Detalle de la noticia

Vulnerabilidad

Bitget Confirms Third-Party Zero-Day Behind $387.5 Million Cryptocurrency Theft

Fuente: The Hacker News Publicado: 01/10/2026 · 05:21 UTC
Compartir:
Vulnerabilidad Bitget Confirms Third-Party Zero-Day Behind $387.5 Million Cryptocurrency Theft
Imagen: The Hacker News

La pla­ta­for­ma de in­ter­cam­bio de crip­to­mo­ne­das Bit­get con­fir­mó, ba­sán­do­se en la in­ves­ti­ga­ción de Slow­Mist, que el robo ma­si­vo de fon­dos ocu­rri­do la se­ma­na pa­sa­da fue per­pe­tra­do me­dian­te el apro­ve­cha­mien­to de una vul­ne­ra­bi­li­dad de día cero en he­rra­mien­tas de se­gu­ri­dad pro­vis­tas por ter­ce­ros. Los ata­can­tes uti­li­za­ron este fallo para ha­cer­se con cre­den­cia­les in­ter­nas pri­vi­le­gia­das y eje­cu­tar co­man­dos de re­ti­ro frau­du­len­tos que elu­die­ron los me­ca­nis­mos de con­trol de ries­go exis­ten­tes, afec­tan­do a nu­me­ro­sos ac­ti­vos y ca­de­nas de blo­ques.

Los re­por­tes de in­ves­ti­ga­ción de­ta­llan que las ac­ti­vi­da­des ma­li­cio­sas ini­cia­les co­men­za­ron se­ma­nas antes de las trans­fe­ren­cias de fon­dos, me­dian­te la ex­plo­ta­ción de nodos y el ac­ce­so no au­to­ri­za­do a pla­ta­for­mas de ad­mi­nis­tra­ción uti­li­zan­do iden­ti­da­des de em­plea­dos in­ter­nos. Para lle­var a cabo los des­víos, los res­pon­sa­bles em­plea­ron un soft­wa­re per­so­na­li­za­do adap­ta­do es­pe­cí­fi­ca­men­te al fun­cio­na­mien­to de las car­te­ras di­gi­ta­les de la em­pre­sa, mien­tras que aná­li­sis adi­cio­na­les de Man­diant re­ve­la­ron que los ata­can­tes lo­gra­ron un ac­ce­so per­sis­ten­te y se des­pla­za­ron la­te­ral­men­te desde dis­po­si­ti­vos de se­gu­ri­dad ex­ter­nos hacia los ser­vi­do­res de pro­duc­ción de la pla­ta­for­ma.

Fi­nal­men­te, las eva­lua­cio­nes de com­por­ta­mien­to de IP y los aná­li­sis de tran­sac­cio­nes en la ca­de­na rea­li­za­dos por di­ver­sas en­ti­da­des su­gie­ren que el ata­que es­tu­vo a cargo de ac­to­res ma­li­cio­sos vin­cu­la­dos a Corea del Norte. Asi­mis­mo, se des­cu­brie­ron coin­ci­den­cias en las car­te­ras di­gi­ta­les uti­li­za­das para blan­quear los fon­dos con las em­plea­das en robos ci­ber­né­ti­cos an­te­rio­res.