Tecnología y ciencia
PeckShield: 766 millones en pérdidas por hackeos cripto
La firma PeckShield reportó 55 ataques a criptomonedas en septiembre, con pérdidas de 766.49 millones de dólares, dominadas por incidentes en Bitget y Liquid Network.

La empresa de seguridad digital PeckShield ha documentado un total de 55 intrusiones significativas en el sector de las criptomonedas durante el mes de septiembre. El balance económico de estos ciberataques asciende a 766.49 millones de dólares, una cifra que representa un incremento aproximado del 462% respecto a los 136.3 millones de dólares perdidos en agosto.
Impacto de los dos mayores robos
Dos incidentes específicos explican la mayor parte de estas pérdidas masivas. La brecha en la plataforma Bitget generó daños valorados en unos 387 millones de dólares, mientras que el robo en Liquid Network alcanzó cerca de 320 millones, aunque se logró recuperar 285 millones de esta última cantidad. Según PeckShield, ambos eventos constituyen ahora los dos mayores hurtos de activos digitales registrados este año hasta la fecha.
Estos dos casos superaron en magnitud a otros ataques dirigidos contra Drift y KelpDAO/LayerZero. Si se excluyen Bitget y Liquid Network, el resto de las 53 intrusiones restantes acumulan pérdidas conjuntas de apenas 59 millones de dólares. Este volumen es inferior a la mitad del total registrado en el mes anterior, tal como detalló el medio Cointelegraph.
Detalles técnicos del ataque a Bitget
Bitget informó que sus sistemas detectaron transferencias no autorizadas desde partes de sus billeteras calientes el 24 de septiembre. Gracy Chen, directora ejecutiva de la compañía, explicó que el atacante comprometió el sistema backend dentro de la infraestructura de custodia. Mediante la falsificación de datos de transacciones, el intruso engañó al proceso de autorización para liberar fondos.
Chen descartó que se hubiera vulnerado la clave privada asociada a las billeteras frías, donde reside la mayoría de los activos de la plataforma. Para cubrir el agujero financiero, Bitget planea utilizar su fondo de protección al usuario, cuyo valor supera los 464 millones de dólares. En una publicación en la red social X, la ejecutiva afirmó: "No evitaremos esto, cada dólar perdido será compensado".
Incidente en Liquid Network y sospechas
El evento relacionado con Liquid Network ocurrió previamente, el 6 de septiembre. Piratas informáticos, presuntamente identificados como hackers éticos, extrajeron casi 4,000 bitcoins de la billetera de la Federación Liquid. La operación se ejecutó mediante la clave de autorización de retiro de activos de SideSwap, aunque la propia Liquid aclaró que dicha clave no fue comprometida directamente.
A través de mensajes enviados por la red a Blockstream, el responsable prometió devolver los fondos una vez que se corrigiera la vulnerabilidad de seguridad en todos los nodos afectados. Charles Guillemet, director técnico de Ledger, expresó dudas sobre esta narrativa. Señaló que los investigadores de seguridad legítimos no suelen vaciar puentes de criptomonedas para luego solicitar contacto a través de canales internos.
Lavado de activos y respuesta de Chainflip
Un informe actualizado de SlowMist, publicado el 29 de septiembre, vincula a piratas relacionados con Corea del Norte en el lavado de dinero robado de Bitget. Estos actores conectan órdenes de protocolo con direcciones de depósito en Chainflip para convertir las ganancias en bitcoin, utilizando la técnica CoinJoin para ocultar los rastros de transferencia. Adrian Zhou, fundador de SlowMist, advirtió que los mecanismos antilavado ya no siguen el ritmo del software automatizado.
Chainflip intenta bloquear estos flujos ilícitos; la plataforma rechazó al menos una operación de depósito y devolvió los fondos en lugar de congelarlos. Entre los ocho incidentes adicionales listados por PeckShield entre los diez más grandes, las pérdidas oscilaron entre 3.15 y 7.81 millones de dólares. El mayor de ellos involucró una intervención preventiva de una cuenta llamada "yoink", logrando la recuperación de los activos.
El contrato Payment Processor V2 de LimitBreak también sufrió un incidente crítico el 25 de septiembre, afectando a 6.6 millones de dólares, de los cuales se recuperaron 3.4 millones. Durante esta operación de rescate ético, el investigador de seguridad Quit movió 23,150 tokens no fungibles (NFT) valorados en aproximadamente 6 millones de dólares desde billeteras expuestas. Sin embargo, una ruta de explotación distinta resultó en la pérdida definitiva de 660 monedas WETH.
Últimas noticias

Estudio revela que 3 minutos de alta intensidad alteran el metabolismo

Caída de un avión militar nigeriano con tres ocupantes a bordo

Google Maps permite usar un McLaren F1 como avatar hasta el 23 de noviembre


