Bloomberg — La plataforma de cripto Bitget, víctima de un ataque informático, registró unas salidas netas de aproximadamente US$463 millones en las 24 horas previas al martes, ya que los clientes retiraron sus activos de la plataforma tras el robo de US$388 millones ocurrido la semana pasada.
Este aumento se produjo después de que Bitget comenzara a restablecer los retiros y supuso la mayor salida neta en un solo día desde que el agregador de datos DefiLlama comenzara a realizar un seguimiento de las pruebas de reservas hace cuatro años. La plataforma cuenta actualmente con unas reservas de unos US$5.700 millones.
Ver más: Bitcoin cae 2,3% tras un fuerte repunte mientras la incertidumbre golpea a los activos de riesgo
Bitget está reanudando las retiradas por etapas, comenzando con Bitcoin el lunes, seguido de Ether y USDT. Las retiradas de otros tokens, junto con los servicios de moneda fiduciaria y de igual a igual, se reanudarán el 2 de octubre, según ha indicado Bitget en una publicación en su página web. Esta reanudación escalonada fue una medida de seguridad “ajena a la suficiencia o disponibilidad de los activos de los usuarios”, señaló la empresa.
Este éxodo supone otro revés para la plataforma —que figura entre las diez primeras del mundo por volumen de negociación—, en un momento en que intenta recuperarse de un ataque informático que, según los expertos en ciberseguridad, probablemente estuvo vinculado a Corea del Norte. Las salidas registradas este martes representan más del 10% de sus reservas actuales.
El fondo de protección de usuarios de US$464 millones al que Bitget había hecho referencia para garantizar a los clientes que sus fondos estaban a salvo ha descendido ahora por debajo de los US$200 millones, según las tres direcciones de monedero que Bitget cita como fuente de los fondos.
Ver más: ¿Hasta cuándo puede caer el bitcoin? Las pruebas que debe enfrentar la criptomoneda
“El Fondo de Protección se está utilizando para absorber el impacto financiero del incidente”, declaró Gracy Chen, CEO de Bitget, en una respuesta enviada por correo electrónico a Bloomberg. “Bitget repondrá el Fondo utilizando su propio capital, con el objetivo de que el Fondo supere los 300 millones de dólares en el plazo de una semana”.
¿Qué ocurrió durante el ataque informático a Bitget?
Chen afirmó que “se puso de inmediato en contacto con el equipo” tras despertarse aproximadamente a la hora del ataque, a las 2:30 de la madrugada en Singapur.
Según Chen, el atacante aprovechó una vulnerabilidad en un producto de seguridad suministrado por un tercero para obtener credenciales internas, que se utilizaron para enviar órdenes de retirada fraudulentas al sistema de carteras de Bitget. Dichas órdenes eludieron los controles de riesgo existentes, lo que dio lugar a transferencias anómalas.
Ver más: ¿Invertir en bitcoin?: octubre es históricamente un mes alcista para la criptomoneda
La brecha se limitó a partes de la infraestructura de carteras “calientes” y “templadas”, según Chen. Una investigación posterior reveló que no se vieron comprometidas ninguna clave privada ni ninguna cartera “fría”, añadió. Las carteras “calientes” permanecen conectadas para realizar transacciones frecuentes; las carteras “frías” permanecen desconectadas para garantizar la máxima seguridad, mientras que las carteras “templadas” se sitúan en un término medio.
¿Qué se sabe sobre los responsables del ataque?
Además de trabajar para reponer los fondos, la plataforma de intercambio está colaborando con Mandiant, de Google, y con la empresa de seguridad de cadenas de bloques SlowMist para seguir investigando el ataque.
Aunque Chen señaló inicialmente indicios de implicación de Corea del Norte —una conexión que ahora también han establecido investigadores externos—, se mostró cautelosa a la hora de sacar una conclusión definitiva en esta fase.
“Lo que compartí anteriormente se basaba en indicadores preliminares identificados durante la investigación”, afirmó. “Dichos indicadores aún se están evaluando y no deben considerarse como una atribución definitiva”.
Lea más en Bloomberg.com