¿Actualización de seguridad o violación? BitoPro responde al supuesto hackeo de $11.5M

Principiante
Lecturas rápidas
Última actualización 2026-03-30 15:35:01
Tiempo de lectura: 1m
ZachXBT observó movimientos inusuales de fondos en la billetera caliente en cadena de BitoPro, donde los fondos se intercambiaron a través de un intercambio centralizado y luego se dirigieron hacia herramientas de trading anónimas como Tornado Cash, o a través de Thorchain hacia la mainnet de Bitcoin y posteriormente se almacenaron en Wasabi, sospechosos de participar en actividades de lavado de dinero.

La investigación de seguridad en la cadena vuelve a surgir, las operaciones de la billetera caliente de BitoPro generan preocupaciones externas.

El investigador de blockchain ZachXBT reveló recientemente un posible incidente de seguridad importante en la comunidad, señalando que el intercambio de criptomonedas taiwanés BitoPro podría enfrentar salidas de capital el 8 de mayo de 2025, involucrando una cantidad tan alta como $11.5 millones. Observó movimientos anormales de fondos en las billeteras calientes de BitoPro a través de las cadenas de Ethereum, Tron, Solana y Polygon, y estos fondos fueron intercambiados a través de intercambios descentralizados antes de ser dirigidos a herramientas de trading anónimas como Tornado Cash, o transferidos entre cadenas a la red principal de Bitcoin a través de Thorchain y almacenados en Wasabi, sugiriendo posibles actividades de lavado de dinero.

El token de la plataforma BITO ha caído drásticamente, y la comunidad de usuarios está preocupada por la seguridad de los activos.

Tras la exposición de la noticia, el token de la plataforma BitoPro $BITO cayó más del 8% en un solo día. La comunidad de usuarios ha planteado preguntas sobre la autenticidad del evento y la respuesta de la plataforma, especialmente porque ZachXBT señaló que BitoPro solo se refirió a ello como "mantenimiento del sistema" en ese momento y no divulgó de manera oportuna la situación específica del supuesto hackeo a través de canales oficiales, lo que profundizó aún más las preocupaciones del mercado.


(Fuente de la imagen: BitoPro)

La empresa de ciberseguridad ha intervenido en la investigación, y la plataforma ha activado su mecanismo de respuesta.

En respuesta a las dudas externas, BitoPro ha emitido un comunicado oficial reconociendo que sufrió un ataque de hacker durante la actualización de su billetera caliente y la transferencia de activos. La plataforma afirmó que activó de inmediato medidas de respuesta de emergencia en el momento del incidente, transfiriendo rápidamente los activos restantes a una nueva billetera caliente, mientras también bloqueaba actividades sospechosas y contrataba a una empresa de ciberseguridad de terceros para ayudar en una investigación integral y el seguimiento de la ubicación del hacker. BitoPro enfatizó que sus reservas de activos en general son suficientes, y la mayoría de los activos digitales se almacenan en billeteras frías fuera de línea, que no se vieron afectadas por este incidente.

Se sospecha que está relacionado con una organización de hackers internacional.

Según un análisis conjunto de su equipo interno de ciberseguridad y organizaciones de terceros, el método de ataque presenta una alta similitud con varios incidentes globales anteriores de ciberseguridad, y se sospecha que es obra del notorio grupo de hackers norcoreano Lazarus Group, que ha estado involucrado en múltiples transferencias ilegales de SWIFT desde instituciones financieras multinacionales, así como en incidentes de robo de activos a gran escala en plataformas de criptomonedas, demostrando un alto nivel de habilidad técnica y sigilo operativo.

La ingeniería social infiltra los permisos en la nube, apuntando a los nodos operativos para lanzar ataques.

El hacker utilizó la ingeniería social como un punto de entrada para atacar a un ingeniero responsable de mantener la infraestructura en la nube, implantando con éxito un troyano y eludiendo múltiples mecanismos de protección, incluidos la detección de endpoint, el antivirus y los sistemas de alerta de seguridad en la nube. Luego acecharon durante un período prolongado para observar el comportamiento operativo del ingeniero. Durante este proceso, el atacante secuestró el Token de Sesión de AWS del ingeniero, eludiendo con éxito la Autenticación Multifactor (MFA), y empujó scripts maliciosos al entorno de la nube a través de un endpoint de control C2, dirigiendo finalmente el ataque hacia el host de la billetera caliente.

Bloquear el tiempo para programar activos de la plataforma, los activos multi-cadena son robados y transferidos.

Durante el ataque, la plataforma estaba realizando una actualización de billetera y asignación de fondos. El hacker aprovechó la oportunidad para activar un script predesplegado, simulando el proceso diario de operación legítima, y rápidamente transfirió activos ilegalmente de cadenas como Ethereum, Tron, Solana y Polygon, totalizando aproximadamente $11.5 millones. Los activos fueron convertidos y ofuscados a través de herramientas descentralizadas como Tornado Cash y Thorchain, y luego se realizaron transferencias entre cadenas a la red de Bitcoin, fluyendo finalmente hacia servicios de mezclado como Wasabi Wallet, ocultando aún más la fuente de los fondos.

