
La Compromiso de Bitget por $387M Expone Vulnerabilidades de Verificación Backend en Plataformas Centralizadas
Bitget perdió $387.5 millones después de que atacantes comprometieran su sistema de autorización backend para validar retiros ilícitos. Aunque los saldos de los usuarios están respaldados por el fondo de protección de Bitget, el evento destaca riesgos operativos persistentes en los procesos automatizados de retiro de exchanges. Los participantes del mercado deben esperar una mayor monitorización entre cadenas a medida que los fondos robados se dirijan a través de protocolos de liquidez descentralizados.
La seguridad de los exchanges centralizados enfrentó otra prueba de estrés severa después de que Bitget sufriera un drenaje de fondos de $387.5 millones el 24 de septiembre. En lugar de comprometer claves privadas, los atacantes manipularon el software transaccional backend, engañando la lógica de autorización del exchange para aprobar transferencias fraudulentas. El mecanismo detrás del evento subraya un riesgo sistémico en los controles de riesgo automatizados. Los atacantes suministraron datos de ejecución falsificados directamente a la capa de verificación interna, lo que provocó que el exchange procesara retiros no autorizados de billeteras calientes y templadas a través de las redes Ethereum, TRON y Zcash. El impacto en el mercado fue inmediato, ya que los atacantes convirtieron agresivamente las stablecoins robadas en 7,111 Ether con una prima spot del 5% para priorizar la velocidad de ejecución sobre el costo de ejecución. La liquidez robada fue posteriormente enrutada a través de THORChain y dividida en nuevas billeteras, reflejando tácticas sofisticadas de lavado entre cadenas observadas previamente en robos de activos digitales patrocinados por estados. Aunque el fondo de protección de Bitget cubre el agujero en el balance, los retiros suspendidos siguen siendo un importante cuello de botella de liquidez para los traders de la plataforma. Las plataformas centralizadas probablemente enfrentarán auditorías de aprobación automatizadas más estrictas, mientras que los protocolos descentralizados que albergan flujos lavados corren el riesgo de un nuevo escrutinio de cumplimiento por parte de los reguladores globales.