¿Actualización de seguridad o violación? BitoPro responde al supuesto hackeo de $11.5M

6/27/2025, 8:17:03 AM
Principiante
Lecturas rápidas
ZachXBT observó movimientos inusuales de fondos en la billetera caliente en cadena de BitoPro, donde los fondos se intercambiaron a través de un intercambio centralizado y luego se dirigieron hacia herramientas de trading anónimas como Tornado Cash, o a través de Thorchain hacia la mainnet de Bitcoin y posteriormente se almacenaron en Wasabi, sospechosos de participar en actividades de lavado de dinero.

La investigación de seguridad en la cadena vuelve a surgir, las operaciones de la billetera caliente de BitoPro generan preocupaciones externas.

El investigador de blockchain ZachXBT reveló recientemente un posible incidente de seguridad importante en la comunidad, señalando que el intercambio de criptomonedas taiwanés BitoPro podría enfrentar salidas de capital el 8 de mayo de 2025, involucrando una cantidad tan alta como $11.5 millones. Observó movimientos anormales de fondos en las billeteras calientes de BitoPro a través de las cadenas de Ethereum, Tron, Solana y Polygon, y estos fondos fueron intercambiados a través de intercambios descentralizados antes de ser dirigidos a herramientas de trading anónimas como Tornado Cash, o transferidos entre cadenas a la red principal de Bitcoin a través de Thorchain y almacenados en Wasabi, sugiriendo posibles actividades de lavado de dinero.

El token de la plataforma BITO ha caído drásticamente, y la comunidad de usuarios está preocupada por la seguridad de los activos.

Tras la exposición de la noticia, el token de la plataforma BitoPro $BITO cayó más del 8% en un solo día. La comunidad de usuarios ha planteado preguntas sobre la autenticidad del evento y la respuesta de la plataforma, especialmente porque ZachXBT señaló que BitoPro solo se refirió a ello como "mantenimiento del sistema" en ese momento y no divulgó de manera oportuna la situación específica del supuesto hackeo a través de canales oficiales, lo que profundizó aún más las preocupaciones del mercado.


(Fuente de la imagen: BitoPro)

La empresa de ciberseguridad ha intervenido en la investigación, y la plataforma ha activado su mecanismo de respuesta.

En respuesta a las dudas externas, BitoPro ha emitido un comunicado oficial reconociendo que sufrió un ataque de hacker durante la actualización de su billetera caliente y la transferencia de activos. La plataforma afirmó que activó de inmediato medidas de respuesta de emergencia en el momento del incidente, transfiriendo rápidamente los activos restantes a una nueva billetera caliente, mientras también bloqueaba actividades sospechosas y contrataba a una empresa de ciberseguridad de terceros para ayudar en una investigación integral y el seguimiento de la ubicación del hacker. BitoPro enfatizó que sus reservas de activos en general son suficientes, y la mayoría de los activos digitales se almacenan en billeteras frías fuera de línea, que no se vieron afectadas por este incidente.

Se sospecha que está relacionado con una organización de hackers internacional.

Según un análisis conjunto de su equipo interno de ciberseguridad y organizaciones de terceros, el método de ataque presenta una alta similitud con varios incidentes globales anteriores de ciberseguridad, y se sospecha que es obra del notorio grupo de hackers norcoreano Lazarus Group, que ha estado involucrado en múltiples transferencias ilegales de SWIFT desde instituciones financieras multinacionales, así como en incidentes de robo de activos a gran escala en plataformas de criptomonedas, demostrando un alto nivel de habilidad técnica y sigilo operativo.

La ingeniería social infiltra los permisos en la nube, apuntando a los nodos operativos para lanzar ataques.

El hacker utilizó la ingeniería social como un punto de entrada para atacar a un ingeniero responsable de mantener la infraestructura en la nube, implantando con éxito un troyano y eludiendo múltiples mecanismos de protección, incluidos la detección de endpoint, el antivirus y los sistemas de alerta de seguridad en la nube. Luego acecharon durante un período prolongado para observar el comportamiento operativo del ingeniero. Durante este proceso, el atacante secuestró el Token de Sesión de AWS del ingeniero, eludiendo con éxito la Autenticación Multifactor (MFA), y empujó scripts maliciosos al entorno de la nube a través de un endpoint de control C2, dirigiendo finalmente el ataque hacia el host de la billetera caliente.

