Build with CoinStats’ all-in-one API. Learn more

Deutsch한국어日本語中文EspañolFrançaisՀայերենNederlandsРусскийItalianoPortuguêsTürkçePortfolio TrackerCryptocurrenciesPricingCrypto APIMCPIntegrationsNewsRWA MarketEarnBlogNFTWidgetsDeFi Portfolio TrackerDerivativesETF FlowsCrypto Gaming24h ReportPress KitAPI Docs

Bitget eleva a $387,5 millones los fondos robados por el atacante

24m ago•
bullish:

0

bearish:

0

Bitget identifica $387,5 millones en fondos enviados al atacante

La cifra incluye activos en Ethereum, XRP Ledger, Zcash, TRON y otras redes. El exchange anunció que presentará su plan para reactivar los retiros el 26 de septiembre y lanzó una recompensa del 5% para facilitar la congelación y recuperación de los fondos.

Bitget actualizó este viernes la magnitud de la brecha de seguridad sufrida el 24 de septiembre y situó en aproximadamente $387,5 millones el valor de los activos transferidos a direcciones controladas por el atacante.

La nueva cifra supera los $351,6 millones comunicados inicialmente por el exchange y refleja una contabilidad más amplia de las transacciones realizadas durante el incidente. Según Bitget, la revisión incorporó activos afectados en Zcash y TRON que no habían sido incluidos en la primera estimación. La compañía aclaró que el incremento no corresponde a nuevas transferencias no autorizadas.

La actualización llega mientras los retiros de Bitget continúan temporalmente suspendidos y la empresa trabaja con investigadores de seguridad para rastrear los fondos. La plataforma señaló que el incidente permanece contenido y que no son posibles nuevas transferencias no autorizadas.

Bitget revisa el monto afectado a $387,5 millones

La primera estimación oficial de Bitget situó los fondos afectados en aproximadamente $351,6 millones. La compañía explicó entonces que las transferencias no autorizadas habían afectado una parte de sus hot wallets y warm wallets, mientras que sus cold wallets permanecían seguras.

La nueva revisión eleva el monto rastreado a $387,5 millones.

Bitget explicó que la diferencia responde a una clasificación más completa de las operaciones realizadas durante el incidente. En particular, la nueva contabilidad incorpora activos relacionados con Zcash y TRON que no habían sido incluidos en la estimación inicial.

Por tanto, la diferencia de aproximadamente $35,9 millones entre ambas cifras no debe interpretarse como evidencia de que el atacante haya realizado un nuevo drenaje.

La propia compañía señala que la cifra revisada no representa transferencias no autorizadas adicionales.

El incidente involucró varias redes blockchain

La investigación de Bitget amplió también el mapa de las redes utilizadas durante el incidente.

Según la actualización de la compañía, los activos afectados fueron identificados en Ethereum y otras redes EVM, XRP Ledger, Zcash y TRON.

Entre los activos confirmados figuran:

  • XRP
  • ETH
  • USDT
  • ZEC
  • USDC
  • USDT0
  • XAUt
  • BNB
  • AVAX
  • TRX

Esta diversidad explica en parte por qué la primera estimación pudo quedar por debajo de la cifra revisada. El análisis de los movimientos requiere clasificar operaciones realizadas en distintas redes y vincularlas con las direcciones utilizadas durante el ataque.

Investigadores independientes ya habían identificado movimientos desde múltiples billeteras de Bitget durante las primeras horas del incidente. El análisis inicial apuntaba a transferencias superiores a $170 millones, antes de que Bitget confirmara oficialmente la brecha.

Bitget identifica cuatro direcciones principales del atacante

La compañía también publicó las principales direcciones receptoras que ha identificado hasta ahora.

Son las siguientes:

  • EVM: 0x770b10b273fc44fe9197d6bf20f145c2e98463ee
  • XRP Ledger: rwNhefsz1UQEusxhCvHip3RANinWi4CTck
  • Zcash: t1WgMdtND8NF7NDUuYmq8MpMj1NTCXkMDVG
  • TRON: TBWNguTTgezw9dVorX441C6nDrZpRxYwKD

La publicación de estas direcciones tiene una función concreta: facilitar que exchanges, investigadores y participantes del ecosistema puedan identificar, rastrear y eventualmente congelar fondos que lleguen a plataformas bajo su control.

Bitget indicó que su investigación y el rastreo onchain continúan.

Bitget prepara el regreso de los retiros

Uno de los datos más relevantes para los usuarios es que Bitget anunció que el plan para los retiros será presentado el 26 de septiembre a las 04:00 UTC.

Esto no equivale necesariamente a afirmar que todos los retiros estarán habilitados exactamente en ese momento. El anuncio se refiere al plan de retiros, mientras que la compañía continúa realizando verificaciones de seguridad y medidas de remediación.

Hasta ahora, Bitget mantiene los retiros temporalmente pausados. En su aviso inicial, el exchange confirmó que los depósitos y el trading continuaban operativos mientras completaba la revisión de seguridad.

La restauración de los retiros se convierte así en uno de los próximos puntos críticos de la respuesta al incidente.

