Dapplick
Dapplick

Noticias de Web3 sobre lo que se construye y se utiliza

miércoles, 30 de septiembre de 2026
Portada>Seguridad>Investigación Revela Exploit de Día Cero en el Hac…

Leer en el idioma original (inglés)

Seguridad

Investigación Revela Exploit de Día Cero en el Hackeo de Bitget

·1 min de lectura

Redactado con inteligencia artificial. Traducción automática del inglés.

Investigación Revela Exploit de Día Cero en el Hackeo de Bitget

SlowMist ha rastreado el robo de $388 millones de Bitget hasta una vulnerabilidad de día cero explotada semanas antes del incidente, involucrando múltiples productos de seguridad y una herramienta de retiro personalizada. La investigación sigue en curso mientras Bitget busca recuperar los activos robados.

Resumen del Incidente

SlowMist ha informado que la actividad maliciosa inicial vinculada al robo de $388 millones de Bitget ocurrió el 31 de agosto. Un atacante explotó una vulnerabilidad de día cero en un producto de seguridad de terceros, lo que llevó al eventual robo de fondos de las billeteras calientes de Bitget el 24 de septiembre.

Detalles de la Explotación

La investigación reveló que el atacante utilizó un script oculto para acceder a una base de datos relacionada con lo que SlowMist denomina "Producto A," después de obtener su contraseña de una variable de entorno. Se reportaron actividades maliciosas adicionales en otros dos nodos el 23 y el 25 de septiembre. Además, el atacante accedió a un segundo producto de seguridad, etiquetado como "Producto B," utilizando la identidad de un empleado interno e intentó manipular las configuraciones del servidor.

Investigación Revela Exploit de Día Cero en el Hackeo de Bitget
Imagen generada con IA

Esfuerzos de Recuperación

SlowMist recuperó una herramienta especializada que había sido eliminada, la cual se utilizó para alterar el proceso de retiro del sistema de billeteras. Esta herramienta era capaz de falsificar parámetros de control de riesgo y construir solicitudes de retiro. La primera transferencia verificada de fondos robados ocurrió a las 2:31 AM UTC+8 del 25 de septiembre, con el atacante transfiriendo 93 TRX y 0.84 Ether poco después.

Estado Actual

La CEO de Bitget, Gracy Chen, confirmó que la brecha se debió a una vulnerabilidad en un producto de terceros, lo que permitió al atacante acceder a credenciales internas de alto nivel. A pesar del robo significativo, ella afirmó que las claves privadas y las billeteras frías de Bitget no fueron comprometidas. La plataforma está trabajando en la recuperación de los activos robados, pero ha expresado dudas sobre la probabilidad de una recuperación completa, citando incidentes pasados como referencia.

Seguridad
← Volver a la portada