Bitget ha restaurado los retiros de BTC, ETH y USDT después de su brecha de seguridad de 387,5 millones de dólares, mientras que los retiros de P2P, fiat y los tokens restantes están programados para regresar el viernes.
Resumen
- Bitget restauró los retiros de BTC, ETH y USDT, con los servicios restantes programados para el viernes a las 08:00 UTC.
- La última instantánea de prueba de reservas de Bitget muestra un índice de reserva general del 131% en diecinueve activos cripto cubiertos.
- Gracy Chen dice que el Fondo de Protección ha regresado por encima de los 300 millones de dólares después del incidente de seguridad.
- THORChain rechazó la solicitud de Bitget de bloquear direcciones de atacantes, citando su diseño de red sin permisos tras el hackeo.
- Bitget dice que los investigadores rastrearon 387,5 millones de dólares en transferencias no autorizadas desde la infraestructura de monederos calientes y tibios.
La CEO de Bitget, Gracy Chen, dijo el 30 de septiembre que los retiros de los tres activos principales ya estaban operando y que el Fondo de Protección del exchange había regresado por encima de los 300 millones de dólares. Describió el negocio como "volviendo gradualmente a la normalidad" tras el ataque del 24 de septiembre.
En una publicación separada, Chen confirmó que los retiros P2P se reabrirán el viernes 2 de octubre a las 08:00 UTC junto con los servicios restantes cubiertos por el plan de recuperación por etapas de Bitget.
Los retiros de Bitget están casi completamente restaurados
Los retiros de Bitcoin fueron los primeros en regresar a las 08:00 UTC del 28 de septiembre, cuatro días después de que Bitget detuviera los retiros en todo el exchange. Ether siguió el 29 de septiembre en Ethereum, BNB Smart Chain, Arbitrum, Base y Optimism.
Los retiros de USDT se reabrieron el 30 de septiembre en Ethereum, BNB Smart Chain, Solana y Tron, según la última actualización de Chen. El calendario publicado por Bitget sitúa otros tokens, retiros fiat y P2P en la etapa final a las 08:00 UTC del 2 de octubre.
El despliegue actual avanza la reapertura escalonada de retiros de Bitget previamente reportada por crypto.news, cuando BTC estuvo disponible mientras los equipos de seguridad continuaban verificando la infraestructura de retiros del exchange.
Bitget dice que los depósitos y el trading permanecieron disponibles mientras los retiros estaban suspendidos. El exchange mantiene que los saldos de las cuentas de los clientes no se vieron afectados y que la suspensión temporal se introdujo mientras sus equipos técnicos validaban los sistemas afectados.
El incidente comenzó a las 18:31 UTC del 24 de septiembre cuando Bitget detectó transferencias no autorizadas desde partes de su infraestructura de monederos calientes y tibios. Su estimación luego aumentó de 351,6 millones de dólares a 387,5 millones de dólares después de que los investigadores incluyeran transferencias adicionales relacionadas con Zcash y Tron.
El Fondo de Protección regresa por encima de los 300 millones de dólares
Chen dijo el miércoles que el Fondo de Protección de Bitget volvía a valer más de 300 millones de dólares, regresándolo por encima del nivel mínimo que el exchange se ha comprometido a mantener.
El fondo había estado por encima de los 464 millones de dólares cuando Bitget detalló por primera vez su respuesta al ataque. Bitget luego movió activos del fondo a medida que los servicios de retiro comenzaron a regresar, mientras que Chen había dicho que la compañía pretendía reponerlo hasta su línea base de 300 millones de dólares.
Antes de la brecha, el informe del Fondo de Protección de agosto de Bitget mostró una valoración promedio de 382 millones de dólares. Alcanzó un máximo mensual de 441,5 millones de dólares el 27 de agosto y un mínimo de 345,3 millones de dólares el 1 de agosto. Bitget reportó que aproximadamente 5.500 BTC respaldaron el fondo durante agosto.
El Fondo de Protección es independiente de los activos incluidos en la prueba de reservas de Bitget. El fondo es un respaldo financiero mantenido por el exchange, mientras que la prueba de reservas compara los saldos de los clientes cubiertos con los activos mantenidos contra ellos.
Bitget ha dicho que el Fondo de Protección absorberá la pérdida financiera del incidente de seguridad. Los saldos de los clientes permanecen sin cambios según la contabilidad del exchange, aunque las transferencias no autorizadas de $387.5 millones ocurrieron desde su infraestructura de billetera.
Bitget reporta un ratio de reservas del 131% tras el hackeo
Una nueva instantánea de reservas tomada a las 09:00 UTC del 29 de septiembre mostró un ratio general de prueba de reservas del 131%, según el informe número 47 de Bitget.
Bitget informó que los 19 activos cubiertos permanecieron por encima del 100%. Bitcoin tenía un ratio de reservas del 142%, ETH se situó en 110%, USDT en 107%, XRP en 107% y USDC en 154%.
La instantánea se tomó cinco días después de la brecha de seguridad y después de que se reiniciaran los retiros de BTC. Bitget dijo que el informe brinda a los usuarios una visión actualizada de las reservas cubiertas tras el incidente.