El evento ha entrado en una investigación judicial, la billetera ha sido reconstruida y se ha vuelto pública y transparente.

El incidente ha sido completamente entregado a las autoridades judiciales para la investigación criminal y el rastreo. La plataforma también ha iniciado un chequeo de seguridad integral, reconstruyendo la infraestructura de la billetera. Los usuarios ahora pueden ver el estado más reciente de la implementación de la billetera caliente de BitTrust a través de la plataforma Arkham. La plataforma promete mejorar continuamente los niveles de seguridad en el futuro y fortalecer el monitoreo de los permisos operativos y la prevención de comportamientos anormales para evitar que incidentes similares ocurran nuevamente.

El estado de implementación más reciente de las carteras calientes de Bit托:https://intel.arkm.com/explorer/entity/bitopro

Si quieres aprender más sobre contenido de Web3, haz clic para registrarte:https://www.gate.com/

Resumen

En el mercado de criptomonedas, la seguridad de los activos es siempre el compromiso más fundamental de las plataformas de trading. El incidente de BitoPro recuerda a todos los profesionales y usuarios que la gestión por capas de las billeteras calientes y frías y la transparencia de la información serán cruciales para la seguridad de los activos digitales en el futuro. Este incidente sin duda provocará una revisión exhaustiva de la protección de seguridad de los intercambios dentro de la comunidad una vez más.

Autor: Allen
Descargo de responsabilidad
* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.

Artículos relacionados

Cómo usar Raydium: guía para principiantes sobre trading y participación en liquidez
Principiante

Cómo usar Raydium: guía para principiantes sobre trading y participación en liquidez

Raydium es una plataforma de intercambio descentralizada desarrollada en Solana que facilita swaps eficientes de tokens, provisión de liquidez y farming. Este artículo detalla cómo usar Raydium, expone el proceso de trading y resalta consideraciones esenciales para quienes comienzan.
2026-03-25 07:25:43
¿Cuáles son las características principales de Raydium? Explicación de los productos de trading y liquidez
Principiante

¿Cuáles son las características principales de Raydium? Explicación de los productos de trading y liquidez

Raydium es uno de los protocolos de intercambio descentralizado más destacados dentro del ecosistema de Solana. Gracias a la integración de un AMM con un libro de órdenes, facilita swaps rápidos, minería de liquidez, lanzamientos de proyectos y recompensas de farming, junto a otras funciones DeFi. Este artículo presenta un desglose detallado de sus mecanismos fundamentales y aplicaciones prácticas en el entorno real.
2026-03-25 07:27:01
Jito vs Marinade: análisis comparativo de los protocolos de poner en staking de liquidez en Solana
Principiante

Jito vs Marinade: análisis comparativo de los protocolos de poner en staking de liquidez en Solana

Jito y Marinade son los principales protocolos de staking líquido en Solana. Jito incrementa la rentabilidad a través de MEV (Maximal Extractable Value), orientado a quienes buscan mayores rendimientos. Marinade proporciona una alternativa de staking más estable y descentralizada, ideal para usuarios con menor apetito de riesgo. La diferencia fundamental entre ambos está en sus fuentes de rentabilidad y perfiles de riesgo.
2026-04-03 14:05:40
Análisis de la tokenómica de JTO: distribución, utilidad y valor a largo plazo
Principiante

Análisis de la tokenómica de JTO: distribución, utilidad y valor a largo plazo

JTO es el token nativo de gobernanza de Jito Network y desempeña un papel central en la infraestructura MEV del ecosistema Solana. Más allá de ofrecer derechos de gobernanza, JTO alinea los intereses de validadores, stakers y buscadores a través de la rentabilidad del protocolo y los incentivos del ecosistema. Con un suministro total de 1 mil millones de tokens, la estructura del token está diseñada para equilibrar los incentivos a corto plazo y el crecimiento a largo plazo.
2026-04-03 14:06:59
La aplicación de Render en IA: cómo el hashrate descentralizado impulsa la inteligencia artificial
Principiante

La aplicación de Render en IA: cómo el hashrate descentralizado impulsa la inteligencia artificial

Render destaca frente a las plataformas dedicadas únicamente a la potencia de hash de IA por su red de GPU, su mecanismo de validación de tareas y su modelo de incentivos basado en el token RENDER. Esta combinación permite que Render se adapte de manera natural y conserve flexibilidad en determinados contextos de IA, en particular para aplicaciones de IA que implican procesamiento gráfico.
2026-03-27 13:13:15
¿Qué es Fartcoin? Todo lo que debes saber sobre FARTCOIN
Intermedio

¿Qué es Fartcoin? Todo lo que debes saber sobre FARTCOIN

Fartcoin (FARTCOIN) es un memecoin impulsado por inteligencia artificial que destaca dentro del ecosistema Solana.
2026-04-04 22:01:23