La bolsa de criptomonedas Bitget ha sufrido una grave brecha de seguridad que resultó en aproximadamente 351,6 millones de dólares en transferencias no autorizadas, y los primeros hallazgos han levantado sospechas de que hackers norcoreanos podrían haber estado implicados.
Bitget detectó la actividad sospechosa a las 18:31 UTC del 24 de septiembre después de que los fondos comenzaran a moverse desde parte de su infraestructura de cartera. La empresa activó sus procedimientos de respuesta de emergencia en cuestión de minutos y suspendió temporalmente los retiros mientras los investigadores trabajaban para determinar cómo los atacantes obtuvieron acceso.
La brecha se limitó a partes de los sistemas de monederos calientes y calientes de Bitget, según el exchange. Sus billeteras frías offline permanecieron seguras, y Bitget afirma que los saldos de las cuentas de los clientes siguen reflejando con precisión sus posiciones. Los depósitos y el comercio regular siguieron disponibles tras el incidente, aunque algunos servicios on-chain se vieron afectados temporalmente por la revisión de seguridad.
El CEO de Bitget, Gracy Chen, dijo que los investigadores han descartado el robo de claves privadas, lo que sugiere que los atacantes encontraron otra forma de autorizar transferencias desde la infraestructura de la empresa. Los hallazgos preliminares apuntan supuestamente a un compromiso que implica un sistema de cartera backend, pero el punto de entrada preciso y el método de ataque siguen bajo investigación.
La atención también se ha centrado en Corea del Norte. Chen dijo que los investigadores identificaron direcciones IP asociadas a servicios VPN previamente utilizados por un grupo de hackers norcoreano y señalaron similitudes con ataques anteriores. Describió la implicación norcoreana como muy probable, pero no identificó un grupo específico.
Investigadores independientes de blockchain han intentado conectar la criptomoneda robada con fondos asociados a ataques anteriores atribuidos a operadores norcoreanos. Sin embargo, estos hallazgos aún no proporcionan una atribución definitiva, y Bitget no ha culpado oficialmente al Grupo Lazarus ni a otra organización nombrada.
El exchange ha señalado direcciones que reciben la criptomoneda robada y ha contactado con agencias de seguridad y empresas de seguridad blockchain. Algunos de los activos fueron rápidamente trasladados o intercambiados entre diferentes redes blockchain, lo que complicó los esfuerzos para congelar y recuperar los fondos.
Bitget mantiene un Fondo de Protección al Usuario valorado en más de 464 millones de dólares, que según la empresa es suficiente para cubrir la pérdida estimada. Ha asegurado a los clientes que sus activos siguen protegidos a pesar de la magnitud del robo.
Las retiradas permanecieron suspendidas mientras la revisión de seguridad continuaba. Bitget ha prometido un informe detallado sobre el incidente que cubra la causa raíz y las medidas correctivas, lo que debería ofrecer una imagen más clara de cómo los atacantes pudieron mover cientos de millones de dólares sin obtener las claves privadas del intercambio.
