Bitget Says Attacker Exploited Third-Party Security Product Flaw to Steal $388M
La plataforma de intercambio de criptomonedas Bitget informó que el ciberataque que resultó en el robo de una gran suma millonaria ocurrió a través de un fallo en un producto de seguridad de un tercero. El agresor aprovechó esta debilidad para conseguir credenciales internas con privilegios elevados y enviar órdenes de retiro fraudulentas al sistema de billeteras, logrando que los movimientos parecieran operaciones administrativas habituales. La compañía aclaró que el dinero sustraído provino exclusivamente de sus billeteras activas y templadas, permaneciendo intactos los fondos fuera de línea, y aseguró que las llaves privadas no sufrieron vulneraciones.
Para lograr su cometido, el atacante primero realizó transferencias de prueba menores que no activaron los mecanismos de alerta al mantenerse por debajo del límite de riesgo establecido. Poco después, el sistema ejecutó transferencias de mayor envergadura eludiendo dichos controles. La máxima autoridad de la empresa explicó que se utilizaron credenciales legítimas para ocultar las acciones y borrar todo rastro del incidente. Asimismo, la organización detalló que notificó al proveedor del software afectado, revocó y renovó las credenciales internas, limitó los accesos y suspendió temporalmente la funcionalidad vulnerable mientras se soluciona el problema.
Como parte de la respuesta operativa, la empresa indicó que los saldos de los clientes no sufrieron afectaciones y que los fondos sustraídos serán respaldados por su reserva destinada a este tipo de contingencias. Las funciones para retirar activos se habilitaron nuevamente de forma gradual y los usuarios no deben realizar ninguna gestión. Adicionalmente, la firma mantiene sospechas sobre un grupo de piratas informáticos específicos, aunque prefirió esperar a la publicación de su informe oficial para confirmarlo, mientras comparte las direcciones involucradas con diferentes proveedores de infraestructura para colaborar en el rastreo y recuperación de los activos.