Bitget ofrece una recompensa del 5% para recuperar los fondos

La compañía también anunció un Programa de Recompensa de Recuperación destinado a movilizar a exchanges, proyectos blockchain, investigadores de seguridad y otros participantes del ecosistema para ayudar a congelar y recuperar los activos afectados.

El mecanismo contempla dos tipos de recompensa.

Bitget ofrecerá hasta 5% de los fondos congelados exitosamente a la persona o entidad elegible cuyos esfuerzos voluntarios hayan contribuido directamente a conseguir esa congelación.

También habrá una recompensa equivalente al 5% de los fondos recuperados exitosamente cuando los esfuerzos voluntarios hayan contribuido directamente a su recuperación.

El programa no garantiza el pago de una recompensa y la compañía será responsable de determinar la elegibilidad, la contribución de cada participante y el importe correspondiente.

Bitget también señaló que utilizará LazarusBounty de Bybit como uno de los canales principales para apoyar el proceso de recompensas y recuperación.

Las acciones realizadas como consecuencia de órdenes judiciales, solicitudes de las autoridades u otros procesos legales no serán elegibles para estas recompensas, según las condiciones comunicadas por Bitget.

La prioridad ahora es congelar los fondos

La nueva fase del incidente ya no está centrada únicamente en determinar si ocurrió una brecha.

Eso quedó establecido por Bitget.

Ahora la atención está puesta en seguir el dinero y evitar que los activos puedan convertirse, trasladarse o depositarse en plataformas donde resulte más difícil recuperarlos.

La publicación de las direcciones principales permite que otros participantes de la industria incorporen esas identificaciones a sus propios sistemas de monitoreo.

El proceso puede resultar especialmente complejo debido a que los activos se distribuyeron entre distintas redes blockchain.

El incidente permanece contenido, según Bitget

Bitget asegura que la situación permanece contenida y que no se han producido nuevas transferencias no autorizadas desde que el incidente fue controlado.

La compañía también mantiene que sus esfuerzos de investigación continúan junto con firmas especializadas y que la revisión de las transacciones sigue abierta.

En su comunicación inicial, Bitget indicó que había notificado a las autoridades y a empresas de seguridad onchain, mientras que posteriormente confirmó que la investigación continuaba con Mandiant y SlowMist.

La compañía también había señalado que sus cold wallets permanecían seguras y que los fondos de los usuarios estaban cubiertos por su User Protection Fund, cuyo valor comunicado superaba los $464 millones.

De $170 millones a $387,5 millones: cómo cambió la cifra

La evolución del caso puede resumirse en tres etapas:

24 de septiembre: investigadores detectan movimientos superiores a $170 millones desde billeteras vinculadas a Bitget. En ese momento no estaba confirmado que se tratara de un ataque.

24 de septiembre: Bitget confirma transferencias no autorizadas y estima inicialmente los fondos afectados en $351,6 millones. El exchange asegura que las cold wallets permanecen seguras y suspende temporalmente los retiros.

25 de septiembre: Bitget revisa su contabilidad y sitúa en aproximadamente $387,5 millones los activos transferidos a direcciones controladas por el atacante, incorporando movimientos en Zcash y TRON que no habían sido incluidos anteriormente.

La última cifra, además, puede volver a cambiar. Bitget advierte que las cantidades podrían actualizarse a medida que se clasifiquen y rastreen transacciones adicionales.

¿Qué sigue ahora para Bitget?

La investigación entra en una etapa centrada en tres objetivos: recuperar los activos, completar la revisión de seguridad y restablecer los retiros.

El próximo hito anunciado por la compañía es el 26 de septiembre a las 04:00 UTC, cuando Bitget tiene previsto presentar su plan relacionado con la restauración de los retiros.

Mientras tanto, el exchange continúa rastreando los fondos y trabajando con investigadores de seguridad.

La nueva cifra de $387,5 millones también demuestra que las primeras estimaciones de un incidente onchain pueden cambiar considerablemente conforme se identifican operaciones en distintas redes y se vinculan nuevas direcciones con el ataque.

Por ahora, Bitget sostiene que el incidente está contenido, que no existen nuevas transferencias no autorizadas y que continúa trabajando en la recuperación de los activos afectados.

Actualización de nuestra cobertura anterior

Este artículo actualiza nuestra cobertura previa sobre el hackeo de Bitget.

En nuestra primera publicación reportamos los movimientos iniciales de más de $170 millones detectados en blockchain, cuando todavía no existía confirmación oficial de una brecha de seguridad.

Posteriormente, Bitget confirmó el incidente y comunicó inicialmente que aproximadamente $351,6 millones habían sido afectados.

Esta nueva actualización incorpora la última cifra oficial de Bitget: aproximadamente $387,5 millones en activos transferidos a direcciones controladas por el atacante, además de las redes, activos, direcciones identificadas y el nuevo plan de recuperación y restauración de retiros.

Así, las tres publicaciones pueden funcionar como una secuencia cronológica de la investigación, en lugar de competir entre sí por la misma intención de búsqueda.

La entrada Bitget eleva a $387,5 millones los fondos robados por el atacante se publicó primero en Criptoinforme.

24m ago•
bullish:

0

bearish:

0

Manage all your crypto, NFT and DeFi from one place

Securely connect the portfolio you’re using to start.