Leer en el idioma original (inglés)
El hackeo de Bitget se estima que comenzó tres semanas antes, costando 388 millones de dólares
Redactado con inteligencia artificial. Traducción automática del inglés.

La firma de ciberseguridad SlowMist ha rastreado el inicio del hackeo de Bitget al 31 de agosto de 2023, ocurriendo 24 días antes de la detección de retiros fraudulentos. El ataque resultó en una pérdida de aproximadamente 388 millones de dólares.
Cronología del Ataque
Según SlowMist, los primeros indicios de actividad maliciosa relacionada con el hackeo de Bitget fueron detectados el 31 de agosto de 2023. Las transferencias fraudulentas fueron identificadas el 24 de septiembre, lo que llevó a pérdidas significativas que ascienden a casi 387.5 millones de dólares. La investigación reveló que los atacantes explotaron vulnerabilidades en productos de seguridad de terceros y en un servidor de gestión de billeteras.
Método de Ataque
Los atacantes utilizaron una vulnerabilidad de día cero en un servicio asociado a un producto de seguridad denominado "Producto A". Esto les permitió acceder a una contraseña de base de datos a través de un script oculto. Notablemente, en la noche del 24 al 25 de septiembre, accedieron a la plataforma de administración de otro producto de seguridad utilizando las credenciales de un empleado, intentando inyectar comandos y subir archivos maliciosos.
Impacto en Bitget
La herramienta principal utilizada por los atacantes fue diseñada específicamente para el sistema de retiros de Bitget, lo que les permitió ejecutar solicitudes de retiro fraudulentas sin necesidad de acceso directo a las claves privadas. Después de iniciar las transferencias, también se registraron intentos fallidos de procesar retiros de Bitcoin falsos. Bitget informó que solo ciertas billeteras calientes y tibias se vieron afectadas, mientras que las billeteras frías permanecieron seguras.
Esfuerzos de Recuperación
Bitget afirma que su fondo de protección, inicialmente establecido en 300 millones de dólares y que mantenía más de 464 millones de dólares antes del ataque, cubrirá las pérdidas. La plataforma asegura a los clientes que sus saldos y aplicaciones de autocustodia no se vieron afectadas. Sin embargo, aunque las transacciones son visibles en la blockchain, la rápida conversión y movimiento de los activos robados complican los esfuerzos de recuperación. Las investigaciones continúan para rastrear la magnitud total de la brecha y los diversos componentes comprometidos involucrados.
