Build with CoinStats’ all-in-one API. Learn more

Deutsch한국어日本語中文EspañolFrançaisՀայերենNederlandsРусскийItalianoPortuguêsTürkçePortfolio TrackerCryptocurrenciesPricingCrypto APIMCPIntegrationsNewsRWA MarketEarnBlogNFTWidgetsDeFi Portfolio TrackerDerivativesETF FlowsCrypto Gaming24h ReportPress KitAPI Docs

Hackers sustraen USD $351,6 millones de Bitget y Arkham rastrea los fondos en siete cadenas

48m ago•
bullish:

0

bearish:

0

Arkham rastreó cerca de USD $350 millones que salieron de cinco carteras de Bitget a través de siete cadenas. La plataforma suspendió los retiros mientras los investigadores seguían los activos, incluidos unos USD $153 millones en XRP, y la empresa sostuvo que su fondo de protección puede cubrir la pérdida.
***

  • Arkham calculó que USD $228 millones salieron de Bitget durante un intervalo de 18 minutos.
  • Los atacantes convirtieron parte de los activos en ETH y repartieron los fondos entre nuevas carteras.
  • Bitget estimó el impacto en USD $351,6 millones, pero discutió la clasificación de los fondos en XRP como provenientes de una cartera fría.


Bitget enfrenta un robo de USD $351,6 millones mientras sigue el rastro en siete cadenas

Un ataque contra Bitget movilizó cerca de USD $350 millones a través de siete redes y obligó a la plataforma a suspender los retiros mientras revisaba su seguridad. Arkham Intelligence rastreó las transferencias desde cinco carteras vinculadas al exchange y calculó que USD $228 millones salieron en apenas 18 minutos, en un episodio que también dejó una controversia sobre el origen de los fondos en XRP.

La empresa situó el impacto total en USD $351,6 millones y aseguró que su Fondo de Protección al Usuario, con más de USD $464 millones, puede cubrir la pérdida estimada. Mientras Bitget mantuvo detenidos los retiros, indicó que los depósitos y las operaciones continuaban; los investigadores, por su parte, observaron cómo parte de los activos cambiaba a ETH y se distribuía entre nuevas direcciones.

El rastreo reconstruye una salida acelerada de fondos

Los clientes de Bitget no pudieron retirar fondos después de que los atacantes vaciaran activos de la plataforma el 24 de septiembre. En su análisis publicado al día siguiente, Arkham informó que siguió cerca de USD $350 millones desde cinco carteras de Bitget mediante XRP Ledger, Ethereum, Arbitrum, Optimism, BNB Chain, Avalanche y Base, una dispersión que complicó la lectura del incidente como una sola transferencia.

La ventana temporal amplia del rastreo abarcó desde las 14:31 hasta las 17:23, hora del Este de Estados Unidos. Dentro de ese intervalo, Arkham identificó una salida especialmente rápida: USD $228 millones abandonaron Bitget entre las 18:58 y las 19:16 UTC, un tramo de 18 minutos que concentra una parte sustancial de los fondos atribuidos al ataque.

Arkham agrupó las direcciones asociadas a los atacantes para mostrar conjuntamente sus saldos y movimientos, y al publicar su análisis había identificado 26 direcciones vinculadas al robo. Esa agrupación permite observar las transferencias entre redes y carteras sin asumir que cada dirección corresponde a una persona distinta; también ofrece a los investigadores un punto de partida para seguir los activos conforme cambian de destino.

Las estimaciones iniciales habían situado las transferencias desde carteras identificadas como pertenecientes a Bitget en un rango aproximado de USD $174 millones a USD $183 millones. La cifra aumentó a medida que los investigadores identificaron movimientos adicionales, mientras la propia plataforma calculó finalmente el monto afectado en USD $351,6 millones, casi el doble del rango preliminar citado en los primeros reportes.

El XRP concentra una disputa sobre el tipo de cartera

Entre los activos rastreados, Arkham identificó cerca de USD $153 millones en XRP y describió su origen como una cartera fría de Bitget. La compañía cuestionó esa clasificación y sostuvo que sus carteras frías permanecieron seguras, mientras el incidente afectó partes de su infraestructura de carteras calientes y templadas; por ahora, ambas versiones describen de forma distinta el punto de origen de esos fondos.

La diferencia importa porque una cartera fría mantiene la clave privada fuera de línea, mientras que una cartera caliente se conecta a Internet para procesar transacciones. La fuente disponible no resuelve si el XRP sustraído salió de almacenamiento fuera de línea o de infraestructura conectada, de modo que no corresponde tratar la etiqueta asignada por los analistas como una conclusión confirmada por Bitget.

