{"id":175000,"date":"2026-09-30T15:20:35","date_gmt":"2026-09-30T15:20:35","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=175000"},"modified":"2026-09-30T15:20:36","modified_gmt":"2026-09-30T15:20:36","slug":"slowmist-vincula-el-hackeo-de-388m-de-bitget-a-un-exploit-zero-day-del-31-de-agosto","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/slowmist-vincula-el-hackeo-de-388m-de-bitget-a-un-exploit-zero-day-del-31-de-agosto\/","title":{"rendered":"SlowMist Vincula el Hackeo de $388M de Bitget a un Exploit Zero-Day del 31 de Agosto"},"content":{"rendered":"<p style=\"text-align: justify\">Puntos clave de la noticia:<\/p>\n<ul style=\"text-align: justify\">\n<li>SlowMist rastre\u00f3 la actividad maliciosa vinculada al robo de $388M en Bitget hasta el 31 de agosto, cuando se explot\u00f3 una vulnerabilidad zero-day.<\/li>\n<li>El atacante us\u00f3 una herramienta personalizada para falsificar par\u00e1metros de control de riesgo y ejecutar retiros fraudulentos desde las hot wallets del exchange.<\/li>\n<li>La CEO de Bitget, Gracy Chen, admiti\u00f3 que las claves privadas no fueron comprometidas, pero se mostr\u00f3 pesimista sobre la posibilidad de recuperar los fondos.<\/li>\n<\/ul>\n<hr \/>\n<p style=\"text-align: justify\">La firma de seguridad blockchain <a href=\"https:\/\/crypto-economy.com\/es\/slowmist-descubre-la-falla-de-liquid-network\/\" target=\"_blank\" rel=\"noopener\"><strong>SlowMist<\/strong> <\/a><b>identific\u00f3 que la actividad maliciosa m\u00e1s temprana vinculada al robo de $388 millones en Bitget se remonta al 31 de agosto de 2026<\/b>, cuando un atacante explot\u00f3 una <b>vulnerabilidad zero-day<\/b> en un producto de seguridad externo. <!--more--><\/p>\n<p style=\"text-align: justify\">Este hallazgo forma parte de un reporte de avance <b><a href=\"https:\/\/github.com\/slowmist\/Knowledge-Base\/blob\/master\/open-report-V2\/incident-response\/SlowMist%20Investigation%20Progress%20Report%20-%20Bitget_en-us.pdf\" target=\"_blank\" rel=\"noopener\">publicado<\/a> <\/b>por la compa\u00f1\u00eda, que contin\u00faa investigando <b>uno de los hackeos m\u00e1s grandes del a\u00f1o en la industria cripto.<\/b><\/p>\n<p style=\"text-align: justify\">Seg\u00fan el informe, el atacante <b>utiliz\u00f3 un script oculto<\/b> para acceder a la base de datos de lo que SlowMist denomin\u00f3 \u00ab<b>Producto A<\/b>\u00ab, obteniendo su contrase\u00f1a desde una variable de entorno. <strong>Actividad similar<\/strong> fue detectada en otros dos nodos <b>el 23 y el 25 de septiembre<\/b>. El robo efectivo de los fondos ocurri\u00f3 el 24 de septiembre (UTC), cuando los activos fueron transferidos desde las<b> hot wallets<\/b> de Bitget hacia <b>direcciones controladas por el atacante<\/b> en m\u00faltiples blockchains.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-107168\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/07\/slowmist-post-1.jpg\" alt=\"Slowmist post\" width=\"1024\" height=\"372\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/07\/slowmist-post-1.jpg 825w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/07\/slowmist-post-1-300x109.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/07\/slowmist-post-1-768x279.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h2 style=\"text-align: left\">SlowMist Encontr\u00f3 una Herramienta de Retiro Personalizada<\/h2>\n<p style=\"text-align: justify\">El 25 de septiembre, el atacante tambi\u00e9n accedi\u00f3 a la plataforma de gesti\u00f3n de <b>un segundo producto de seguridad<\/b> \u2014denominado \u00ab<b>Producto B<\/b>\u00ab\u2014 utilizando la identidad de un <b>empleado interno<\/b>. Desde ese acceso, <strong>intent\u00f3 inyectar comandos de sistema<\/strong>, modificar configuraciones de servidor y <b>cargar archivos maliciosos<\/b>.<\/p>\n<p style=\"text-align: justify\">SlowMist recuper\u00f3 adem\u00e1s una <b>herramienta eliminada<\/b>, altamente <b>personalizada<\/b>, dise\u00f1ada para <b>manipular el proceso de retiro del sistema de <a href=\"https:\/\/crypto-economy.com\/es\/okx-wallet-elimina-algunas-funciones-del-mercado-dex-en-una-movida-sorpresiva\/\" target=\"_blank\" rel=\"noopener\">wallets<\/a><\/b>: el instrumento falsificaba par\u00e1metros de control de riesgo, constru\u00eda solicitudes de retiro e invocaba el proceso de extracci\u00f3n de fondos.