Bloquear el tiempo para programar activos de la plataforma, los activos multi-cadena son robados y transferidos.

Durante el ataque, la plataforma estaba realizando una actualización de billetera y asignación de fondos. El hacker aprovechó la oportunidad para activar un script predesplegado, simulando el proceso diario de operación legítima, y rápidamente transfirió activos ilegalmente de cadenas como Ethereum, Tron, Solana y Polygon, totalizando aproximadamente $11.5 millones. Los activos fueron convertidos y ofuscados a través de herramientas descentralizadas como Tornado Cash y Thorchain, y luego se realizaron transferencias entre cadenas a la red de Bitcoin, fluyendo finalmente hacia servicios de mezclado como Wasabi Wallet, ocultando aún más la fuente de los fondos.

El evento ha entrado en una investigación judicial, la billetera ha sido reconstruida y se ha vuelto pública y transparente.

El incidente ha sido completamente entregado a las autoridades judiciales para la investigación criminal y el rastreo. La plataforma también ha iniciado un chequeo de seguridad integral, reconstruyendo la infraestructura de la billetera. Los usuarios ahora pueden ver el estado más reciente de la implementación de la billetera caliente de BitTrust a través de la plataforma Arkham. La plataforma promete mejorar continuamente los niveles de seguridad en el futuro y fortalecer el monitoreo de los permisos operativos y la prevención de comportamientos anormales para evitar que incidentes similares ocurran nuevamente.

El estado de implementación más reciente de las carteras calientes de Bit托:https://intel.arkm.com/explorer/entity/bitopro

Si quieres aprender más sobre contenido de Web3, haz clic para registrarte:https://www.gate.com/

Resumen

En el mercado de criptomonedas, la seguridad de los activos es siempre el compromiso más fundamental de las plataformas de trading. El incidente de BitoPro recuerda a todos los profesionales y usuarios que la gestión por capas de las billeteras calientes y frías y la transparencia de la información serán cruciales para la seguridad de los activos digitales en el futuro. Este incidente sin duda provocará una revisión exhaustiva de la protección de seguridad de los intercambios dentro de la comunidad una vez más.

Autor: Allen
* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.

Compartir

Calendario cripto

Actualizaciones de proyectos
Etherex lanzará el Token REX el 6 de agosto.
REX
22.27%
2025-08-06
Día de Desarrollo Raro & Gobernanza en Las Vegas
Cardano organizará el Rare Dev & Governance Day en Las Vegas, del 6 al 7 de agosto, con talleres, hackathons y paneles de discusión centrados en el desarrollo técnico y los temas de gobernanza.
ADA
-3.44%
2025-08-06
Cadena de bloques.Rio en Río de Janeiro
Stellar participará en la conferencia Cadena de bloques.Rio, que se llevará a cabo en Río de Janeiro, del 5 al 7 de agosto. El programa incluirá conferencias magistrales y paneles de discusión con representantes del ecosistema Stellar en colaboración con los socios Cheesecake Labs y NearX.
XLM
-3.18%
2025-08-06
Webinar
Circle ha anunciado un seminario web en vivo titulado "La Era del GENIUS Act Comienza", programado para el 7 de agosto de 2025, a las 14:00 UTC. La sesión explorará las implicaciones de la recién aprobada Ley GENIUS—el primer marco regulatorio federal para moneda estable en los Estados Unidos. Dante Disparte y Corey Then de Circle dirigirán la discusión sobre cómo la legislación impacta la innovación en activos digitales, la claridad regulatoria y el liderazgo de EE. UU. en la infraestructura financiera global.
USDC
-0.03%
2025-08-06
AMA en X
Ankr llevará a cabo un AMA en X el 7 de agosto a las 16:00 UTC, centrándose en el trabajo de DogeOS en la construcción de la capa de aplicación para DOGE.
ANKR
-3.23%
2025-08-06

