¿Actualización de seguridad o violación? BitoPro responde al supuesto hackeo de $11.5M

6/27/2025, 8:17:03 AM
Principiante
Lecturas rápidas
ZachXBT observó movimientos inusuales de fondos en la billetera caliente en cadena de BitoPro, donde los fondos se intercambiaron a través de un intercambio centralizado y luego se dirigieron hacia herramientas de trading anónimas como Tornado Cash, o a través de Thorchain hacia la mainnet de Bitcoin y posteriormente se almacenaron en Wasabi, sospechosos de participar en actividades de lavado de dinero.

La investigación de seguridad en la cadena vuelve a surgir, las operaciones de la billetera caliente de BitoPro generan preocupaciones externas.

El investigador de blockchain ZachXBT reveló recientemente un posible incidente de seguridad importante en la comunidad, señalando que el intercambio de criptomonedas taiwanés BitoPro podría enfrentar salidas de capital el 8 de mayo de 2025, involucrando una cantidad tan alta como $11.5 millones. Observó movimientos anormales de fondos en las billeteras calientes de BitoPro a través de las cadenas de Ethereum, Tron, Solana y Polygon, y estos fondos fueron intercambiados a través de intercambios descentralizados antes de ser dirigidos a herramientas de trading anónimas como Tornado Cash, o transferidos entre cadenas a la red principal de Bitcoin a través de Thorchain y almacenados en Wasabi, sugiriendo posibles actividades de lavado de dinero.

El token de la plataforma BITO ha caído drásticamente, y la comunidad de usuarios está preocupada por la seguridad de los activos.

Tras la exposición de la noticia, el token de la plataforma BitoPro $BITO cayó más del 8% en un solo día. La comunidad de usuarios ha planteado preguntas sobre la autenticidad del evento y la respuesta de la plataforma, especialmente porque ZachXBT señaló que BitoPro solo se refirió a ello como "mantenimiento del sistema" en ese momento y no divulgó de manera oportuna la situación específica del supuesto hackeo a través de canales oficiales, lo que profundizó aún más las preocupaciones del mercado.


(Fuente de la imagen: BitoPro)

La empresa de ciberseguridad ha intervenido en la investigación, y la plataforma ha activado su mecanismo de respuesta.

En respuesta a las dudas externas, BitoPro ha emitido un comunicado oficial reconociendo que sufrió un ataque de hacker durante la actualización de su billetera caliente y la transferencia de activos. La plataforma afirmó que activó de inmediato medidas de respuesta de emergencia en el momento del incidente, transfiriendo rápidamente los activos restantes a una nueva billetera caliente, mientras también bloqueaba actividades sospechosas y contrataba a una empresa de ciberseguridad de terceros para ayudar en una investigación integral y el seguimiento de la ubicación del hacker. BitoPro enfatizó que sus reservas de activos en general son suficientes, y la mayoría de los activos digitales se almacenan en billeteras frías fuera de línea, que no se vieron afectadas por este incidente.

Se sospecha que está relacionado con una organización de hackers internacional.

Según un análisis conjunto de su equipo interno de ciberseguridad y organizaciones de terceros, el método de ataque presenta una alta similitud con varios incidentes globales anteriores de ciberseguridad, y se sospecha que es obra del notorio grupo de hackers norcoreano Lazarus Group, que ha estado involucrado en múltiples transferencias ilegales de SWIFT desde instituciones financieras multinacionales, así como en incidentes de robo de activos a gran escala en plataformas de criptomonedas, demostrando un alto nivel de habilidad técnica y sigilo operativo.

La ingeniería social infiltra los permisos en la nube, apuntando a los nodos operativos para lanzar ataques.

El hacker utilizó la ingeniería social como un punto de entrada para atacar a un ingeniero responsable de mantener la infraestructura en la nube, implantando con éxito un troyano y eludiendo múltiples mecanismos de protección, incluidos la detección de endpoint, el antivirus y los sistemas de alerta de seguridad en la nube. Luego acecharon durante un período prolongado para observar el comportamiento operativo del ingeniero. Durante este proceso, el atacante secuestró el Token de Sesión de AWS del ingeniero, eludiendo con éxito la Autenticación Multifactor (MFA), y empujó scripts maliciosos al entorno de la nube a través de un endpoint de control C2, dirigiendo finalmente el ataque hacia el host de la billetera caliente.

