Bitget reanuda los retiros de BTC tras un hackeo de 388 millones de dólares

BTC
ETH
USDT
USDC
BNB
SOL
XRP
LINK
UNI
ZEC
fallo de seguridad de tercerossuspensión de retirosFondo de Protección al Usuarioretiro de BTChack
hace 1 horaFuente: crypto.news
Bitget reanuda los retiros de BTC tras un hackeo de 388 millones de dólares

Bitget ha reabierto los retiros de Bitcoin en la red Bitcoin después de que un hackeo moviera aproximadamente USD 387,5 millones a direcciones controladas por atacantes y forzara al exchange a suspender los retiros el 24 de septiembre.

Resumen

  • Los retiros de Bitcoin se reanudaron a las 08:00 UTC del 28 de septiembre, cuatro días después de que Bitget suspendiera los retiros de clientes.
  • Bitget afirma que los atacantes explotaron un producto de seguridad de terceros para obtener credenciales y falsificar comandos de retiro.
  • Bitget ha confirmado que aproximadamente USD 387,5 millones se movieron a direcciones controladas por atacantes durante la brecha de septiembre.
  • Los retiros de Ether están programados para el 29 de septiembre, seguidos por los retiros de USDT el 30 de septiembre en todo el mundo.
  • Mandiant y SlowMist están ayudando en la investigación mientras Bitget continúa rastreando y recuperando los activos robados.

Bitget dijo que los retiros de BTC estuvieron disponibles a las 08:00 UTC del 28 de septiembre según lo previsto, comenzando una restauración por fases de los servicios después de las verificaciones de seguridad en su infraestructura de retiros. El exchange dijo que la vulnerabilidad relacionada con el incidente ha sido remediada y no se han identificado más transferencias no autorizadas tras la contención.

Los saldos de las cuentas de los usuarios permanecen intactos, según la compañía. Los depósitos y el trading continuaron mientras los retiros estaban suspendidos, y Bitget dice que su Fondo de Protección al Usuario cubrirá la pérdida financiera del ataque.

La investigación del hackeo de Bitget identifica una falla de seguridad de terceros

El hackeo de Bitget del 24 de septiembre comenzó aproximadamente a las 18:31 UTC, cuando se detectaron transferencias no autorizadas desde partes de la infraestructura de monederos calientes y tibios del exchange. Bitget estimó inicialmente que aproximadamente USD 351,6 millones se habían visto afectados antes de que un rastreo posterior elevara la cantidad enviada a direcciones controladas por atacantes a aproximadamente USD 387,5 millones.

Durante una transmisión en vivo del 28 de septiembre, la CEO Gracy Chen dijo que el atacante explotó una vulnerabilidad en un producto de seguridad de terceros y obtuvo credenciales internas de alto nivel de la red. Según el relato de la compañía, esas credenciales se usaron luego para crear instrucciones de retiro fraudulentas que eludieron los controles de riesgo existentes.

“El atacante luego usó estas credenciales para enviar comandos de retiro fraudulentos al sistema de monederos”, dijo Bitget en su relato de la brecha.

La compañía dice que no se filtraron claves privadas y que sus monederos fríos no se vieron afectados. La cronología del incidente publicada por Bitget describe a un atacante comprometiendo la infraestructura de monederos backend e introduciendo información de transacciones falsa en su proceso de autorización.

Mandiant y la empresa de seguridad blockchain SlowMist continúan ayudando en la investigación. Bitget dijo que sus propios equipos han identificado la ruta del ataque, parcheado la vulnerabilidad subyacente y realizado una validación adicional antes de permitir el regreso de los servicios de retiro afectados.

Los retiros de BTC se reabren antes que ETH y USDT

Bitcoin es el primer activo cubierto por el reinicio de retiros de Bitget. El exchange abrió los retiros de BTC en la red Bitcoin a las 08:00 UTC del 28 de septiembre, cuatro días después de que comenzara la suspensión.

Ether es el siguiente en el calendario. Los retiros de ETH están programados para reabrirse a las 08:00 UTC del 29 de septiembre en Ethereum, BNB Smart Chain, Arbitrum, Base y Optimism. Los retiros de USDT están programados para el 30 de septiembre a las 08:00 UTC en Ethereum, BNB Smart Chain, Solana y Tron.

Los retiros de otros tokens, los servicios de retiro de moneda fiduciaria y las transacciones peer-to-peer están programados para regresar a las 08:00 UTC del 2 de octubre. Bitget ha dicho que cada parte del despliegue sigue sujeta a verificaciones de seguridad para el activo y la red correspondientes.

La reapertura de BTC sigue el calendario anunciado dos días antes. Como informó anteriormente crypto.news, Bitget había fijado el 28 de septiembre como la primera fecha de restauración de retiros mientras Mandiant y SlowMist revisaban el incidente y el exchange verificaba su infraestructura.

El aviso de seguridad inicial de Bitget decía que el Fondo de Protección al Usuario tenía más de USD 464 millones cuando se detuvieron los retiros. La compañía dice que el fondo absorberá las pérdidas de la brecha, aunque la cifra posterior de robo de USD 387,5 millones se publicó después de esa valoración original del fondo.

Los fondos robados de Bitget permanecen bajo investigación

Los esfuerzos de recuperación han continuado mientras se restablecen los servicios de retiro. Bitget lanzó un programa de recompensas que cubre a las partes cuyo trabajo resulte directamente en la congelación o recuperación de los activos robados. El programa ofrece recompensas separadas del 5% vinculadas a congelaciones que califiquen y recuperaciones exitosas.

Circle y Tether habían congelado aproximadamente 99.990 USDC y 218.023 USDT vinculados al ataque para el 26 de septiembre, según información reportada por crypto.news. Bitget ha publicado las direcciones de los atacantes y abierto un portal de rastreo mientras los investigadores siguen las transacciones en varias cadenas.

Algunos activos robados han seguido moviéndose entre redes. En cobertura relacionada, crypto.news informó que los fondos vinculados a la brecha fueron enrutados a través de THORChain, lo que provocó una disputa después de que Bitget solicitara acciones contra direcciones asociadas con el atacante. THORChain dijo que su protocolo no proporciona un mecanismo para bloquear selectivamente direcciones individuales.

La firma de cumplimiento blockchain AMLBot rastreó posteriormente aproximadamente cuatro BTC conectados a los fondos robados hasta una transacción Wasabi CoinJoin. La firma dijo que los fondos se movieron desde TRON a través de USDT0 y Ethereum antes de ser convertidos a través de THORChain en Bitcoin.

AMLBot estimó el 25 de septiembre que aproximadamente USD 343 millones que asoció con la brecha permanecían inactivos en 13 billeteras de atacantes. La firma identificó ocho billeteras de Ethereum que contenían aproximadamente 68.300 ETH, cuatro direcciones XRP que contenían alrededor de 83 millones de XRP y otra billetera que contenía cerca de 18.900 ZEC.