noticias
noticias·30 de septiembre de 2026·3 min·CoinTelegraph

SlowMist rastrea la actividad del hackeo a Bitget hasta un exploit zero-day del 31 de agosto

SlowMist rastrea la actividad del hackeo a Bitget hasta un exploit zero-day del 31 de agosto
Foto: CoinTelegraph

La firma de seguridad blockchain SlowMist ha revelado nuevos detalles sobre la investigación del hackeo sufrido por el exchange Bitget, señalando que la actividad maliciosa se remonta a semanas antes del robo y que el vector de ataque habría sido un exploit zero-day. Según los hallazgos de la compañía, los atacantes comenzaron a operar el 31 de agosto, mucho antes de que se detectara la sustracción de fondos, lo que sugiere una fase de preparación prolongada y meticulosa por parte del grupo responsable.

De acuerdo con el análisis de SlowMist, la operación involucró una vulnerabilidad zero-day, es decir, un fallo de seguridad desconocido hasta ese momento y para el cual no existía un parche disponible. Este tipo de exploits son especialmente peligrosos en el ecosistema cripto, ya que permiten a los atacantes operar sin ser detectados durante periodos prolongados mientras las empresas afectadas no tienen conocimiento del problema ni herramientas para mitigarlo. La identificación de actividad maliciosa semanas antes del robo confirma que no se trató de un ataque oportunista, sino de una campaña planificada con antelación.

El informe de SlowMist también menciona que en el ataque se vieron involucrados dos productos de seguridad y una herramienta de retiro personalizada. Este detalle resulta relevante porque indica que los atacantes no solo explotaron una vulnerabilidad técnica, sino que lograron sortear capas adicionales de protección diseñadas específicamente para prevenir este tipo de incidentes. La mención de una herramienta de retiro customizada sugiere que el grupo pudo haber manipulado o utilizado mecanismos internos del exchange para ejecutar la sustracción de fondos de manera controlada.

La cronología establecida por SlowMist refuerza la importancia de la monitorización continua y el análisis forense en el sector de las criptomonedas. Detectar actividad sospechosa semanas antes de un incidente puede marcar la diferencia entre prevenir un robo o sufrir pérdidas significativas. En este caso, la firma de seguridad pudo reconstruir la cadena de eventos y vincular el exploit zero-day con las operaciones posteriores, lo que aporta una visión más completa de cómo operan los grupos de atacantes sofisticados en el ecosistema DeFi y de exchanges centralizados.

El caso de Bitget se suma a una serie de incidentes de seguridad que han afectado a plataformas de intercambio en los últimos años, subrayando la necesidad de que los exchanges inviertan en auditorías constantes, programas de bug bounty y colaboración con firmas especializadas en seguridad blockchain. Las vulnerabilidades zero-day representan un desafío particular porque no pueden anticiparse mediante métodos tradicionales de escaneo, lo que obliga a las empresas a mantener equipos de respuesta rápida y sistemas de detección de anomalías en tiempo real.

SlowMist no ha especificado en su informe el monto exacto de los fondos sustraídos ni ha atribuido públicamente el ataque a un grupo concreto, aunque la metodología descrita coincide con patrones observados en otras operaciones dirigidas contra plataformas de custodia. La investigación continúa en curso y es probable que surjan nuevos detalles a medida que se profundice en el análisis de las direcciones vinculadas al atacante y en el rastro de los fondos movidos tras el exploit.

Para los usuarios de exchanges y plataformas DeFi, este incidente refuerza la recomendación de diversificar la custodia de activos, utilizar wallets de hardware cuando sea posible y mantenerse informados sobre los protocolos de seguridad de las plataformas que emplean. La transparencia en la comunicación de incidentes, como la mostrada por SlowMist al compartir su análisis, contribuye a que la industria aprenda de cada ataque y fortalezca sus defensas frente a amenazas cada vez más sofisticadas.

Compartir

Relacionados