Bloquear el tiempo para programar activos de la plataforma, los activos multi-cadena son robados y transferidos.

Durante el ataque, la plataforma estaba realizando una actualización de billetera y asignación de fondos. El hacker aprovechó la oportunidad para activar un script predesplegado, simulando el proceso diario de operación legítima, y rápidamente transfirió activos ilegalmente de cadenas como Ethereum, Tron, Solana y Polygon, totalizando aproximadamente $11.5 millones. Los activos fueron convertidos y ofuscados a través de herramientas descentralizadas como Tornado Cash y Thorchain, y luego se realizaron transferencias entre cadenas a la red de Bitcoin, fluyendo finalmente hacia servicios de mezclado como Wasabi Wallet, ocultando aún más la fuente de los fondos.

El evento ha entrado en una investigación judicial, la billetera ha sido reconstruida y se ha vuelto pública y transparente.

El incidente ha sido completamente entregado a las autoridades judiciales para la investigación criminal y el rastreo. La plataforma también ha iniciado un chequeo de seguridad integral, reconstruyendo la infraestructura de la billetera. Los usuarios ahora pueden ver el estado más reciente de la implementación de la billetera caliente de BitTrust a través de la plataforma Arkham. La plataforma promete mejorar continuamente los niveles de seguridad en el futuro y fortalecer el monitoreo de los permisos operativos y la prevención de comportamientos anormales para evitar que incidentes similares ocurran nuevamente.

El estado de implementación más reciente de las carteras calientes de Bit托:https://intel.arkm.com/explorer/entity/bitopro

Si quieres aprender más sobre contenido de Web3, haz clic para registrarte:https://www.gate.com/

Resumen

En el mercado de criptomonedas, la seguridad de los activos es siempre el compromiso más fundamental de las plataformas de trading. El incidente de BitoPro recuerda a todos los profesionales y usuarios que la gestión por capas de las billeteras calientes y frías y la transparencia de la información serán cruciales para la seguridad de los activos digitales en el futuro. Este incidente sin duda provocará una revisión exhaustiva de la protección de seguridad de los intercambios dentro de la comunidad una vez más.

Autor: Allen
* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.

Compartir

Calendario cripto
Actualizaciones de proyectos
La cadena de bloques L1 Kaia (anteriormente Klaytn) anunció que el servicio de intercambio de tokens FNSA por KAIA finalizará el 30 de septiembre, y al mismo tiempo, todas las operaciones de la cadena tradicional Finschia también se suspenderán.
L1
-0.44%
2025-09-30
Actualizaciones de proyectos
Starknet lanzará la función de staking de BTC en Mainnet el 30 de septiembre, además, el período de desestake se reducirá de 21 días a 7 días.
BTC
-2.73%
2025-09-30
Actualizaciones de proyectos
La plataforma de intercambio modular del ecosistema Arbiturm, Kinto, cerrará el proyecto. La Billetera Kinto y el retiro de activos estarán abiertos hasta el 30 de septiembre, y la distribución del Airdrop ERA está programada para el 15 de octubre.
ERA
2025-09-30
Actualizaciones de proyectos
Optimism (OP) desbloqueará 31.34 millones de Tokens el 30 de septiembre a las 8:00, con un valor de aproximadamente 24.27 millones de dólares, representando el 1.74% del Suministro circulante.
OP
-0.87%
2025-09-30
Desbloqueo de tokens
Kamino (KMNO) desbloqueará 229 millones de Token el 30 de septiembre a las 20:00, con un valor de aproximadamente 19.54 millones de dólares, lo que representa el 6.37% del Suministro circulante.
KMNO
-5.91%
2025-09-30

Artículos relacionados

Valor de Cripto PI: Lanzamiento en Mainnet el 20 de febrero de 2025 & Predicciones de precios futuros
Principiante

Valor de Cripto PI: Lanzamiento en Mainnet el 20 de febrero de 2025 & Predicciones de precios futuros

¡El mainnet de Pi Network se lanzará el 20 de febrero de 2025! Descubre las predicciones de precio de Pi Coin, las listas de intercambio y las perspectivas de valor futuro.
2/17/2025, 6:49:38 AM
Valor de los Blox Fruits: Cómo evaluar y maximizar el valor comercial de los Blox Fruits
Principiante

Valor de los Blox Fruits: Cómo evaluar y maximizar el valor comercial de los Blox Fruits

Aprenda a evaluar el Valor de las Frutas Blox, domine las habilidades comerciales de las frutas de alto valor y mejore la eficiencia del juego. Explore la rareza, las habilidades y las tendencias del mercado de las frutas para garantizar su éxito en el juego Blox Fruits. Resumen: Este artículo le ayudará a comprender el Valor de las Frutas Blox, presentar cómo evaluar el valor de las frutas, comprender la demanda del mercado de las frutas raras y compartir consejos comerciales para mejorar su experiencia de juego. Ya sea en batallas PvP o en el comercio de frutas, dominar el valor de las frutas es clave para ganar en el juego Blox Fruits.
5/26/2025, 1:30:17 AM
¿Es XRP una Buena Inversión? Una Guía Integral sobre su Potencial
Principiante

¿Es XRP una Buena Inversión? Una Guía Integral sobre su Potencial

¿Te preguntas si XRP es una buena inversión? Descubre sus pros, riesgos, rendimiento en el mercado e ideas de expertos para ayudarte a decidir en 2025.
2/25/2025, 8:00:19 AM
Cómo vender Pi Coin: una guía para principiantes
Principiante

Cómo vender Pi Coin: una guía para principiantes

Este artículo proporciona información detallada sobre Pi Coin, cómo completar la verificación KYC y elegir el intercambio adecuado para vender Pi Coin. También proporcionamos pasos específicos para vender Pi Coin y recordamos asuntos importantes a los que prestar atención al vender, ayudando a los usuarios novatos a completar transacciones de Pi Coin sin problemas.
2/26/2025, 9:16:18 AM
Analizando el Hack de Bybit utilizando el Ataque de Firma Múltiple Radiante como Ejemplo
Principiante

Analizando el Hack de Bybit utilizando el Ataque de Firma Múltiple Radiante como Ejemplo

El 21 de febrero de 2025, ocurrió un grave incidente de seguridad en el intercambio de criptomonedas Bybit, donde se robaron más de $1.5 mil millones en activos. Este incidente es similar al ataque al protocolo de préstamos cruzados de Radiant Capital en octubre de 2025, donde los atacantes robaron fondos controlando claves privadas multifirma y explotando vulnerabilidades de contratos. Ambos incidentes resaltan la creciente complejidad de los ataques de hackers y exponen vulnerabilidades de seguridad en la industria de las criptomonedas. Este artículo proporciona un análisis detallado de los detalles técnicos del incidente de Radiant, centrándose en el abuso de contratos maliciosos y billeteras multifirma. El artículo concluye enfatizando la necesidad urgente de fortalecer las medidas de seguridad de la industria para proteger los activos de los usuarios.
2/22/2025, 4:19:26 AM
¿Cómo rastrear la transacción USDT BEP20?
Principiante

¿Cómo rastrear la transacción USDT BEP20?

USDT BEP20 es una transacción de stablecoin con paridad con el dólar estadounidense emitida por Tether basada en el estándar BEP20 de Binance Smart Chain, que se registra en el libro mayor distribuido de la cadena de bloques, el cual es transparente e inmutable. Este artículo describe principalmente las principales herramientas de seguimiento, como el explorador oficial de la cadena de bloques de Binance Smart Chain y las carteras que admiten Binance Smart Chain, como Trust Wallet y MetaMask, y detalla los pasos específicos para ingresar el hash de la transacción a través del explorador de la cadena de bloques y conectarse a la red de Binance Smart Chain con la cartera para ver el historial de transacciones.
3/7/2025, 3:41:17 AM
Empieza ahora
¡Registrarse y recibe un bono de
$100
!