NoticiasCriptoBitget restablece los retiros de BTC cuatro días después del exploit de $388 millones en una herramienta de seguridad de terceros

Bitget restablece los retiros de BTC cuatro días después del exploit de $388 millones en una herramienta de seguridad de terceros

Autor: Metaverse Post·

Puntos clave

  • •Bitget reabrió los retiros de Bitcoin a las 08:00 UTC del 28 de septiembre en las redes Bitcoin y BSC, con los retiros de ETH programados para el 29 de septiembre, los de USDT para el 30 de septiembre, y los demás servicios, incluidos divisas fiduciarias y P2P, para el 2 de octubre.
  • •La CEO Gracy Chen confirmó que aproximadamente $388 millones en activos fueron transferidos durante el incidente, mientras que los saldos de las cuentas de los usuarios no se vieron afectados.
  • •El atacante explotó una vulnerabilidad en un producto de seguridad de terceros para obtener credenciales internas de alto nivel y emitir comandos de retiro fraudulentos, y Bitget informó que las claves privadas no fueron comprometidas y las billeteras frías no resultaron afectadas.
  • •Al 28 de septiembre a las 09:00 UTC, Bitget había procesado retiros por un total de 4,098.03574 BTC de 9,585 usuarios, con operaciones reportadas como normales.
  • •Las empresas de ciberseguridad Mandiant y SlowMist asisten una revisión forense independiente y el rastreo en cadena, algunos activos afectados han sido congelados mediante la colaboración de la industria, y se espera un informe oficial de seguridad esta semana.
Bitget restablece los retiros de BTC cuatro días después del exploit de $388 millones en una herramienta de seguridad de terceros

El exchange de criptomonedas Bitget ha iniciado una restauración gradual de sus servicios de retiro tras el incidente de seguridad identificado por primera vez el 24 de septiembre, con la reapertura de los retiros de Bitcoin a las 08:00 UTC del 28 de septiembre en las redes Bitcoin y BSC. En un comunicado oficial, la CEO Gracy Chen confirmó que aproximadamente $388 millones en activos fueron transferidos durante el incidente, al tiempo que subrayó que los saldos de las cuentas de los usuarios no se ven afectados.

Según el exchange, el atacante aprovechó una vulnerabilidad en un producto de seguridad de terceros integrado en la infraestructura de Bitget para obtener credenciales internas de alto nivel. Esas credenciales se utilizaron luego para emitir comandos de retiro fraudulentos al sistema de billeteras, generando transferencias anómalas que eludieron los controles de riesgo existentes. Bitget indicó que las claves privadas no fueron comprometidas y que las billeteras frías no se vieron afectadas. Esta distinción —un compromiso de credenciales y vías de comando en lugar de material de claves— es fundamental para entender cómo el incidente se limitó a partes de la infraestructura de billeteras en línea del exchange, mientras que su almacenamiento en frío permaneció fuera del alcance del atacante.

La brecha marca el primer incidente de seguridad de este tipo en los ocho años de operación de Bitget. Las transferencias no autorizadas que involucraron ciertos activos comenzaron aproximadamente a las 18:31 UTC del 24 de septiembre, moviéndose a través de múltiples blockchains desde porciones de la infraestructura de billeteras calientes y templadas del exchange. Los sistemas afectados fueron aislados, la vulnerabilidad fue corregida y la empresa afirmó que no se han identificado más transferencias no autorizadas desde el confinamiento. Desde entonces, Bitget ha reforzado su infraestructura de retiros con criterios de evaluación más estrictos y controles de implementación para productos de terceros, controles de acceso interno más sólidos, verificación independiente para los retiros y una mejor detección de actividad anómala —medidas que corresponden a cada etapa de la cadena de ataque descrita por la empresa, desde la supervisión del software de terceros hasta las credenciales internas y las aprobaciones de retiro que el atacante abusó.

La cifra de $388 millones refleja la reconciliación y clasificación más reciente de las transacciones vinculadas al incidente y no representa pérdidas adicionales tras el confinamiento, según la empresa. Bitget reporta una proporción integral de Proof of Reserves del 127%, y su Fondo de Protección al Usuario dedicado asciende actualmente a más de $464 millones —las divulgaciones mediante las cuales el exchange señala su capacidad de respaldar los saldos de los usuarios, que según reporta permanecieron intactos durante todo el incidente.

Calendario de retiros gradual y esfuerzos de recuperación

Según el calendario actual, los retiros de ETH seanudan el 29 de septiembre en Ethereum, BSC, Arbitrum, Base y Optimism. Los retiros de USDT siguen el 30 de septiembre en Ethereum, BSC, Solana y Tron, y los demás tokens soportados, las divisas fiduciarias y los servicios P2P están programados para reabrir el 2 de octubre. La disponibilidad de retiros se refleja directamente en la plataforma. Al 28 de septiembre a las 09:00 UTC, el exchange había procesado retiros por un total de 4,098.03574 BTC de 9,585 usuarios, con operaciones reportadas como normales.

En el aspecto investigativo, las empresas de ciberseguridad Mandiant y SlowMist continúan apoyando una revisión forense independiente, examinando los vectores de ataque, validando las medidas de confinamiento y remediación, y asistiendo con el rastreo en cadena. Bitget también se coordina con las fuerzas del orden, exchanges, proyectos blockchain y especialistas en seguridad en cadena. Algunos activos afectados ya han sido congelados mediante la colaboración de la industria, y el exchange ha publicado las direcciones identificadas del atacante y los datos de rastreo para apoyar los esfuerzos de recuperación. Se espera que un informe oficial de seguridad esté completado esta semana, consolidando los hallazgos de la revisión forense en el relato público de la empresa sobre el incidente.

Junto con la reanudación de los retiros, Bitget ha introducido dos programas por tiempo limitado. El Bitget Alliance Program permite a los usuarios elegibles compartir las comisiones de transacción generadas mediante la actividad de negociación en la plataforma, mientras que Project Stand Together ofrece descuentos temporales en comisiones y protección extendida de nivel PRO a clientes profesionales y creadores de mercado elegibles.

Fuente: Metaverse Post