El chisme técnico
Real talk: el mundo cripto ha estado intenso desde que Bitget se llevó un L de $388 millones el 24 de septiembre. La CEO Gracy Chen finalmente habló sobre cómo ocurrió el hackeo. Lowkey, las llaves privadas y las billeteras frías del exchange no fueron tocadas, pero el atacante logró obtener "credenciales internas de alto nivel" a través de una vulnerabilidad en un producto de seguridad de terceros.
Una vez que tuvieron las llaves del reino, el atacante pudo ejecutar comandos de retiro fraudulentos. Es literal una pesadilla de seguridad, no es broma.
¿Qué sigue?
Bitget dice que ya parcharon el hueco y están ajustando los controles de acceso interno. También agregaron verificación independiente para los retiros y están monitoreando mucho más de cerca la actividad sospechosa. En cuanto al botín, algunos activos fueron congelados con ayuda de la industria, pero todavía no han dado la cifra final de lo que se ha recuperado.
Hubo especulaciones iniciales de que Corea del Norte podría estar detrás del ataque. Chen dice que esos eran solo indicadores tempranos y que los expertos en seguridad de Mandiant y SlowMist siguen a fondo con la investigación. Sobre el drama con THORChain —a quien Bitget le pidió previamente dejar de dar servicio a las direcciones del hacker— Chen dice que todo está bien. Mencionó que respetan la naturaleza descentralizada del protocolo y no esperan que hagan lo imposible bloqueando billeteras específicas.
Por qué importa
Este incidente es un recordatorio masivo de que incluso los exchanges top solo son tan seguros como su eslabón más débil, y cuando ese eslabón es un proveedor externo, las consecuencias pueden ser enormes. Si tienes tus fondos en algún exchange, recuerda que esto no es asesoría financiera, pero practica siempre buenos hábitos de custodia. Manténganse alerta, fam.