Artículos relacionados

Valor de Cripto PI: Lanzamiento en Mainnet el 20 de febrero de 2025 & Predicciones de precios futuros
Principiante

Valor de Cripto PI: Lanzamiento en Mainnet el 20 de febrero de 2025 & Predicciones de precios futuros

¡El mainnet de Pi Network se lanzará el 20 de febrero de 2025! Descubre las predicciones de precio de Pi Coin, las listas de intercambio y las perspectivas de valor futuro.
2/17/2025, 6:49:38 AM
Cómo vender Pi Coin: una guía para principiantes
Principiante

Cómo vender Pi Coin: una guía para principiantes

Este artículo proporciona información detallada sobre Pi Coin, cómo completar la verificación KYC y elegir el intercambio adecuado para vender Pi Coin. También proporcionamos pasos específicos para vender Pi Coin y recordamos asuntos importantes a los que prestar atención al vender, ayudando a los usuarios novatos a completar transacciones de Pi Coin sin problemas.
2/26/2025, 9:16:18 AM
¿Es XRP una Buena Inversión? Una Guía Integral sobre su Potencial
Principiante

¿Es XRP una Buena Inversión? Una Guía Integral sobre su Potencial

¿Te preguntas si XRP es una buena inversión? Descubre sus pros, riesgos, rendimiento en el mercado e ideas de expertos para ayudarte a decidir en 2025.
2/25/2025, 8:00:19 AM
Analizando el Hack de Bybit utilizando el Ataque de Firma Múltiple Radiante como Ejemplo
Principiante

Analizando el Hack de Bybit utilizando el Ataque de Firma Múltiple Radiante como Ejemplo

El 21 de febrero de 2025, ocurrió un grave incidente de seguridad en el intercambio de criptomonedas Bybit, donde se robaron más de $1.5 mil millones en activos. Este incidente es similar al ataque al protocolo de préstamos cruzados de Radiant Capital en octubre de 2025, donde los atacantes robaron fondos controlando claves privadas multifirma y explotando vulnerabilidades de contratos. Ambos incidentes resaltan la creciente complejidad de los ataques de hackers y exponen vulnerabilidades de seguridad en la industria de las criptomonedas. Este artículo proporciona un análisis detallado de los detalles técnicos del incidente de Radiant, centrándose en el abuso de contratos maliciosos y billeteras multifirma. El artículo concluye enfatizando la necesidad urgente de fortalecer las medidas de seguridad de la industria para proteger los activos de los usuarios.
2/22/2025, 4:19:26 AM
Guía rápida para $TRUMP (OFFICIAL TRUMP): Cómo comprar para principiantes
Principiante

Guía rápida para $TRUMP (OFFICIAL TRUMP): Cómo comprar para principiantes

Desde su lanzamiento, la moneda meme TRUMP ha causado una gran sensación en el mercado de criptomonedas. Con el poderoso efecto de celebridad de Trump y una gran base de fanáticos, la moneda ha mostrado un crecimiento asombroso desde su lanzamiento. A partir de la tarde del 19 de enero de 2025, el valor de mercado de TRUMP ha superado los 10 mil millones de dólares estadounidenses, ubicándose entre las 20 principales criptomonedas.
1/19/2025, 11:08:43 AM
¿Qué es Solana (SOL): Tecnología, Mercado y Perspectivas Futuras
Principiante

¿Qué es Solana (SOL): Tecnología, Mercado y Perspectivas Futuras

Al tomar decisiones de inversión, los inversores deben asignar activos de manera razonable en función de su propia tolerancia al riesgo y objetivos de inversión. Considere incluir Solana como parte de una cartera de inversión diversificada para reducir el riesgo de un solo activo. Mantenga un estrecho seguimiento del desarrollo del ecosistema de Solana, como el progreso de proyectos importantes, el lanzamiento de nuevas aplicaciones, así como la dinámica del mercado global de criptomonedas y los cambios en las políticas regulatorias, para ajustar las estrategias de inversión de manera oportuna.
3/4/2025, 8:37:37 AM
Empieza ahora
¡Registrarse y recibe un bono de
$100
!