
Bitget ha lanzado una recompensa de recuperación que ofrece un 5% por congelar activos robados y otro 5% por recuperarlos tras un ataque que inicialmente valoró en 351,6 millones de dólares.
La CEO de Bitget, Gracy Chen, anunció la recompensa en X e hizo un llamado a exchanges, investigadores de seguridad e investigadores on-chain para ayudar a rastrear los fondos. También agradeció a Circle y Tether por congelar activos vinculados al ataque.
Las dos recompensas cubren resultados diferentes. Bajo el programa de Bitget, un participante elegible puede recibir el 5% de los fondos afectados que ayude directamente a congelar y el 5% de los fondos que ayude directamente a recuperar. El exchange dijo que las acciones voluntarias que ya hubieran conducido a una congelación pueden calificar junto con esfuerzos futuros.
Bitget decidirá quién califica, cómo se mide cada contribución y cuánto pagar. La participación por sí sola no garantiza una recompensa, y el exchange excluye las acciones realizadas bajo órdenes judiciales, solicitudes de las fuerzas del orden u otros procesos legales.
La compañía ha abierto un panel de rastreo en vivo y un portal para enviar información sobre los fondos afectados. Su lista publicada de direcciones receptoras principales abarca Ethereum y otras redes compatibles, XRP Ledger, Zcash y TRON. Bitget dijo que el panel se actualizará a medida que los investigadores identifiquen más direcciones y sigan movimientos adicionales.
La iniciativa LazarusBounty de Bybit también servirá como un canal para este esfuerzo, según Bitget. Exchanges, emisores de stablecoins, bridges y custodios están entre los grupos a los que la compañía ha pedido monitorear las direcciones listadas.
Circle y Tether han congelado 99.990 USDC y 218.023 USDT, respectivamente, en direcciones vinculadas al ataque, según el informe previo compartido sobre el incidente. Los montos suman aproximadamente 318.000 dólares. La actualización de Bitget dice que otros activos afectados también han sido congelados mediante trabajo con socios de la industria, sin proporcionar un total combinado de fondos congelados o recuperados.
La congelación sigue al escrutinio de los movimientos de USDC durante el ataque. La investigadora de seguridad Taylor Monahan señaló transferencias y swaps que involucraban al atacante, según informó crypto.news el viernes. Su relato describió USDC robados moviéndose a través de wallets mientras algunos activos eran convertidos a ETH.
El rastreo más reciente de Bitget sitúa el valor transferido a direcciones controladas por el atacante en aproximadamente 387,5 millones de dólares, frente a su estimación inicial de 351,6 millones. La compañía dijo que la cifra revisada incluye activos afectados en Zcash y TRON que no figuraban en su primer cálculo. Atribuyó el aumento a una contabilización más completa del incidente original, y no a nuevas transferencias no autorizadas.
El exchange detectó transferencias no autorizadas desde algunas hot wallets a las 18:31 UTC del 24 de septiembre. Su aviso de seguridad inicial indicó que partes de sus sistemas de hot wallets y warm wallets se vieron afectadas, mientras que las cold wallets permanecieron seguras. Bitget pausó los retiros tras detectar las transferencias, pero mantuvo disponibles los depósitos y el trading.
Los investigadores creen que un atacante comprometió un servicio backend de wallets, introdujo información falsa de transferencias en los sistemas de Bitget y activó su proceso de autorización. Chen dijo que la investigación preliminar había descartado una filtración de claves privadas. El relato de la supuesta vía de entrada fue cubierto por crypto.news el 25 de septiembre, antes de que Bitget publicara su total revisado de activos.
En su actualización posterior, Bitget dijo que su equipo había identificado la ruta del ataque y corregido la vulnerabilidad subyacente. Mandiant y SlowMist están colaborando con la investigación y las revisiones de seguridad. El exchange afirmó que había contenido el incidente y que ya no eran posibles más transferencias no autorizadas.
Los activos afectados incluyen XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX y TRX, según Bitget. Su información de rastreo identifica hasta ahora cuatro direcciones receptoras principales, una para redes EVM, otra para XRP Ledger, otra para Zcash y otra para TRON.
Bitget publicó un calendario de retiros el 26 de septiembre tras realizar verificaciones adicionales en sus sistemas. Está previsto que los retiros de Bitcoin se reanuden a las 08:00 UTC del 28 de septiembre. Los retiros de Ethereum en las redes listadas están programados para la misma hora del 29 de septiembre, seguidos por USDT el 30 de septiembre y otros tokens, dinero fiat y servicios peer-to-peer el 2 de octubre.
El exchange dijo que los saldos de las cuentas de los clientes permanecen intactos y que su Fondo de Protección cubre el impacto financiero del incidente. Su primer aviso valoró el fondo en más de 464 millones de dólares, antes de que la compañía revisara su estimación de los activos transferidos. Bitget no ha publicado una nueva valoración del fondo junto con la cifra de 387,5 millones de dólares.
Para los lectores de EE. UU., las congelaciones por parte de los emisores se refieren a tokens vinculados al dólar que también pueden mantenerse fuera de Bitget. Los términos de USDC de Circle le permiten bloquear transferencias que involucren ciertas direcciones on-chain. Un caso reciente del Departamento de Justicia de EE. UU. involucró por separado la ayuda de Tether para rastrear y restringir cripto vinculada a una supuesta red ilícita; las autoridades no han hecho ningún anuncio público comparable sobre una acción de EE. UU. en la investigación de Bitget.
Está previsto que Chen organice una sesión en vivo de preguntas y respuestas a las 07:30 UTC del 28 de septiembre para hablar sobre el incidente, el restablecimiento de los retiros y los próximos pasos de Bitget.








