Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Robo de 351,6 millones de dólares de Bitget


El exchange de criptomonedas Bitget confirmó una brecha de seguridad que afectó aproximadamente 351,6 millones de dólares en activos. El incidente fue detectado el 24 de septiembre de 2026, tras identificarse transferencias no autorizadas en parte de su infraestructura de billeteras hot y warm. El equipo de seguridad activó los protocolos de respuesta de emergencia en cuestión de minutos, asegurando que sus billeteras frías (cold wallets) permanecieron fuera de línea y seguras.





El exchange de criptomonedas Bitget ha confirmado una brecha de seguridad que afecta a aproximadamente 351,6 millones de dólares en activos, después de que se detectaran transferencias no autorizadas en partes de su infraestructura de monederos hot (calientes) y warm (templados).

El incidente fue identificado a las 18:31 UTC del 24 de septiembre de 2026, lo que llevó al equipo de seguridad a activar los procedimientos de respuesta de emergencia en cuestión de minutos. Bitget afirmó que sus monederos fríos offline permanecieron seguros y que los saldos de las cuentas de tus activos siguen reflejándose con precisión.

El compromiso se contuvo dentro de porciones de la arquitectura de monederos de tres niveles de Bitget, según un aviso de seguridad oficial. Aunque el exchange aún no ha publicado un inventario completo de los activos robados, observadores de la cadena rastrearon movimientos que involucran ETH, BNB, AVAX, USDT y USDC.

Las primeras estimaciones situaron las transferencias sospechosas entre 174 y 183 millones de dólares antes de que Bitget estableciera la exposición de 351,6 millones de dólares.

Bitget suspendió temporalmente los retiros mientras los investigadores revisan sus sistemas de monederos y determinan si alguna infraestructura está en riesgo. Los depósitos y el trading siguen disponibles. El exchange señaló que identificó y marcó las direcciones receptoras, informó a las agencias encargadas de hacer cumplir la ley y contrató a empresas de seguridad de blockchain para rastrear los fondos.

Hackeo del Monedero Hot de Bitget

La directora ejecutiva, Gracy Chen, afirmó que la pérdida está cubierta por el Fondo de Protección al Usuario de Bitget, que la empresa valora en más de 464 millones de dólares. Esa garantía deja un margen de aproximadamente 112,4 millones de dólares por encima de la pérdida estimada, pero tú y los demás usuarios observaréis cómo se despliega el fondo y si los retiros se reanudan sin reducir el saldo.

El incidente demuestra por qué las reservas de protección deben ser verificables, líquidas y accesibles durante el compromiso de un exchange a gran escala.

Durante una sesión de preguntas y respuestas en vivo, Chen dijo que la evidencia preliminar incluía direcciones IP que se asemejan a la infraestructura de VPN previamente asociada con un grupo de amenazas de Corea del Norte. También mencionó que la actividad siguió patrones vistos en operaciones anteriores de Corea del Norte, lo que despierta sospechas sobre el Grupo Lazarus.

Sin embargo, la atribución sigue sin confirmarse, y Bitget ha dicho que no especulará formalmente hasta que su investigación esté completa. Se culpó a actores norcoreanos por el robo de aproximadamente 1.500 millones de dólares en Bybit en 2025, lo que hace que cualquier coincidencia táctica sea significativa, pero no concluyente.

Chen indicó además que los atacantes transfirieron activos directamente después de obtener acceso a los sistemas de Bitget, en lugar de enviar solicitudes de retiro de clientes fraudulentas. Los hallazgos preliminares sugieren que los intrusos no obtuvieron las claves privadas y pueden haber comprometido un componente crítico del backend que soporta los servicios de monederos.

Los investigadores están examinando si una herramienta de terceros o un ataque a la cadena de suministro permitió que instrucciones de transferencia falsificadas llegaran a la infraestructura de firma autorizada.

Bitget ha prometido actualizaciones cada hora a través de los canales oficiales y un informe completo del incidente en 24 horas, que cubrirá la causa raíz, los sistemas afectados y las acciones correctivas. Hasta que aparezca dicho informe, el vector preciso de acceso inicial, el mecanismo de persistencia y los fallos de control siguen siendo desconocidos.

Tú y los demás clientes debéis confiar únicamente en las comunicaciones verificadas de Bitget, permanecer alerta ante mensajes de phishing que exploten la pausa en los retiros y evitar compartir credenciales o firmar solicitudes de monederos no solicitadas.


Fuentes:
https://cybersecuritynews.com/bitget-hot-wallet-hacked/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.