Dapplick
Dapplick

Noticias de Web3 sobre lo que se construye y se utiliza

jueves, 1 de octubre de 2026
Portada>Seguridad>El hackeo de Bitget se estima que comenzó tres sem…

Leer en el idioma original (inglés)

Seguridad

El hackeo de Bitget se estima que comenzó tres semanas antes, costando 388 millones de dólares

·2 min de lectura

Redactado con inteligencia artificial. Traducción automática del inglés.

El hackeo de Bitget se estima que comenzó tres semanas antes, costando 388 millones de dólares
Imagen generada con IA

La firma de ciberseguridad SlowMist ha rastreado el inicio del hackeo de Bitget al 31 de agosto de 2023, ocurriendo 24 días antes de la detección de retiros fraudulentos. El ataque resultó en una pérdida de aproximadamente 388 millones de dólares.

Cronología del Ataque

Según SlowMist, los primeros indicios de actividad maliciosa relacionada con el hackeo de Bitget fueron detectados el 31 de agosto de 2023. Las transferencias fraudulentas fueron identificadas el 24 de septiembre, lo que llevó a pérdidas significativas que ascienden a casi 387.5 millones de dólares. La investigación reveló que los atacantes explotaron vulnerabilidades en productos de seguridad de terceros y en un servidor de gestión de billeteras.

Método de Ataque

Los atacantes utilizaron una vulnerabilidad de día cero en un servicio asociado a un producto de seguridad denominado "Producto A". Esto les permitió acceder a una contraseña de base de datos a través de un script oculto. Notablemente, en la noche del 24 al 25 de septiembre, accedieron a la plataforma de administración de otro producto de seguridad utilizando las credenciales de un empleado, intentando inyectar comandos y subir archivos maliciosos.

El hackeo de Bitget se estima que comenzó tres semanas antes, costando 388 millones de dólares
Imagen generada con IA

Impacto en Bitget

La herramienta principal utilizada por los atacantes fue diseñada específicamente para el sistema de retiros de Bitget, lo que les permitió ejecutar solicitudes de retiro fraudulentas sin necesidad de acceso directo a las claves privadas. Después de iniciar las transferencias, también se registraron intentos fallidos de procesar retiros de Bitcoin falsos. Bitget informó que solo ciertas billeteras calientes y tibias se vieron afectadas, mientras que las billeteras frías permanecieron seguras.

Esfuerzos de Recuperación

Bitget afirma que su fondo de protección, inicialmente establecido en 300 millones de dólares y que mantenía más de 464 millones de dólares antes del ataque, cubrirá las pérdidas. La plataforma asegura a los clientes que sus saldos y aplicaciones de autocustodia no se vieron afectadas. Sin embargo, aunque las transacciones son visibles en la blockchain, la rápida conversión y movimiento de los activos robados complican los esfuerzos de recuperación. Las investigaciones continúan para rastrear la magnitud total de la brecha y los diversos componentes comprometidos involucrados.

Seguridad
← Volver a la portada