El exchange reabrió los retiros de bitcoin el 28 de septiembre. Bitget atribuye el ataque a credenciales internas obtenidas mediante vulnerabilidades de terceros; la investigación forense continúa.
Bitget reanudó los retiros de bitcoin el 28 de septiembre a las 08:00 UTC, tras suspenderlos por el ataque del día 24. La empresa dijo que las pérdidas de los clientes estarán cubiertas por su Fondo de Protección.
Según CryptoSlate, Bitget atribuyó el incidente a atacantes que explotaron vulnerabilidades en productos de terceros y obtuvieron credenciales internas. Con ellas enviaron instrucciones fraudulentas de retiro que eludieron los controles de riesgo.
La empresa no identificó los productos afectados. Mandiant y SlowMist colaboran en el análisis forense y el rastreo de fondos. Sus conclusiones todavía no se han publicado.
Retiros reabiertos por etapas
Bitget anunció la reapertura de los retiros de ethereum para el 29 de septiembre y de USDT para el día 30. El resto de los tokens, las operaciones con dinero tradicional y los servicios entre pares quedaron previstos para el 2 de octubre.
Hasta las 17:00 UTC+8 del 28 de septiembre, el exchange informó que había procesado 9.585 órdenes de retiro por un total de 4.098,036 BTC.
Por separado, el saldo de bitcoin que rastrea DeFiLlama bajó de 35.412 a 30.770 BTC: una caída de 4.642 BTC. Esa medición observa direcciones seguidas por el rastreador; la cifra de Bitget corresponde a órdenes procesadas. No son medidas equivalentes.
La diferencia numérica, por sí sola, no demuestra retiros adicionales, pérdidas nuevas ni un faltante en reservas. También pueden influir movimientos entre billeteras y cambios en las direcciones que cubre el rastreo.
Una estimación revisada del ataque
La primera estimación del incidente fue de US$351,6 millones. Una revisión publicada el 25 de septiembre la elevó a US$387,5 millones al incorporar activos en Zcash y TRON omitidos inicialmente. Bitget afirmó entonces que no había detectado nuevas transacciones no autorizadas.
El investigador ZachXBT señaló después movimientos de fondos robados entre cadenas y hacia mezcladores. También describió como posible, no confirmada, una vinculación de los atacantes con Corea del Norte.
Bitget sostiene que cubrirá con su Fondo de Protección las pérdidas de los clientes. La investigación pendiente deberá precisar cómo se obtuvo el acceso y qué controles fallaron. Por ahora, la reapertura de los retiros y la revisión de la cifra del ataque son hechos distintos.
