PUNTOS IMPORTANTES:
- El intercambio de criptomonedas BitMart anunció que sufrió un ciberataque.
- Las pérdidas de fondos estarían cerca de los 200 millones de dólares, según estimaciones iniciales de la firma de ciberseguridad PeckShield.
- Por su parte, BitMart comunicó que las pérdidas de fondos rondarían los 150 millones de dólares.
El intercambio de criptomonedas BitMart anunció que fue víctima de un ciberataque el pasado 4 de diciembre. Según estimaciones iniciales, las pérdidas estarían alrededor de 200 millones de dólares en diversos tokens, convirtiéndolo así en uno de los mayores ataques a un intercambio centralizado hasta la fecha.
La información fue compartida inicialmente por la empresa de análisis de datos y seguridad PeckShield, a través de una publicación realizada el sábado por la noche en Twitter: “Hot Wallet comprometida? BitMart”. PeckShield divulgó el enlace de una dirección en el explorador Etherscan, donde se muestran retiros constantes de diversas cantidades de tokens, algunos por montos equivalentes a decenas de millones de dólares.
Más tarde, PeckShield compartió una lista de cada uno de los tokens sustraídos y sus respectivos montos; en un tuit divulgó una estimación de alrededor de 100 millones en pérdidas de varios tokens sólo en la red de Ethereum, seguidamente publicó otro tuit que incluía los tokens comprometidos en la Binance Smart Chain (BSC) por un valor aproximado de 96 millones de dólares.
Dentro de estas listas hay más de 20 tokens diferentes, entre los que se encuentran BNB, USDC, “meme coins” como Shiba, Saitama, Luffy; entre otros.
La firma PeckShield señaló que el proceso ejecutado por la entidad atacante fue “bastante sencillo”, ya que presuntamente se basó en la transferencia de los fondos y el uso el intercambio “descentralizado” 1 inch, esto último con el fin de cambiar los tokens por ETH, los cuales fueron trasferidos posteriormente a una dirección secundaria. Posteriormente, los fondos robados fueron enviados al servicio de “mezcla” de privacidad, Tornado Cash, para dificultar el rastreo de los ethers.
Aunado a lo anterior, la empresa PeckShield publicó algunas capturas de pantalla del canal oficial de Telegram de BitMart, en las cuales se puede observar que uno de los administradores del grupo negó que el intercambio hubiese sido víctima de un ciberataque, y alegó que los retiros de las “hot wallets” eran normales, además de etiquetar a los informes de ataque como “noticias falsas”.
Seguidamente, el fundador y director ejecutivo de BitMart, Sheldon Xia, confirmó el ciberataque del intercambio a través de un hilo publicado en su cuenta en Twitter, así como también mediante un informe en el sitio web de BitMart.
“Hemos identificado una brecha de seguridad a gran escala relacionada con una de nuestras hot wallets de ETH y una de nuestras hot wallets de BSC. En este momento aún estamos concluyendo los posibles métodos utilizados”, señaló Xia, quien aseveró que el monto retirado por la entidad atacante fue de aproximadamente 150 millones de dólares, a diferencia del monto de 200 millones de dólares reportado por la firma de análisis PeckShield.
Xia recalcó que la “hot wallet” de ETH y la “hot wallet” de BSC que se vieron afectadas en el ataque sólo “tienen un pequeño porcentaje de activos de BitMart”, y aseguró que el resto de los “monederos están seguros y sin daños”. Cabe destacar que el término “hot wallet” hace referencia a “aquellos monederos de criptomonedas que almacenan las claves privadas en lugares que siempre están conectados a Internet”, por lo que son monederos con un nivel de seguridad menor en comparación con las opciones de cold wallet o monedero frío.
Xia también dijo que la empresa se encuentra “llevando a cabo una revisión de seguridad exhaustiva”, y que publicarán actualizaciones a medida que avancen las investigaciones. Cabe destacar que los retiros en la plataforma fueron temporalmente suspendidos.
Recientemente, el protocolo de las denominadas “finanzas descentralizadas” (DeFi) BadgerDAO también reportó un ciberataque, en el que perdió más de 120 millones de dólares. Resalta que la empresa de préstamos de criptomonedas Celsius Network también se vio afectada por este ataque cibernético. La pérdida de Celsius Network fue confirmada por el director ejecutivo, Alex Mashinsky, el pasado 3 de diciembre. Si bien Mashinsky no especificó el monto de los fondos robados, se presume que sería superior a los 50 millones de dólares.
Descargo de responsabilidad: Toda la información encontrada en Bitfinanzas es dada con la mejor intención, esta no representa ninguna recomendación de inversión y es solo para fines informativos. Recuerda hacer siempre tu propia investigación.