El exchange de criptomonedas Bitget ha informado hoy que presuntos hackers norcoreanos sustrajeron 351,6 millones de dólares de sus carteras calientes y tibias. La compañía detectó la brecha el jueves por la noche, cuando sus sistemas de seguridad alertaron sobre múltiples transferencias no autorizadas desde un número limitado de carteras de criptomonedas.
Bitget ha suspendido temporalmente todos los retiros mientras investiga el incidente con la ayuda de agencias de seguridad, instituciones de seguridad en cadena y expertos en ciberseguridad de Mandiant y SlowMist. La empresa también ha señalado que su cartera de autocustodia Bitget Wallet no se vio afectada, ya que opera en una infraestructura independiente del exchange, y ha añadido que el Fondo de Protección al Usuario (que actualmente posee 5.500 BTC valorados en unos 464 millones de dólares) cubrirá todas las pérdidas.
Según nuestra evaluación actual, aproximadamente 351,6 millones de dólares en activos se vieron afectados. Las carteras frías de Bitget y la gran mayoría de los activos de la plataforma permanecen seguros y sin afectaciones.
La empresa aún no ha compartido más información sobre cómo los atacantes accedieron a su sistema backend de servicio de carteras para falsificar la información de transferencia y activar el proceso de firma de autorización.
La CEO de Bitget, Gracy Chen, declaró que el incidente involucró las cadenas Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC y Base, y afectó a múltiples activos, incluidos ETH, XRP (la pérdida en una sola cadena es la mayor), BNB, AVAX, USDT, USDC y otros tokens. Chen agregó que algunas cadenas también han confirmado que las direcciones de la cartera del hacker han sido congeladas desde el ataque y vincularon el robo a hackers norcoreanos.
Basándonos en los patrones de comportamiento de IP y el análisis en cadena, el método de ataque en este incidente es altamente consistente con los patrones conocidos de organizaciones de hackers norcoreanos. Hemos informado a las instituciones pertinentes y estamos cooperando plenamente en una investigación global. El atacante comprometió un sistema backend crítico dentro de nuestra infraestructura de carteras, lo utilizó para falsificar datos de transacciones y activó nuestro proceso de autorización para mover fondos. No son posibles más transferencias no autorizadas. El método específico de intrusión en el sistema sigue bajo investigación activa.
En su última actualización, Bitget dijo que restaurará los retiros lo antes posible, después de que los investigadores confirmen que es seguro reanudar las operaciones normales.
Los hackers norcoreanos han sido vinculados anteriormente a muchos otros incidentes importantes de robo de criptomonedas, incluido el robo de Bybit, en el que sustrajeron 1.500 millones de dólares de la cartera fría de ETH del exchange.
Construya su plan de seguridad para ataques impulsados por IA
Únase a Mikko Hyppönen y líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre qué cambian los ataques a velocidad de IA, qué deberían dejar de hacer los defensores y cómo validar, decidir, corregir y revalidar a velocidad de máquina.
Artículos relacionados:
- Hackers norcoreanos de WaterPlum infectaron 30.000 dispositivos en todo el mundo
- Un hombre de California admite haber blanqueado criptomonedas robadas en un atraco de 230 millones de dólares
- Apple demandada por una aplicación falsa de cartera de criptomonedas en la App Store que robó 1,8 millones de dólares en Bitcoin
- Hackers secuestran la cuenta de Reddit de HBO Max para difundir malware en anuncios ClickFix
- La blockchain Cronos se reinicia tras el exploit de Tectonic de 74 millones de dólares

















Deja una respuesta