NoticiasCriptoBilleteras de Bitget señalizadas en una presunta violación de seguridad de $170 millones

Billeteras de Bitget señalizadas en una presunta violación de seguridad de $170 millones

Autor: Coindoo·

Puntos clave

  • •Más de $170 millones en criptomonedas fueron señaladas saliendo de las billeteras calientes y frías de Bitget, con transferencias que supuestamente llegaron a una sola dirección nueva en aproximadamente una hora.
  • •Los activos supuestamente involucrados incluyeron ETH, USDT, USDC, AVAX y BNB, y el monitoreo citado por Wu Blockchain apuntó a tres billeteras calientes y una fría.
  • •Bitget no había emitido una explicación pública al momento del reporte, y ni el método de ataque ni un total final de pérdidas han sido establecidos.
  • •Las alertas conciernen a la infraestructura del exchange y no indican ningún compromiso de la aplicación de autocustodia Bitget Wallet, que se comercializa como una marca separada.
  • •Circularon reportes de usuarios sobre dificultades de retiro, pero no confirman que Bitget haya suspendido los retiros ni que algún problema de servicio esté conectado con las transferencias señaladas.
Billeteras de Bitget señalizadas en una presunta violación de seguridad de $170 millones

Monitores on-chain señalaron el movimiento de más de $170 millones en criptomonedas desde billeteras asociadas al exchange de criptomonedas Bitget, en una presunta violación de seguridad que aún no está confirmada. Ni el método de ataque reportado ni un total final de pérdidas habían sido establecidos al momento de la publicación.

The Block reportó que había contactado a Bitget para preguntar si las transferencias estaban vinculadas a un incidente de seguridad y si los retiros habían sido pausados, pero no se había identificado ninguna explicación pública del exchange al momento de escribir este artículo.

Las alertas conciernen a billeteras vinculadas a la infraestructura de exchange de Bitget. No establecen ninguna compromiso de la aplicación de autocustodia Bitget Wallet, que se comercializa como una marca separada. La distinción importa porque los activos mantenidos en un exchange centralizado se encuentran en billeteras que la plataforma controla, mientras que una billetera de autocustodia mantiene las claves privadas con el usuario individual.

Lo que el rastro on-chain supuestamente muestra

Según The Block, los datos on-chain parecían mostrar más de $170 millones moviéndose desde billeteras calientes y frías de Bitget a una sola dirección en aproximadamente una hora. Las billeteras calientes permanecen conectadas a internet para que los exchanges puedan procesar los retiros diarios, mientras que el almacenamiento en frío mantiene las reservas fuera de línea, razón por la cual las salidas que supuestamente tocaron ambas categorías en la misma ventana atrajeron un escrutinio inmediato. Las transferencias supuestamente incluyeron ETH, USDT, USDC, AVAX y BNB.

Wu Blockchain dijo, citando el monitoreo de MLM, que se sospechaba que tres billeteras calientes y una billetera fría estaban involucradas. La cuenta vinculó la actividad a 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee y subrayó que tanto el vector de ataque como las pérdidas totales siguen sin confirmarse. The Block también compartió el reporte en X.

Las quejas por retiros plantean una pregunta aparte

The Block también señaló publicaciones en redes sociales y reportes en línea de usuarios que dijeron estar experimentando problemas de retiro. Esas afirmaciones no establecen que Bitget haya suspendido los retiros, ni demuestran que algún problema de servicio esté conectado con los movimientos de billeteras señalados. En toda la industria, los exchanges comúnmente pausan o limitan los retiros como medida de protección mientras investigan un incidente sospechoso, por lo que la confirmación en cualquier dirección aportaría información por sí misma.

No obstante, plantean una segunda pregunta para el exchange. Si las transferencias fueron una gestión de billeteras autorizada, Bitget puede identificar la dirección receptora y explicar si los usuarios enfrentan un retraso operativo no relacionado. Si ambos están conectados, una respuesta pública se vuelve más urgente.

Por qué $170 millones en movimiento aún no significa que $170 millones fueron robados

Los exchanges trasladan regularmente grandes saldos entre billeteras calientes, almacenamiento en frío y direcciones relacionadas con liquidez. Una transferencia grande puede verse alarmante en un explorador de blockchain y aun así ser una gestión de billeteras autorizada.

El patrón reportado aquí es más difícil de descartar que una sola transferencia, porque los activos de varias billeteras supuestamente llegaron a una dirección nueva —en lugar de las direcciones de larga data que los exchanges suelen usar para barridos internos— y luego ingresaron a swaps. Aun así, eso es evidencia que vale la pena investigar, no prueba de robo.

El dato faltante es simple: ¿controla Bitget la dirección receptora? Si el exchange la identifica como una billetera operativa interna, la teoría de la violación se debilita considerablemente. Si los fondos continúan a través de puentes (herramientas para mover activos entre blockchains), mixers (servicios diseñados para ocultar rastros de transacciones) o billeteras no relacionadas con Bitget, el caso de una salida no autorizada se vuelve mucho más fuerte.

Tres respuestas que importan más que la primera estimación de pérdidas

¿Está la dirección de destino controlada por Bitget?

Esta es la forma más rápida de distinguir la gestión interna de billeteras de una posible compromiso. La dirección de destino es públicamente visible; solo Bitget puede decir si la controla.

¿Las transferencias fueron autorizadas?

Bitget necesita aclarar si las billeteras actuaron mediante procedimientos normales de firma o si el acceso a alguna parte de su infraestructura fue comprometido. Hasta entonces, las afirmaciones sobre el método detrás de las transferencias siguen siendo especulación.

¿Se ven afectados los usuarios o los servicios de la plataforma?

Los reportes on-chain no establecen que los saldos de clientes, depósitos, retiros o servicios de trading hayan sido afectados. Una actualización pública sobre esos puntos importaría más a los usuarios que otra estimación revisada de las salidas.

Qué resolvería la pregunta

Una declaración formal de Bitget es el siguiente desarrollo importante, pero el rastreo independiente también será relevante —los exchanges que enfrentan presuntas violaciones comúnmente contratan firmas de análisis especializadas precisamente para ese propósito. Las firmas de seguridad pueden seguir si el ETH permanece en la billetera receptora, se mueve a través de puentes, llega a direcciones de depósito de exchanges o ingresa a rutas de lavado reconocidas.

Esa evidencia determinará si la historia sigue siendo una secuencia sospechosa de movimientos de billeteras o se convierte en un incidente de seguridad confirmado del exchange. Hasta entonces, la cifra de $170 millones debe tratarse como el volumen on-chain reportado, no como un conteo final de pérdidas.

Este artículo se proporciona únicamente con fines informativos y no constituye asesoramiento financiero ni de inversión. Las etiquetas de billeteras y las estimaciones on-chain pueden cambiar a medida que surja nueva información.