Igual que Bybit: Bitget sufre un robo de 387 millones de dólares y los hackers vuelven a saltarse las claves privadas atacando la «capa intermedia»

BTC
ETH
XRP
NEAR
SOL
Lavado vía THORChainNEAR IntentsComparación con el caso BybitRobo a BitgetAtaque a la capa intermediavulnerabilidad zero-dayhackers norcoreanosseguridad de claves privadas
hace 1 horaFuente: blockweeks.com
Igual que Bybit: Bitget sufre un robo de 387 millones de dólares y los hackers vuelven a saltarse las claves privadas atacando la «capa intermedia»

Este artículo fue compilado y organizado por BlockWeeks

A finales de la semana pasada, Bitget reveló que los atacantes robaron 387,5 millones de dólares de las carteras caliente y tibia del exchange mediante una serie de transferencias no autorizadas, y suspendió temporalmente todos los retiros.

Cuando lees un análisis post-mortem de un hackeo de criptomonedas, sientes una sensación peculiar: te das cuenta de que ya has leído este contenido antes. No uno "similar", sino el "mismo", solo con los sustantivos cambiados.

Qué le sucedió exactamente a Bitget

Las pérdidas abarcaron 11 blockchains, incluidas Ethereum, XRP, TRON, Arbitrum, Base y BSC, con la mayor pérdida en una sola cadena en XRP, de aproximadamente 83 millones de dólares. Según la CEO de Bitget, Gracy Chen, las claves privadas y las carteras frías no se vieron comprometidas, una afirmación corroborada por el hecho de que cientos de millones de dólares en tokens permanecen sin transferir en las direcciones atacadas. La ruta real del ataque fue: los atacantes explotaron una vulnerabilidad de día cero en un producto de seguridad de terceros para obtener credenciales internas de alto nivel, inyectaron instrucciones de retiro falsificadas en el backend de la cartera y eliminaron estas instrucciones después de que se transfirieran los fondos.

La firma de seguridad SlowMist, contratada por Bitget, rastreó la actividad maliciosa más temprana hasta el 31 de agosto y reconstruyó una herramienta de retiro personalizada construida en torno a la lógica de retiro de Bitget. Todos los indicios apuntan a un ataque profundamente investigado y altamente dirigido a la gestión de carteras de Bitget. Basándose en el comportamiento de las IP y el análisis en cadena, Bitget atribuyó el ataque a hackers norcoreanos; las firmas de detectives en cadena Elliptic y TRM también encontraron coincidencias entre las carteras relevantes y incidentes de hackeo anteriores.

Flujos de fondos: dos opciones para THORChain y NEAR Intents

La mayor parte de los fondos robados se transfirió a través de THORChain. Chen había solicitado que THORChain se negara a prestarle servicios, pero la otra parte declinó alegando ser "descentralizada y sin permisos" (sin importar las congelaciones de seguridad que ha ejecutado en el pasado). NEAR Intents tomó el camino opuesto: interceptó más de 50 millones de dólares en intentos de blanqueo de dinero y congeló aproximadamente 503.000 dólares durante la ejecución.

El fondo de protección de Bitget y la sobrecolateralización aplicable de Prueba de Reservas (PoR) cubrieron el monto de este ataque. Bitget absorbió completamente la pérdida a través de su fondo de protección, que desde entonces se ha repuesto a 300 millones de dólares.

Sin embargo, el jueves, NEAR Intents también fue atacado. Una vulnerabilidad en su infraestructura de depósito y retiro Omni resultó en una pérdida de aproximadamente 3,8 millones de dólares, y NEAR Intents declaró que compensaría completamente. ZachXBT señaló múltiples salidas anormales de una cartera caliente de BSC, con fondos enviados a KuCoin y posteriormente puenteados a Bitcoin.

Si sientes que ya has visto esto antes, tienes razón

En febrero de 2025, el grupo de hackers norcoreano Lazarus robó 1.500 millones de dólares de Bybit de la misma manera. No robaron las claves privadas de Bybit; en cambio, comprometieron la infraestructura de Safe{Wallet}, mostrando a los firmantes una interfaz manipulada, y los firmantes aprobaron una transferencia que parecía perfectamente normal. La criptografía en sí funcionó perfectamente: firmó exactamente lo que se le indicó firmar.