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-150057 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/04\/Exploit.jpg\" alt=\"Exploit bitget\" width=\"1024\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/04\/Exploit.jpg 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/04\/Exploit-300x88.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/04\/Exploit-768x225.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h3>Transferencias Ejecutadas en el Exploit<\/h3>\n<p style=\"text-align: justify\">La verificaci\u00f3n onchain de SlowMist ubic\u00f3 la primera transferencia confirmada a las<b> 2:31 am UTC+8 del 25 de septiembre,<\/b> cuando una direcci\u00f3n controlada por el atacante <b>recibi\u00f3 93 TRX<\/b>, seguidos 11 segundos despu\u00e9s po<b>r 0,84 ETH\u00a0<\/b>en la red de <strong>Ethereum<\/strong>. El registro de transferencias abarc\u00f3 aproximadamente <b>dos horas y 52 minutos<\/b> en m\u00faltiples blockchains, hasta las 5:23 am de ese d\u00eda.<\/p>\n<p style=\"text-align: justify\">La CEO de Bitget, <strong>Gracy Chen<\/strong>, confirm\u00f3 que el exploit se origin\u00f3 en la vulnerabilidad de un <b>producto de seguridad externo<\/b> que permiti\u00f3 al atacante obtener credenciales internas de alto nivel y emitir <b>comandos de retiro fraudulentos<\/b>, aunque aclar\u00f3 que las <b>claves privadas y las cold wallets del exchange no fueron comprometidas<\/b>.<\/p>\n<p style=\"text-align: justify\">En <a href=\"https:\/\/crypto-economy.com\/es\/bitget-advierte-que-la-recuperacion-de-los-388m-del-exploit-es-poco-probable-citando-el-hackeo-a-bybit\/\" target=\"_blank\" rel=\"noopener\"><strong>declaraciones<\/strong> <\/a>al programa Chain Reaction de Cointelegraph, Chen se mostr<b>\u00f3 \u00abno muy optimista\u00bb respecto a recuperar la totalidad de los fondos,<\/b> citando como referencia el escaso resultado obtenido tras el hackeo a Bybit en 2025.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la noticia: SlowMist rastre\u00f3 la actividad maliciosa vinculada al robo de $388M en Bitget hasta el 31 de agosto, cuando se explot\u00f3 una vulnerabilidad zero-day. El atacante us\u00f3 una herramienta personalizada para falsificar par\u00e1metros de control de riesgo y ejecutar retiros fraudulentos desde las hot wallets del exchange. La CEO de Bitget, &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"SlowMist Vincula el Hackeo de $388M de Bitget a un Exploit Zero-Day del 31 de Agosto\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/slowmist-vincula-el-hackeo-de-388m-de-bitget-a-un-exploit-zero-day-del-31-de-agosto\/#more-175000\" aria-label=\"Leer m\u00e1s sobre SlowMist Vincula el Hackeo de $388M de Bitget a un Exploit Zero-Day del 31 de Agosto\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":34,"featured_media":174260,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"SlowMist rastre\u00f3 la actividad maliciosa vinculada al robo de $388M en Bitget hasta el 31 de agosto, cuando se explot\u00f3 una vulnerabilidad zero-day.","footnotes":""},"categories":[971],"tags":[4728,4724,9460,62,5597],"class_list":["post-175000","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","tag-bitget","tag-exploit","tag-hackers","tag-seguridad","tag-slowmist"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/175000","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=175000"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/175000\/revisions"}],"predecessor-version":[{"id":175008,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/175000\/revisions\/175008"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/174260"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=175000"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=175000"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=175000"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}