Bitget hacked via zero-day in third-party security products
La plataforma de intercambio de criptomonedas Bitget informó que piratas informáticos lograron sustraer una gran cantidad de fondos tras vulnerar sus sistemas mediante una vulnerabilidad de día cero presente en herramientas de seguridad de proveedores externos. Investigaciones independientes realizadas por dos firmas de seguridad señalaron que los atacantes comprometieron ciertos dispositivos externos para posteriormente instalar programas maliciosos y herramientas personalizadas de extracción.
De acuerdo con los análisis forenses, la actividad maliciosa inicial incluyó el uso de scripts ocultos para obtener credenciales de bases de datos y el establecimiento de accesos persistentes mediante la conexión con servidores de control. Esto permitió a los infractores desplazarse hacia el servidor principal de la plataforma y ejecutar las transferencias no autorizadas de múltiples criptomonedas a través de diversas cadenas de bloques.
Como consecuencia de estos hechos, la compañía interrumpió temporalmente los retiros de activos y la directora ejecutiva atribuyó la responsabilidad del asalto a piratas informáticos norcoreanos, basándose en patrones de direcciones IP y análisis de cadenas. Asimismo, la empresa estableció un programa de recompensas con el fin de incentivar la recuperación o congelación de los fondos sustraídos.