Ataque informático a una plataforma de criptomonedas provoca salidas de US$463 millones en 24 horas

Ataque informático a una plataforma de criptomonedas provoca salidas de US$463 millones en 24 horas

Bloomberg — La plataforma de cripto Bitget, víctima de un ataque informático, registró unas salidas netas de aproximadamente US$463 millones en las 24 horas previas al martes, ya que los clientes retiraron sus activos de la plataforma tras el robo de US$388 millones ocurrido la semana pasada. Este aumento se produjo después de que Bitget comenzara a restablecer los retiros y supuso la mayor salida neta en un solo día desde que el agregador de datos DefiLlama comenzara a realizar un seguimiento de las pruebas de reservas hace cuatro años. La plataforma cuenta actualmente con unas reservas de unos US$5.700 millones. Bitget está reanudando las retiradas por etapas, comenzando con Bitcoin el lunes, seguido de Ether y USDT.

Las retiradas de otros tokens, junto con los servicios de moneda fiduciaria y de igual a igual, se reanudarán el 2 de octubre, según ha indicado Bitget en una publicación en su página web. Esta reanudación escalonada fue una medida de seguridad “ajena a la suficiencia o disponibilidad de los activos de los usuarios”, señaló la empresa. Este éxodo supone otro revés para la plataforma —que figura entre las diez primeras del mundo por volumen de negociación—, en un momento en que intenta recuperarse de un ataque informático que, según los expertos en ciberseguridad, probablemente estuvo vinculado a Corea del Norte. Las salidas registradas este martes representan más del 10% de sus reservas actuales.

El fondo de protección de usuarios de US$464 millones al que Bitget había hecho referencia para garantizar a los clientes que sus fondos estaban a salvo ha descendido ahora por debajo de los US$200 millones, según las tres direcciones de monedero que Bitget cita como fuente de los fondos. “El Fondo de Protección se está utilizando para absorber el impacto financiero del incidente”, declaró Gracy Chen, CEO de Bitget, en una respuesta enviada por correo electrónico a Bloomberg. “Bitget repondrá el Fondo utilizando su propio capital, con el objetivo de que el Fondo supere los 300 millones de dólares en el plazo de una semana”. ¿Qué ocurrió durante el ataque informático a Bitget? Chen afirmó que “se puso de inmediato en contacto con el equipo” tras despertarse aproximadamente a la hora del ataque, a las 2:30 de la madrugada en Singapur. Según Chen, el atacante aprovechó una vulnerabilidad en un producto de seguridad suministrado por un tercero para obtener credenciales internas, que se utilizaron para enviar órdenes de retirada fraudulentas al sistema de carteras de Bitget. Dichas órdenes eludieron los controles de riesgo existentes, lo que dio lugar a transferencias anómalas.

La brecha se limitó a partes de la infraestructura de carteras “calientes” y “templadas”, según Chen. Una investigación posterior reveló que no se vieron comprometidas ninguna clave privada ni ninguna cartera “fría”, añadió. Las carteras “calientes” permanecen conectadas para realizar transacciones frecuentes; las carteras “frías” permanecen desconectadas para garantizar la máxima seguridad, mientras que las carteras “templadas” se sitúan en un término medio. ¿Qué se sabe sobre los responsables del ataque? Además de trabajar para reponer los fondos, la plataforma de intercambio está colaborando con Mandiant, de Google, y con la empresa de seguridad de cadenas de bloques SlowMist para seguir investigando el ataque.

Aunque Chen señaló inicialmente indicios de implicación de Corea del Norte —una conexión que ahora también han establecido investigadores externos—, se mostró cautelosa a la hora de sacar una conclusión definitiva en esta fase. “Lo que compartí anteriormente se basaba en indicadores preliminares identificados durante la investigación”, afirmó. “Dichos indicadores aún se están evaluando y no deben considerarse como una atribución definitiva”. Lea más en Bloomberg.com

¿Te gustó esta nota? Compártela: