Bitget sufrió un hack de $387,5 M al comprometer la cadena de confianza de firma
· Impacto 71/100

Imagen de archivo, de otra noticia del mismo tema.
GoPlus Security informó que el incidente de seguridad de Bitget, por valor de $387,5 millones, no implicó filtración de claves privadas, sino la vulneración de la cadena de confianza de firma de transacciones. Los atacantes penetraron en un sistema backend crítico de la cartera, falsificaron datos de transacción y lograron que el flujo de firma autorizado generara firmas válidas para transferencias no deseadas. La ventana de drenaje duró aproximadamente 2 horas y 25 minutos, con un pico de $185 millones movidos en un minuto. GoPlus ha incluido en lista negra las direcciones vinculadas a los atacantes y las ha compartido con socios del ecosistema, señalando similitudes estructurales con el hack de Bybit de 2025.
Análisis
La vulnerabilidad de la cadena de confianza permite a los atacantes generar firmas válidas sin robar claves, lo que expone a los exchanges a riesgos de drenaje rápido de fondos. La rápida identificación y el bloqueo de direcciones comprometidas pueden limitar el daño, pero la falta de un informe técnico completo mantiene la incertidumbre sobre la prevención futura.