Bitget ofrece recompensa del 5% por congelar fondos robados en ataque de 351,6 millones de dólares

USDC
USDT
ETH
XRP
ZEC
USDC
hace 1 horaFuente: crypto.news
Bitget ofrece recompensa del 5% por congelar fondos robados en ataque de 351,6 millones de dólares

Bitget ha lanzado una recompensa de recuperación que ofrece un 5% por congelar activos robados y otro 5% por recuperarlos tras un ataque que inicialmente valoró en 351,6 millones de dólares.

Resumen

  • Bitget ofrece recompensas separadas del 5% por esfuerzos elegibles que congelen o recuperen fondos robados.
  • El exchange ha elevado su estimación de activos transferidos a direcciones del atacante a 387,5 millones de dólares.
  • Circle y Tether han congelado aproximadamente 318.000 dólares en USDC y USDT vinculados al ataque.
  • Bitget planea restablecer los retiros por fases a partir del 28 de septiembre.

La CEO de Bitget, Gracy Chen, anunció la recompensa en X y pidió a exchanges, investigadores de seguridad e investigadores on-chain que ayuden a rastrear los fondos. También agradeció a Circle y Tether por congelar activos vinculados al ataque.

Las dos recompensas cubren resultados diferentes. Según el programa de Bitget, un participante elegible puede recibir el 5% de los fondos afectados que ayude directamente a congelar y el 5% de los fondos que ayude directamente a recuperar. El exchange dijo que las acciones voluntarias que ya habían llevado a una congelación pueden calificar junto con esfuerzos futuros.

La recompensa de Bitget cubre la congelación y la recuperación por separado

Bitget decidirá quién califica, cómo se mide cada contribución y cuánto pagar. La participación por sí sola no garantiza una recompensa, y el exchange excluye las acciones tomadas bajo órdenes judiciales, solicitudes de aplicación de la ley u otros procesos legales.

La compañía ha abierto un panel de rastreo en vivo y un portal para enviar información sobre los fondos afectados. Su lista publicada de direcciones receptoras principales abarca Ethereum y otras redes compatibles, XRP Ledger, Zcash y TRON. Bitget dijo que el panel se actualizará a medida que los investigadores identifiquen más direcciones y sigan más movimientos.

La iniciativa LazarusBounty de Bybit también servirá como canal para el esfuerzo, según Bitget. Exchanges, emisores de stablecoins, puentes y custodios están entre los grupos que la compañía ha pedido que monitoreen las direcciones listadas.

Circle y Tether han congelado 99.990 USDC y 218.023 USDT, respectivamente, en direcciones vinculadas al ataque, según el informe anterior compartido sobre el incidente. Los montos suman aproximadamente 318.000 dólares. La actualización de Bitget dice que otros activos afectados también han sido congelados mediante el trabajo con socios de la industria, sin dar un total combinado de congelado o recuperado.

La congelación sigue al escrutinio de los movimientos de USDC durante el ataque. La investigadora de seguridad Taylor Monahan señaló transferencias e intercambios que involucraban al atacante, como crypto.news informó el viernes. Su cuenta describió USDC robados moviéndose a través de billeteras mientras algunos activos se convertían en ETH.

Bitget eleva la estimación de activos transferidos a 387,5 millones de dólares

El último rastreo de Bitget sitúa el valor transferido a direcciones controladas por el atacante en aproximadamente 387,5 millones de dólares, frente a su estimación inicial de 351,6 millones. La compañía dijo que la cifra revisada incluye activos afectados en Zcash y TRON que faltaban en su primer cálculo. Atribuyó el aumento a una contabilidad más completa del incidente original, en lugar de más transferencias no autorizadas.

El exchange detectó transferencias no autorizadas desde algunas billeteras calientes a las 18:31 UTC del 24 de septiembre. Su aviso de seguridad inicial dijo que partes de sus sistemas de billeteras calientes y tibias se vieron afectadas, mientras que las billeteras frías permanecieron seguras. Bitget pausó los retiros después de detectar las transferencias, pero mantuvo disponibles los depósitos y el trading.

Los investigadores creen que un atacante comprometió un servicio de billetera backend, introdujo información de transferencia falsa en los sistemas de Bitget y activó su proceso de autorización. Chen dijo que la investigación preliminar había descartado una filtración de clave privada. La cuenta de la posible ruta de entrada fue cubierta por crypto.news el 25 de septiembre, antes de que Bitget publicara su total de activos revisado.

En su actualización posterior, Bitget dijo que su equipo había identificado la ruta del ataque y corregido la vulnerabilidad subyacente. Mandiant y SlowMist están ayudando con la investigación y las verificaciones de seguridad. El exchange dijo que había contenido el incidente y que no eran posibles más transferencias no autorizadas.

Los activos afectados incluyen XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX y TRX, según Bitget. Su información de rastreo identifica cuatro direcciones receptoras principales hasta ahora, una para cada una de las redes EVM, XRP Ledger, Zcash y TRON.

Los retiros están programados para regresar por fases

Bitget publicó un calendario de retiros el 26 de septiembre después de realizar más verificaciones en sus sistemas. Los retiros de Bitcoin están programados para reanudarse a las 08:00 UTC del 28 de septiembre. Los retiros de Ethereum en las redes listadas están programados para la misma hora del 29 de septiembre, seguidos por USDT el 30 de septiembre y otros tokens, servicios fiat y peer-to-peer el 2 de octubre.

El exchange dijo que los saldos de las cuentas de los clientes permanecen intactos y que su Fondo de Protección cubre el impacto financiero del incidente. Su primer aviso valoró el fondo en más de $464 millones, antes de que la compañía revisara su estimación de los activos transferidos. Bitget no ha publicado una nueva valoración del fondo junto con la cifra de $387.5 millones.

Para los lectores estadounidenses, el emisor congela tokens vinculados al dólar que también pueden mantenerse fuera de Bitget. Los términos de USDC de Circle le permiten bloquear transferencias que involucren ciertas direcciones en la cadena. Un reciente caso del Departamento de Justicia de EE. UU. involucró por separado la ayuda de Tether para rastrear y restringir criptomonedas vinculadas a una presunta red ilícita; las autoridades no han hecho ningún anuncio público comparable sobre acciones de EE. UU. en la investigación de Bitget.

Chen tiene programado organizar una sesión de preguntas y respuestas en vivo a las 07:30 UTC del 28 de septiembre para discutir el incidente, la restauración de los retiros y los próximos pasos de Bitget.