La directora ejecutiva de Bitget, Gracy Chen, ha ofrecido el primer relato detallado sobre cómo un hacker extrajo un estimado de 351,6 millones de dólares del exchange, describiendo una brecha que llegó al núcleo de la infraestructura de monederos en lugar de explotar una simple vulnerabilidad de cara al usuario.

Hablando el 24 de septiembre, Chen dijo que el atacante obtuvo control de un servidor crítico que sustenta los sistemas de monederos de Bitget, y luego alteró los registros de transacciones para engañar al mecanismo de aprobación del exchange y hacer que autorizara transferencias que debería haber bloqueado. "El atacante comprometió un servidor crítico de nuestra infraestructura de monederos, manipuló los registros de transacciones e indujo al sistema de aprobación a transferir los fondos", dijo.

El incidente afectó a una variedad de activos mantenidos en la plataforma, incluidos ether, avalanche, BNB, las stablecoins USDT y USDT0, USDC y el token respaldado por oro XAUT, entre otros. Bitget no ha revelado cómo se logró la intrusión en el servidor en sí, señalando únicamente que el método específico sigue bajo investigación activa.

Pérdidas contenidas, según el exchange

Chen dijo que Bitget ha cerrado desde entonces la vía utilizada en el ataque. "El control de pérdidas está confirmado. No son posibles más transferencias no autorizadas", dijo, añadiendo que se publicará un informe técnico completo una vez que la investigación concluya.

El 25 de septiembre, Chen confirmó que Bitget había contratado a Mandiant y SlowMist, dos firmas especializadas en análisis forense digital y seguridad blockchain, para realizar una auditoría externa de la brecha junto con los equipos internos del exchange. Se negó a comprometerse con una fecha para restablecer las funciones suspendidas relacionadas con el incidente. "Anunciaremos un plazo en cuanto lo tengamos confirmado; no nos comprometeremos con una ventana que no podamos garantizar", dijo.

Fondos de los usuarios protegidos, según el exchange

Bitget ha intentado marcar una línea clara entre la brecha a nivel de plataforma y los fondos de los clientes. La compañía dijo que la vulnerabilidad no comprometió las claves privadas de los usuarios y que los saldos individuales no se vieron afectados por el ataque.

"Los saldos de los usuarios permanecen intactos, y el Fondo de Protección al Usuario de Bitget cubrirá el impacto causado por este incidente a nivel de plataforma", dijo Chen. El exchange ha señalado un fondo de reserva superior a 464 millones de dólares como respaldo ante cualquier pérdida derivada de la brecha, una cifra que supera con holgura el tamaño estimado del robo.

Para un exchange que opera en mercados europeos bajo un escrutinio regulatorio cada vez mayor sobre los mecanismos de custodia, el episodio probablemente atraiga atención sobre cómo las plataformas de trading protegen la infraestructura que sustenta las aprobaciones de monederos, y no solo los propios monederos. Bitget aún no ha publicado el informe técnico prometido que detalle cómo se comprometió inicialmente el servidor.