Saltar al contenido

Hackers de Bitget Ejecutan Robo de $388M

Hackers de Bitget Explotan Vulnerabilidades para Robo de $388M

  • La primera actividad maliciosa en los sistemas vinculados a Bitget se remonta al 31 de agosto, indicando que los intrusos estuvieron presentes al menos 25 días antes del robo.
  • Los atacantes utilizaron la identidad de un empleado interno y una herramienta personalizada de retiro para mover fondos durante un período de casi tres horas.
  • Se detectaron scripts sospechosos de Corea del Norte el 30 de septiembre, canalizando los fondos robados a través de CoW Protocol y Chainflip.
  • La transferencia más pesada ocurrió durante la primera hora, con $228 millones movidos a través de siete cadenas en solo dieciocho minutos.
  • El Fondo de Protección de Usuarios de Bitget, valorado en más de $464 millones, está destinado a cubrir las pérdidas incurridas por esta violación.

El ataque a Bitget comenzó con la explotación de una vulnerabilidad de día cero en un producto de seguridad de terceros el 31 de agosto, permitiendo a los hackers acceso prolongado a los sistemas antes de ejecutar el robo el 24 de septiembre usando credenciales y solicitudes de retiro falsificadas.

Este incidente destaca las vulnerabilidades en los protocolos de seguridad de intercambio y enfatiza la necesidad de medidas robustas contra técnicas de hacking sofisticadas como las empleadas por grupos sospechosos de Corea del Norte.

Share