El rastreo del libro mayor situó unos 103 millones de XRP en cinco direcciones, y más del 99% de esa cantidad seguía en ellas durante la mañana del 25 de septiembre, según un recuento independiente de transferencias. Ese dato muestra que, a diferencia de parte de los activos convertidos y repartidos entre distintas carteras, la mayor parte del XRP permanecía concentrada en pocas direcciones en esa instantánea.

188_Sport_MEX_1200x250

La cartera agrupada que Arkham denominó Bitget Hacker mostraba aproximadamente 68.466 ETH, valorados en USD $185,13 millones, cuando se publicó el análisis. Esa vista no incluía el XRP, que permanecía en direcciones separadas dentro de XRP Ledger, por lo que el saldo visible en ETH no representaba por sí solo la totalidad de los activos atribuidos al ataque.

Las conversiones dispersan los activos entre nuevas direcciones

Según el análisis de Arkham, los atacantes empezaron a vender stablecoins y oro tokenizado a cambio de ETH unos 10 minutos después del robo. Entre las operaciones identificadas, USD $25 millones en USDT se enviaron a Rizzolver, un servicio que ejecuta operaciones en UniswapX, mediante cinco transacciones de USD $5 millones cada una; también hubo intercambios a través de Uniswap, 1inch y Furucombo.

Los atacantes transfirieron además USDC a Ethereum antes de venderlo, mientras los fondos procedentes de Arbitrum, Optimism y Base cruzaron puentes hacia esa red. Arkham indicó que ese proceso de puenteo concluyó a las 16:04, hora del Este, y estimó que aproximadamente USD $100 millones en activos distintos de ETH se convirtieron en unos 36.600 ETH.

Después de las conversiones, los atacantes repartieron sus saldos entre direcciones nuevas. En la instantánea difundida por Arkham, ocho de esas carteras mantenían alrededor de 68.300 ETH, valorados entonces en USD $183 millones, y no registraban transferencias salientes; esa imagen describe un momento concreto del seguimiento y no garantiza que los fondos permanecieran inmóviles después.

La parte asociada a BNB Chain todavía estaba en movimiento en el reporte: los investigadores rastrearon USD $6,9 millones hasta 12 carteras sin identificar y señalaron depósitos de al menos USD $4,7 millones en Thorchain y USD $2 millones en Fixedfloat. Thorchain también había aparecido en el rastreo de fondos de otro robo de criptomonedas, pero ese antecedente no permite determinar quién ejecutó el ataque contra Bitget.

Bitget mantiene suspendidos los retiros mientras evalúa el impacto

Bitget afirmó que su Fondo de Protección al Usuario supera los USD $464 millones y que puede cubrir la pérdida estimada de USD $351,6 millones. La plataforma mantuvo suspendidos los retiros durante su revisión de seguridad, pero señaló que los depósitos y las operaciones seguían disponibles, una diferencia relevante para los usuarios que podían operar o ingresar fondos, aunque no retirar sus activos.

La magnitud comunicada por la empresa superó ampliamente las primeras estimaciones basadas en un conjunto más limitado de carteras y transferencias. A medida que se añadieron movimientos entre cadenas al seguimiento, la cifra se acercó a USD $350 millones; la estimación final de Bitget la elevó a USD $351,6 millones, mientras las direcciones identificadas permitían observar conversiones, puentes y nuevas divisiones de saldo.

El caso deja dos asuntos todavía abiertos en la información disponible: cómo se produjo el acceso que permitió mover los fondos y cuál era exactamente el tipo de cartera del que salió el XRP. Bitget atribuyó el incidente a partes de su infraestructura caliente y templada, mientras rechazó que sus carteras frías hubieran sido comprometidas; la investigación descrita no ofrece una resolución independiente de esa diferencia.

El seguimiento también muestra por qué un robo entre varias cadenas puede adquirir rápidamente nuevas capas de complejidad: los activos pasan por intercambios, puentes y direcciones distintas, y cada etapa exige volver a identificar saldos y movimientos. En este episodio, Arkham publicó una lista creciente de direcciones vinculadas y Bitget comunicó la cobertura de su fondo de protección, pero la suspensión de retiros seguía vigente durante la revisión reportada.

48m ago•
bullish:

0

bearish:

0

Manage all your crypto, NFT and DeFi from one place

Securely connect the portfolio you’re using to start.