“La Prueba de Reservas importa más cuando los usuarios quieren ver los números por sí mismos”, dijo Chen en el comunicado de la empresa. Añadió que los usuarios pueden verificar de forma independiente si sus activos fueron incluidos a través del sistema basado en Árbol de Merkle de Bitget.
La prueba de reservas sigue siendo una medida puntual de los activos cubiertos del exchange y los saldos de los usuarios. Es distinta de una auditoría financiera corporativa completa, una distinción examinada en la cobertura de crypto.news sobre los informes de prueba de reservas en los principales exchanges.
La disputa con THORChain continúa mientras se mueven los fondos robados
La recuperación de activos ha continuado por separado de la reapertura operativa de Bitget. El exchange publicó las direcciones de los atacantes y pidió a exchanges, emisores de stablecoins, proyectos de blockchain e investigadores de seguridad que ayudaran a congelar o recuperar los fondos.
Chen pidió específicamente a THORChain que rechazara el servicio a las direcciones de los atacantes listadas después de que los activos robados comenzaran a moverse a través del protocolo entre cadenas. Argumentó que “la descentralización es un principio de diseño, no un escudo para facilitar fondos robados conocidos”.
THORChain rechazó la solicitud de bloqueo selectivo. El protocolo dijo que existe una detención de emergencia para proteger la red misma y no está diseñada para congelar una dirección o una transacción individual.
El desacuerdo se detalló en la cobertura de crypto.news sobre el hackeo de Bitget y el diseño sin permisos de THORChain. THORChain comparó su papel con las redes blockchain sin permisos, mientras que Bitget y los investigadores de seguridad cuestionaron si su estructura de bóvedas controladas por validadores crea diferentes opciones de intervención.
Las transacciones en cadena continuaron después de que surgiera la disputa. CoinDesk identificó 27 swaps exitosos que convirtieron aproximadamente 2,390 ETH vinculados al atacante en 75.2 BTC, con un valor de aproximadamente $6.3 millones en ese momento.
Un informe separado de crypto.news sobre fondos convertidos a través de THORChain rastreó el movimiento continuo hacia Bitcoin después de que Bitget buscara ayuda para detener las direcciones listadas.
THORChain se detuvo previamente tras su propio exploit de $10.7M
El desacuerdo ha llamado la atención sobre la respuesta de THORChain a un ataque separado en mayo contra su propia infraestructura.
THORChain informó que un operador de nodo recién incorporado explotó una vulnerabilidad en su Esquema de Firma de Umbral GG20 el 15 de mayo y drenó aproximadamente $10.7 millones de una bóveda. Los controles automáticos de solvencia comenzaron a detener la firma y el comercio en las cadenas afectadas en cuestión de minutos.
Su informe del segundo trimestre dijo más tarde que los operadores de nodos llevaron la red a una parada total después de la respuesta automatizada. THORChain permaneció fuera de línea durante aproximadamente cinco semanas antes de reiniciarse el 22 de junio con código de firma parcheado y un proceso de recuperación por etapas.
THORChain ha argumentado que la detención de mayo no establece una función de lista negra de direcciones. Su posición es que los controles de emergencia pausan la actividad del protocolo cuando la seguridad de la red está amenazada, mientras que negar selectivamente una billetera específica requeriría una forma diferente de intervención.
GoPlus Security disputó la comparación de THORChain con Bitcoin y Ethereum, señalando sus bóvedas de firma de umbral y mecanismos de pausa controlados por validadores. La firma de seguridad argumentó que la arquitectura de THORChain otorga a su conjunto de nodos poderes que difieren de los validadores en redes de capa base.
Los esfuerzos de recuperación continúan tras la brecha de $387.5M
Bitget dice que Mandiant y SlowMist siguen involucrados en el trabajo forense y el rastreo de activos. Su investigación encontró que los atacantes explotaron una vulnerabilidad en un producto de seguridad de terceros para obtener credenciales de acceso y falsificar comandos de retiro que eludieron las verificaciones de riesgo. La compañía dice que las claves privadas y las billeteras frías no fueron comprometidas.
Los intentos de recuperación han incluido la cooperación con emisores de tokens. Circle y Tether habían congelado alrededor de $318,000 en USDC y USDT vinculados al incidente para el 26 de septiembre, según informes anteriores.
Algunos activos han tomado rutas más complicadas. AMLBot rastreó aproximadamente cuatro BTC conectados con la brecha hacia una transacción Wasabi CoinJoin después de que los fondos se movieron desde Tron a través de USDT0, Ethereum y THORChain. El movimiento de fondos del hackeo de Bitget hacia Wasabi CoinJoin dejó gran parte del saldo rastreado restante en billeteras de atacantes separadas en el momento del análisis.
Bitget ha ofrecido una recompensa del 5% por asistencia calificada que resulte en la congelación de fondos robados y una recompensa separada del 5% por recuperaciones exitosas. La investigación y el trabajo de recuperación de activos del exchange permanecen activos mientras su grupo final de servicios de retiro está programado para reabrir el 2 de octubre.






