Atacantes robaron aproximadamente 387.5 millones de dólares de Bitget el 24 de septiembre manipulando su proceso interno de retiros. Según Chainalysis, el ataque fue realizado por hackers norcoreanos.

Entonces, ¿Es Bitget seguro para usar ahora? ¿Y si el próximo hack es aún mayor? ¿Qué medidas de seguridad está tomando el exchange? BeInCrypto conversó con la CEO del exchange, Gracy Chen, para responder estas preguntas.

Últimas actualizaciones sobre el hack contra Bitget

Hasta el 6 de octubre, el exchange reabrió los retiros, mientras los investigadores siguen rastreando los fondos robados:

  • Retiros: Bitget dice que su reapertura por fases terminó el 2 de octubre.
  • Fondos congelados: Su herramienta de rastreo muestra aproximadamente 1.07 millones de dólares congelados, cerca del 0.28% de la pérdida. La cantidad realmente devuelta no se ha revelado.
  • Atribución: Chainalysis atribuye el robo a actores norcoreanos. 
  • Investigación: Los proveedores de seguridad externos afectados no han sido nombrados públicamente. 

En una entrevista exclusiva de BeInCrypto grabada antes de que se reanudaran completamente los retiros, la CEO Gracy Chen defendió la situación financiera de Bitget. También reconoció que hay vacíos en su comprensión del ataque.

Si otro hack supera el fondo de protección, ¿Bitget podría cubrirlo?

Chen dijo que Bitget había recargado su fondo de protección a más de 300 millones de dólares después de usar Bitcoin de ese fondo para cubrir los retiros. Ella consideró ese umbral suficiente por ahora, a pesar de que el último robo lo superó.

Dijo que la empresa también tenía más de mil millones de dólares en capital fuera del fondo.

«No puedo decirte el número exacto, pero seguro es más de mil millones.»

Al preguntarle sobre otra pérdida de varios cientos de millones de dólares, ella respondió que Bitget podría absorberla. La entrevista no determinó cuánto de ese capital estaba disponible de inmediato.

¿Qué le ha costado a Bitget el hackeo en cuanto a clientes y negocios?

Chen describió el impacto en las operaciones diarias y la rentabilidad como limitado.

Algunos clientes institucionales retiraron grandes sumas cuando se reabrieron los retiros de Bitcoin, pero dijo que los clientes ya habían comenzado a regresar.

«En los últimos días, muchos de ellos ya volvieron.»

Una hora después de reactivar los retiros de Ethereum, las entradas superaron las salidas, según Chen. Ella también mencionó fuertes entradas cuando se reanudaron los retiros de USDT.

No proporcionó cifras sobre el tamaño de esos depósitos ni cuánto capital retirado había regresado.

¿Cómo aprendieron los atacantes lo suficiente sobre Bitget para crear una herramienta especial de retiros?

Chen dijo que una investigación interna preliminar no encontró participación interna. Pero no pudo explicar cómo los atacantes obtuvieron su conocimiento sobre los sistemas de Bitget.

«En realidad no lo sé. Quisiera poder preguntarles y obtener una respuesta.»

Dijo que la investigación seguía en curso y podría tardar más que la de Bybit, porque el incidente de Bitget involucró un conjunto de sistemas más complejo.

Su respuesta deja abierta una pregunta central: ¿cuánto acceso tenían los atacantes antes del robo?

Chen dijo que Bitget realizó una investigación interna y no encontró pruebas de participación interna en esa etapa.

«La investigación preliminar hasta ahora nos dice que no hay ningún tipo de participación interna.»

¿Qué ha cambiado realmente para evitar otro ataque?

Chen explicó que aislaron los sistemas afectados y restablecieron credenciales internas. Dijo que Bitget ha reforzado el acceso a sistemas sensibles e introdujo aprobaciones adicionales para los retiros.

El exchange también está fortaleciendo las verificaciones en productos de seguridad externos. Chen explicó que el punto de entrada fue una vulnerabilidad desconocida en un producto de terceros, cuya funcionalidad afectada ya fue deshabilitada.

Reconoció que las alertas deben ser interpretadas correctamente y que el monitoreo debe responder más rápido.

«Ningún sistema, ninguna infraestructura de seguridad es perfecta o impenetrable.»

¿Deberían servicios como THORChain hacer más para evitar el movimiento de dinero robado?

Chen rechazó la idea de que THORChain sea principalmente responsable de los hacks a exchanges. Dijo que los protocolos tienen diferentes capacidades técnicas y respetan su diseño sin permisos.

Pero pidió a los operadores que expliquen qué tipo de intervención es posible. Señaló a NEAR Intents como un ejemplo de acción tomada cuando la infraestructura lo permite.

«Por supuesto, no estoy culpando a THORChain.»

Su postura es que los exchanges deberían trabajar con los protocolos para dificultar el lavado de dinero, aunque reconociendo la responsabilidad sobre su propia seguridad.

¿Podrían los exchanges formar una alianza contra estos ataques?

Chen dijo que Bitget había hablado sobre una alianza entre exchanges y los principales protocolos. Esas conversaciones fueron preliminares.

Ella reconoció que es difícil alinear los intereses de los participantes. Compartir información útil también requeriría que las empresas revelen más sobre su seguridad interna.

«Quieres compartir suficiente información, pero no demasiada información.»

La entrevista muestra cuánto depende la respuesta de la capacidad del exchange para cubrir las pérdidas mientras los investigadores buscan el dinero. También deja preguntas sobre la prevención.

En un análisis publicado después de la entrevista, Certora estimó que aproximadamente 238 millones de dólares salieron después del primer bloqueo de retiros de Bitget. Ese hallazgo pone el próximo test de las garantías de Chen en el centro: si los nuevos controles pueden detener transferencias internas falsificadas una vez que suene la alarma.

El post CEO de Bitget habla sobre el hack de $387 millones: ¿Es seguro el exchange? fue visto por primera vez en BeInCrypto.

Por tradeo