Puntos clave de la noticia:
- Bitget sufrió un hackeo en septiembre que resultó en el robo de aproximadamente $387,5 millones, con escasas perspectivas de recuperación total.
- Solo cerca de $1,1 millones de los fondos robados fueron congelados, aunque la CEO Gracy Chen aclaró que eso no implica su devolución efectiva.
- El Fondo de Protección del exchange fue repuesto por encima de los $300 millones y los retiros suspendidos fueron restaurados el 2 de octubre.
Bitget, el exchange cripto que sufrió uno de los hackeos más importantes del año, reconoció que probablemente no recuperará la mayor parte de los aproximadamente $387,5 millones robados en septiembre.
La CEO Gracy Chen declaró a CNBC que el exchange no espera recuperar una porción considerable de los fondos involucrados en el ataque. Los esfuerzos de rastreo continúan junto a investigadores externos.
Durante las operaciones de recuperación, alrededor de $1,1 millones en activos fueron congelados. Sin embargo, Chen aclaró que los fondos congelados no implican necesariamente una restitución. La ejecutiva subrayó que los saldos de las cuentas de los usuarios no se vieron afectados en ningún momento y que Bitget utilizó capital propio para reponer su Fondo de Protección, el cual se había desplomado a menos de $200 millones tras el ataque, desde los más de $464 millones que registraba antes del incidente.

Bitget Investiga las Huellas del Ataque
Las firmas de ciberseguridad Mandiant y SlowMist publicaron el 30 de septiembre sus informes de investigación, revelando que los atacantes comprometieron inicialmente dos productos de seguridad de terceros para acceder a los sistemas internos de producción de billeteras del exchange.
SlowMist identificó la primera actividad maliciosa registrada el 31 de agosto y determinó que los atacantes explotaron una vulnerabilidad de día cero previamente desconocida en uno de esos productos, lo que les permitió obtener acceso interno privilegiado.
Según Mandiant, los atacantes lograron eludir el proceso estándar de retiro de Bitget sin robar claves privadas y borraron sus rastros tras transferir los fondos. Ninguna de las firmas identificó públicamente los productos de seguridad afectados, y Chen declinó brindar detalles adicionales sobre los proveedores, citando riesgos potenciales para la seguridad.
La Pista Norcoreana Sigue sin Confirmarse
Las investigaciones no atribuyeron formalmente el ataque a Corea del Norte. No obstante, Chen había señalado anteriormente que los indicadores técnicos preliminares coincidían con patrones conocidos de grupos de hackers norcoreanos. Los investigadores indicaron que se necesitan datos adicionales antes de hacer cualquier determinación definitiva.
El reporte de Prueba de Reservas del 29 de septiembre mostró una ratio de reservas global autoinformada del 131%, los 19 activos afectados están cubiertos por encima del 100%, según informó Bitget.




