NoticiasCriptoBitget confirma transferencias no autorizadas por 351,6 millones de dólares y suspende retiros durante revisión de seguridad

Bitget confirma transferencias no autorizadas por 351,6 millones de dólares y suspende retiros durante revisión de seguridad

Autor: Cointelegraph·

Puntos clave

  • •Bitget confirmó transferencias no autorizadas que afectan aproximadamente 351,6 millones de dólares en activos y suspendió temporalmente los retiros mientras investiga la violación de seguridad.
  • •La violación fue detectada en un número limitado de hot wallets a las 18:31 UTC del jueves y quedó contenida en las capas de hot wallets y warm wallets, con las cold wallets seguras.
  • •Los activos afectados incluyeron Ether, XRP, USDt, USDC, Avalanche, BNB y USDT0 en las redes Ethereum, XRP Ledger, Avalanche, BNB Smart Chain y Arbitrum, con Ethereum concentrando la mayor parte de los fondos robados.
  • •Bitget marcó direcciones vinculadas a las transferencias y contactó a las autoridades y a firmas de seguridad onchain, mientras los saldos de usuarios permanecieron intactos y los depósitos y el trading continuaron operando con normalidad.
  • •La CEO Gracy Chen afirmó que el Fondo de Protección al Usuario, que supera los 464 millones de dólares, cubre más que los fondos afectados, y Bitget espera reanudar los retiros en horas o días antes de publicar un informe completo del incidente en 24 horas.
Bitget confirma transferencias no autorizadas por 351,6 millones de dólares y suspende retiros durante revisión de seguridad

El exchange de criptomonedas Bitget confirmó transferencias no autorizadas que afectan aproximadamente 351,6 millones de dólares en activos y suspendió temporalmente los retiros mientras investiga la violación de seguridad.

Según la compañía, sus sistemas de seguridad detectaron las transferencias no autorizadas, que involucraron un número limitado de hot wallets, a las 18:31 UTC del jueves, lo que activó los procedimientos de respuesta de emergencia.

La CEO de Bitget, Gracy Chen, indicó que la violación quedó contenida en una porción de las capas de hot wallets y warm wallets del exchange, mientras que sus cold wallets permanecieron seguras. Las hot wallets permanecen conectadas a internet para procesar los retiros diarios, las warm wallets funcionan como una capa intermedia y las cold wallets mantienen los activos fuera de línea, una configuración por capas que los exchanges centralizados usan comúnmente para limitar cuánto dinero de los clientes queda alcanzable en un solo incidente.

Durante una sesión de preguntas y respuestas en vivo, Chen señaló que los activos afectados incluían Ether (ETH), XRP (XRP), USDt (USDT), USDC (USDC), Avalanche (AVAX), BNB (BNB) y USDT0 (USDT0) en Arbitrum. Identificó Ethereum, XRP Ledger, Avalanche, BNB Smart Chain y Arbitrum como las redes afectadas, con Ethereum concentrando la mayor parte de los fondos robados observados.

Los primeros reportes onchain capturaron un monto menor que la cifra que Bitget posteriormente dio a conocer. Chen atribuyó la diferencia a que el incidente se extendió más allá de la actividad en Ethereum capturada en el análisis onchain inicial.

Los retiros permanecen suspendidos mientras el exchange realiza una revisión de seguridad, y Chen afirmó que espera que se reanuden en cuestión de horas o días. Suspender las transferencias salientes es una medida de contención estándar mientras un exchange la integridad de sus wallets.

Bitget informó que marcó las direcciones asociadas a las transferencias y contactó a las autoridades y a firmas de seguridad onchain. Los saldos de las cuentas de usuarios se mantuvieron, según la compañía, mientras los depósitos y el trading continúan operando con normalidad.

Chen agregó que los fondos afectados están más que cubiertos por el Fondo de Protección al Usuario de Bitget, que actualmente supera los 464 millones de dólares, una reserva que el exchange mantiene para cubrir las pérdidas de los usuarios ante eventos de seguridad. La compañía ofrecerá actualizaciones cada hora y publicará un informe completo del incidente, incluyendo un análisis de causa raíz y acciones correctivas, dentro de las próximas 24 horas, hitos que confirmarán cómo ocurrió la violación y cuándo se restablecerá por completo el servicio de retiros.

Bitget informó sobre el incidente en un comunicado en X, mientras que Chen compartió detalles en su propia publicación en X.