentos. Bitget afirma que la vulnerabilidad subyacente ya ha sido remediada.
El impacto actualmente reportado es de aproximadamente entre 387,5 y 388 millones de dólares. Bitget dice que sus billeteras frías no se vieron afectadas, que los saldos de las cuentas de los usuarios permanecen inalterados y que Mandiant y SlowMist están apoyando la investigación forense en curso y la recuperación de activos.
Mi conclusión: Este incidente pone de relieve que la seguridad de las casas de cambio depende no solo de la arquitectura de las billeteras, sino también de la seguridad de los sistemas de terceros y de los controles de acceso. Las preguntas importantes ahora son cómo se explotó la vulnerabilidad externa, qué salvaguardas adicionales se han implementado y cuánto de los activos afectados puede recuperarse.
#Bitget #BitgetSecurity #CryptoSecurity #HotWallet #Web3Security
