Detalle de la noticia

Vulnerabilidad

Bitget Says Attacker Exploited Third-Party Security Product Flaw to Steal $388M

Fuente: The Hacker News Publicado: 28/09/2026 · 17:42 UTC
Compartir:
Vulnerabilidad Bitget Says Attacker Exploited Third-Party Security Product Flaw to Steal $388M
Imagen: The Hacker News

La pla­ta­for­ma de in­ter­cam­bio de crip­to­mo­ne­das Bit­get in­for­mó que el ci­ber­ata­que que re­sul­tó en el robo de una gran suma mi­llo­na­ria ocu­rrió a tra­vés de un fallo en un pro­duc­to de se­gu­ri­dad de un ter­ce­ro. El agre­sor apro­ve­chó esta de­bi­li­dad para con­se­guir cre­den­cia­les in­ter­nas con pri­vi­le­gios ele­va­dos y en­viar ór­de­nes de re­ti­ro frau­du­len­tas al sis­te­ma de bi­lle­te­ras, lo­gran­do que los mo­vi­mien­tos pa­re­cie­ran ope­ra­cio­nes ad­mi­nis­tra­ti­vas ha­bi­tua­les. La com­pa­ñía acla­ró que el di­ne­ro sus­traí­do pro­vino ex­clu­si­va­men­te de sus bi­lle­te­ras ac­ti­vas y tem­pla­das, per­ma­ne­cien­do in­tac­tos los fon­dos fuera de línea, y ase­gu­ró que las lla­ves pri­va­das no su­frie­ron vul­ne­ra­cio­nes.

Para lo­grar su co­me­ti­do, el ata­can­te pri­me­ro reali­zó trans­fe­ren­cias de prue­ba me­no­res que no ac­ti­va­ron los me­ca­nis­mos de aler­ta al man­te­ner­se por de­ba­jo del lí­mi­te de ries­go es­ta­ble­ci­do. Poco des­pués, el sis­te­ma eje­cu­tó trans­fe­ren­cias de mayor en­ver­ga­du­ra elu­dien­do di­chos con­tro­les. La má­xi­ma au­to­ri­dad de la em­pre­sa ex­pli­có que se uti­li­za­ron cre­den­cia­les le­gí­ti­mas para ocul­tar las ac­cio­nes y bo­rrar todo ras­tro del in­ci­den­te. Asi­mis­mo, la or­ga­ni­za­ción de­ta­lló que no­ti­fi­có al pro­vee­dor del soft­wa­re afec­ta­do, re­vo­có y re­no­vó las cre­den­cia­les in­ter­nas, li­mi­tó los ac­ce­sos y sus­pen­dió tem­po­ral­men­te la fun­cio­na­li­dad vul­ne­ra­ble mien­tras se so­lu­cio­na el pro­ble­ma.

Como parte de la res­pues­ta ope­ra­ti­va, la em­pre­sa in­di­có que los sal­dos de los clien­tes no su­frie­ron afec­ta­cio­nes y que los fon­dos sus­traí­dos serán res­pal­da­dos por su re­ser­va des­ti­na­da a este tipo de con­tin­gen­cias. Las fun­cio­nes para re­ti­rar ac­ti­vos se ha­bi­li­ta­ron nue­va­men­te de forma gra­dual y los usua­rios no deben rea­li­zar nin­gu­na ges­tión. Adi­cio­nal­men­te, la firma man­tie­ne sos­pe­chas sobre un grupo de pi­ra­tas in­for­má­ti­cos es­pe­cí­fi­cos, aun­que pre­fi­rió es­pe­rar a la pu­bli­ca­ción de su in­for­me ofi­cial para con­fir­mar­lo, mien­tras com­par­te las di­rec­cio­nes in­vo­lu­cra­das con di­fe­ren­tes pro­vee­do­res de in­fra­es­truc­tu­ra para co­la­bo­rar en el ras­treo y re­cu­pe­ra­ción de los ac­ti­vos.