$DEBIT $ONE $龙虾 😱💸 3.88 mil millones de yuanes robados; ¿solo se congelaron 1.1 millones? CEO de Bitget: no esperen recuperar grandes sumas
La semana pasada, Bitget sufrió un ataque de hackers que se llevó cerca de 388 millones de dólares en activos. La CEO, Chen Gela Xi, afirma que, por el momento, solo se ha congelado aproximadamente 1.1 millones de dólares.
Congelar ≠ reembolsar. ¿Cuánto se ha recuperado realmente? Ella no lo reveló.
El miércoles, en una entrevista en el «Foro de Finanzas Europeas», lo dijo sin rodeos: no esperan recuperar una gran cantidad de fondos. En el pasado, cuando los exchanges fueron robados, el efecto de la recuperación fue, por lo general, limitado. Pero los exchanges tienen la responsabilidad de mostrar al público cómo proteger los activos de los usuarios, especialmente después de que ocurra un incidente.
Bitget enfatiza: el saldo de las cuentas de los usuarios no se ha visto afectado.
🛡️ El fondo de protección dio un paseo en montaña rusa
Antes del robo, superaba los 464 millones de dólares; tras el ataque llegó a caer por debajo de los 200 millones. Ahora ya se ha repuesto con más de 300 millones.
El reabastecimiento se hizo con capital propio de Bitget. La CEO dijo que asumen la pérdida y no la trasladan a los usuarios. Este fondo puede verificarse en la cadena y es independiente de las reservas.
📊 Pruebas de reservas
El informe más reciente, con datos hasta el 29 de septiembre, indica una tasa de reservas total del 131%, y que las proporciones de garantía para las 19 categorías de activos están todas por encima del 100%.
🕵️ ¿Cómo entraron los hackers?
Los informes publicados el 30 de septiembre por Google Cloud Mandiant y SlowMist apuntan a lo mismo: los atacantes comprometieron dos productos de seguridad de terceros e ingresaron al sistema de monederos del entorno de producción de Bitget.
SlowMist rastreó las actividades maliciosas más tempranas hasta el 31 de agosto, usando una vulnerabilidad de día cero de uno de esos productos de seguridad.
Mandiant afirma que los atacantes obtuvieron permisos internos de alto nivel; no robaron claves privadas, sino que se saltaron el proceso de retiro estándar para usuarios.
Comentario de la CEO: la complejidad técnica es bastante alta. Ninguno de los dos informes señaló los productos comprometidos por su nombre; la CEO se negó a divulgar más.
🇰🇵 ¿Fue Corea del Norte?
Los informes no atribuyen el ataque a Corea del Norte. Pero la CEO había dicho antes que las características técnicas iniciales coincidían estrechamente con las organizaciones de hackers norcoreanas conocidas.
✅ Reanudación de retiros
Los retiros de BTC, ETH y USDT ya se han reanudado. El resto de criptomonedas, moneda fiduciaria y el negocio P2P se restablecerán este viernes.
#Bitget #黑客攻击 #加密货币
La semana pasada, Bitget sufrió un ataque de hackers que se llevó cerca de 388 millones de dólares en activos. La CEO, Chen Gela Xi, afirma que, por el momento, solo se ha congelado aproximadamente 1.1 millones de dólares.
Congelar ≠ reembolsar. ¿Cuánto se ha recuperado realmente? Ella no lo reveló.
El miércoles, en una entrevista en el «Foro de Finanzas Europeas», lo dijo sin rodeos: no esperan recuperar una gran cantidad de fondos. En el pasado, cuando los exchanges fueron robados, el efecto de la recuperación fue, por lo general, limitado. Pero los exchanges tienen la responsabilidad de mostrar al público cómo proteger los activos de los usuarios, especialmente después de que ocurra un incidente.
Bitget enfatiza: el saldo de las cuentas de los usuarios no se ha visto afectado.
🛡️ El fondo de protección dio un paseo en montaña rusa
Antes del robo, superaba los 464 millones de dólares; tras el ataque llegó a caer por debajo de los 200 millones. Ahora ya se ha repuesto con más de 300 millones.
El reabastecimiento se hizo con capital propio de Bitget. La CEO dijo que asumen la pérdida y no la trasladan a los usuarios. Este fondo puede verificarse en la cadena y es independiente de las reservas.
📊 Pruebas de reservas
El informe más reciente, con datos hasta el 29 de septiembre, indica una tasa de reservas total del 131%, y que las proporciones de garantía para las 19 categorías de activos están todas por encima del 100%.
🕵️ ¿Cómo entraron los hackers?
Los informes publicados el 30 de septiembre por Google Cloud Mandiant y SlowMist apuntan a lo mismo: los atacantes comprometieron dos productos de seguridad de terceros e ingresaron al sistema de monederos del entorno de producción de Bitget.
SlowMist rastreó las actividades maliciosas más tempranas hasta el 31 de agosto, usando una vulnerabilidad de día cero de uno de esos productos de seguridad.
Mandiant afirma que los atacantes obtuvieron permisos internos de alto nivel; no robaron claves privadas, sino que se saltaron el proceso de retiro estándar para usuarios.
Comentario de la CEO: la complejidad técnica es bastante alta. Ninguno de los dos informes señaló los productos comprometidos por su nombre; la CEO se negó a divulgar más.
🇰🇵 ¿Fue Corea del Norte?
Los informes no atribuyen el ataque a Corea del Norte. Pero la CEO había dicho antes que las características técnicas iniciales coincidían estrechamente con las organizaciones de hackers norcoreanas conocidas.
✅ Reanudación de retiros
Los retiros de BTC, ETH y USDT ya se han reanudado. El resto de criptomonedas, moneda fiduciaria y el negocio P2P se restablecerán este viernes.
#Bitget #黑客攻击 #加密货币