Bitget informó nuevos hallazgos forenses sobre el robo detectado el 24 de septiembre de 2026. Mandiant y SlowMist concluyeron preliminarmente que el actor comprometió productos de seguridad de terceros, incluido al menos un zero-day, antes de desplazarse a la infraestructura de billeteras.
Cadena observada
- Actividad maliciosa en un nodo desde el 31 de agosto.
- Lectura de secretos de entorno y acceso a base de datos.
- Acceso privilegiado a dispositivos de seguridad el 24 de septiembre.
- Despliegue de web shell y conexión C2.
- Movimiento lateral al servidor de tareas de billetera.
- Uso de una herramienta personalizada para falsificar y ejecutar retiros.
La cifra revisada alcanza US$387,5 millones. No existe evidencia publicada de filtración de llaves privadas y las billeteras frías no fueron afectadas. Los productos de terceros todavía no han sido identificados públicamente.