🚨 Hack na Bitget (~US$ 387,5M): El intruso estuvo oculto durante casi 1 mes en los sistemas
Un informe de la empresa de ciberseguridad SlowMist reveló detalles críticos sobre el ataque a la exchange Bitget. El atacante no actuó por sorpresa: estuvo presente en la infraestructura de la plataforma desde el 31 de agosto, ejecutando el robo solo el 24/25 de septiembre.
📌 Cómo ocurrió la intrusión:
🔑 Vulnerabilidad Zero-Day (31/Ago): El hacker comprometió software de seguridad de terceros (Productos A y B) y obtuvo credenciales de bases de datos de la cartera.
🛠️ Herramienta a Medida: El atacante recuperó/creó un script malicioso que eludió los controles internos de riesgo para aprobar y activar retiros automatizados.
💸 El Impacto: Se movieron cerca de US$ 387,5 millones en diversas blockchains a lo largo de casi 3 horas.
🛡️ Lecciones Fundamentales de Seguridad en Web3
Riesgo de Terceros y Centralización: Las fallas en software de socios muestran la complejidad y los riesgos de mantener grandes volúmenes en hot wallets (carteras calientes) de exchanges.
Uso de Binance y Custodia: Los inversores deben centrarse en plataformas con evidencias de reservas robustas (Proof-of-Reserves) y considerar el uso de custodia propia (cold wallets) para valores a largo plazo.
💡 Conclusión: El incidente refuerza que la seguridad en cripto requiere monitoreo constante contra fallas zero-day y rigor extremo en la gestión de permisos internos.
$BTC
#Write2Earn!
#CryptoSafety
#Bitget
#CyberSecurity
#BinanceSquare
Un informe de la empresa de ciberseguridad SlowMist reveló detalles críticos sobre el ataque a la exchange Bitget. El atacante no actuó por sorpresa: estuvo presente en la infraestructura de la plataforma desde el 31 de agosto, ejecutando el robo solo el 24/25 de septiembre.
📌 Cómo ocurrió la intrusión:
🔑 Vulnerabilidad Zero-Day (31/Ago): El hacker comprometió software de seguridad de terceros (Productos A y B) y obtuvo credenciales de bases de datos de la cartera.
🛠️ Herramienta a Medida: El atacante recuperó/creó un script malicioso que eludió los controles internos de riesgo para aprobar y activar retiros automatizados.
💸 El Impacto: Se movieron cerca de US$ 387,5 millones en diversas blockchains a lo largo de casi 3 horas.
🛡️ Lecciones Fundamentales de Seguridad en Web3
Riesgo de Terceros y Centralización: Las fallas en software de socios muestran la complejidad y los riesgos de mantener grandes volúmenes en hot wallets (carteras calientes) de exchanges.
Uso de Binance y Custodia: Los inversores deben centrarse en plataformas con evidencias de reservas robustas (Proof-of-Reserves) y considerar el uso de custodia propia (cold wallets) para valores a largo plazo.
💡 Conclusión: El incidente refuerza que la seguridad en cripto requiere monitoreo constante contra fallas zero-day y rigor extremo en la gestión de permisos internos.
$BTC
#Write2Earn!
#CryptoSafety
#Bitget
#CyberSecurity
#BinanceSquare
