Hackers de Bitget Explotan Vulnerabilidades para Robo de $388M
- La primera actividad maliciosa en los sistemas vinculados a Bitget se remonta al 31 de agosto, indicando que los intrusos estuvieron presentes al menos 25 días antes del robo.
- Los atacantes utilizaron la identidad de un empleado interno y una herramienta personalizada de retiro para mover fondos durante un período de casi tres horas.
- Se detectaron scripts sospechosos de Corea del Norte el 30 de septiembre, canalizando los fondos robados a través de CoW Protocol y Chainflip.
- La transferencia más pesada ocurrió durante la primera hora, con $228 millones movidos a través de siete cadenas en solo dieciocho minutos.
- El Fondo de Protección de Usuarios de Bitget, valorado en más de $464 millones, está destinado a cubrir las pérdidas incurridas por esta violación.
El ataque a Bitget comenzó con la explotación de una vulnerabilidad de día cero en un producto de seguridad de terceros el 31 de agosto, permitiendo a los hackers acceso prolongado a los sistemas antes de ejecutar el robo el 24 de septiembre usando credenciales y solicitudes de retiro falsificadas.
Este incidente destaca las vulnerabilidades en los protocolos de seguridad de intercambio y enfatiza la necesidad de medidas robustas contra técnicas de hacking sofisticadas como las empleadas por grupos sospechosos de Corea del Norte.