Hice scroll hasta The Hacker News: Bitget confirma que se robaron aproximadamente 387,5 millones de dólares; la investigación apunta a que dos productos de seguridad de terceros fueron explotados mediante día cero. Los atacantes, tras obtener credenciales internas con altos privilegios, usaron herramientas personalizadas para falsificar parámetros de control de riesgos y así eludir el flujo de retiro normal, llevándose activos de las billeteras en caliente/templadas.

Los reportes de Mandiant y de SlowMist señalan que las primeras actividades maliciosas pueden rastrearse hasta el 31 de agosto; el 24 de septiembre se realizaron las salidas formales de gran cuantía, que afectaron aproximadamente a 11 cadenas, incluidas Ethereum, XRPL, Zcash y TRON. Actualmente, Circle, Tether, NEAR Intents y otros han congelado en conjunto alrededor de 1,1 millones de dólares; en relación con el total, la cifra es aún relativamente pequeña.

Una vez que se compromete el stack de seguridad de terceros, los procesos de la propia billetera caliente de la casa de cambio también quedarían vulnerables; en este frente de cadena de suministro, probablemente las revisiones se volverán cada vez más estrictas.

#Bitget #Seguridad criptográfica