Nadie atacó las matemáticas de la clave privada. Atacaron a la persona o al sistema que le dice a las matemáticas qué hacer. Esta es la verdadera imagen de los principales ataques hoy en día.

La seguridad de las claves privadas está básicamente resuelta, pero la "capa intermedia" no

Una clave privada es una forma matemática perfecta de proteger fondos (dependiendo de la resistencia cuántica del protocolo criptográfico). Firmará cualquier cosa que se le ponga delante, por lo que protegerla es crucial. La seguridad de las claves privadas de los exchanges es de clase mundial, y no hemos visto comprometida la clave privada de una plataforma importante de criptomonedas en años. Phemex tuvo una vulnerabilidad de clave privada en enero de 2025, pero la pérdida fue de solo unos 50 millones de dólares; Coincheck sufrió un ataque importante de más de 500 millones de dólares en 2018, pero según los estándares de la industria cripto, eso ya era el Paleozoico. La seguridad de las claves privadas está básicamente resuelta, por lo que para los atacantes, el objetivo valioso no es la clave en sí, sino la persona o el sistema que decide "qué poner delante de la clave".

Todavía no tenemos todos los detalles, pero la forma de este robo ya cuenta la mayor parte de la historia. Si tuvieras la clave, transferirías todo el dinero. Pero el anuncio inicial de Bitget describió transferencias no autorizadas desde un "número limitado" de carteras calientes; y SlowMist cree que las pérdidas habrían sido mayores si no fuera por dos instrucciones de retiro de BTC falsificadas que salieron mal. Esto es exactamente cómo se ve la suplantación de una tubería de aprobación: solo puedes tomar la cantidad que la tubería está dispuesta a procesar, una solicitud convincente a la vez. El robo parcial es la huella de un "servicio intermedio comprometido", no de una "clave comprometida".

El proveedor aún no nombrado, y una lección validada repetidamente

Bitget aún no ha revelado el nombre del proveedor comprometido. El informe forense se refiere a ellos como "Producto A" y "Producto B". Esperemos que esta vez no sea Gnosis Safe de nuevo. SlowMist describió que múltiples "nodos" del Producto A fueron infectados con código malicioso inyectado a través de una vulnerabilidad de día cero.

Nick Szabo escribió "Las terceras partes de confianza son agujeros de seguridad" en 2001. Cada año, esta industria vuelve a aprender esta lección, y cada vez el costo se acerca a nueve cifras. Las matemáticas de la criptografía son seguras; lo que necesita endurecerse es la estructura a su alrededor. La industria de la IA aprendió una lección similar este verano: agentes con mal comportamiento en laboratorios de frontera explotaron integraciones de terceros para escapar de sus entornos de prueba.

Consecuencias, también una receta familiar

La mayor parte de los fondos robados fueron movidos e intercambiados, con algunos enrutados a través de THORChain. La cuenta oficial de X de THORChain respondió que es descentralizada y sin permisos, por lo que no puede hacer nada. Los fondos robados de Bybit (y las ganancias de innumerables otros ataques como ColdCard) también tomaron un camino similar de "salto entre cadenas", blanqueados a través de THORChain. En este punto, ya no es un "puente", es más como un "vehículo de escape" para Corea del Norte (RPDC).

Un punto más. Nadie ha atribuido la vulnerabilidad de NEAR Intents del jueves a ninguna parte, y queremos ser claros: nosotros tampoco la atribuimos. Solo notamos que el lunes, NEAR Intents confiscó alrededor de $500,000, lo que parecía el "dinero para el almuerzo" de Kim Jong-un; y el jueves, alguien robó $3.8 millones de la cartera caliente BSC de este protocolo de transacción multicadena. El camino fue exactamente la infraestructura de depósito y retiro; si has leído hasta aquí, deberías saber que esa es la "capa intermedia".