En resumen

  • Bitget confirmó una brecha de $387.5 millones detectada el 24 de septiembre, después de que los atacantes falsificaran datos de transacciones para activar aprobaciones de transferencia de aspecto legítimo desde billeteras calientes y tibias, no mediante el robo de claves privadas.
  • El botín incluye aproximadamente 103 millones de XRP por un valor de $157 millones.
  • La CEO Gracy Chen dice que las direcciones IP y los patrones en la cadena coinciden con las técnicas utilizadas por los hackers vinculados al estado de Corea del Norte.

Los hackers robaron aproximadamente $387.5 millones en criptomonedas de Bitget ayer en lo que se cree que es el mayor hackeo de criptomonedas del año. El probable sospechoso es, como de costumbre, Corea del Norte, aunque eso aún no se ha confirmado, y Bitget dice que las fuerzas del orden están investigando ahora.

Esto es lo que sucedió: los sistemas de seguridad de Bitget detectaron transferencias no autorizadas saliendo de algunas de sus billeteras calientes a las 18:31 UTC del 24 de septiembre. En aproximadamente una hora, los investigadores en la cadena ya habían contabilizado aproximadamente $183 millones en stablecoins, Ethereum y otros activos criptográficos saliendo de billeteras etiquetadas como pertenecientes al exchange.

Myriad: ¿Hacia dónde va Ethereum ahora? Haz clic para hacer tu predicción.
Myriad: ¿Hacia dónde va Ethereum ahora? Haz clic para hacer tu predicción.

Para cuando Bitget lo hizo público horas después para confirmar el hackeo, las pérdidas totales habían ascendido a 351,6 millones de dólares. El exchange de criptomonedas, uno de los más grandes del sector, actualizó ese recuento a 387,5 millones de dólares hoy.

La CEO de Bitget, Gracy Chen, explicó lo sucedido en una transmisión en vivo y una serie de publicaciones en X. "No falsificaron solicitudes de retiro de usuarios, ni obtuvieron nuestras claves privadas de la cold wallet ni de ninguna hot o warm wallet", dijo. En cambio, los atacantes irrumpieron en un sistema backend dentro de la infraestructura de wallets de Bitget y lo usaron para falsificar datos de transacciones, engañando al propio proceso de autorización del exchange para que aprobara pagos que parecían rutinarios.

En términos más simples, nadie robó la combinación de la bóveda. Alguien falsificó papeleo lo suficientemente convincente como para que el sistema lo aprobara sin hacer preguntas: el equivalente digital de colar un resguardo de retiro falso ante un cajero de banco que revisa el formulario, no a la persona.

Los sabuesos de la blockchain ya tenían partes de la historia antes de que Bitget confirmara algo. El investigador seudónimo DCF GOD señaló una wallet recién creada que gastó 19,67 millones de dólares en USDT0 —una versión cross-chain de la stablecoin Tether vinculada al dólar— para comprar 7.111 ETH en seis minutos, pagando aproximadamente un 5% por encima del precio de mercado a través de los exchanges descentralizados UniswapX y 1inch Fusion.

Se etiquetaron más billeteras como seguidas de Bitget, enviando activos a través de al menos cinco blockchains a direcciones controladas por el atacante. La pieza más grande del botín resultó ser aproximadamente 103 millones de XRP, con un valor de alrededor de $157 millones.

Chen dijo que la salida de fondos ya se ha detenido y que no son posibles más transferencias no autorizadas. El Fondo de Protección al Usuario de Bitget, que posee más de $464 millones, cubrirá la pérdida total, dijo, lo que significa que los saldos de las cuentas de los clientes permanecen intactos aunque el dinero en sí ya no esté.

Los depósitos y el trading siguieron funcionando en todo momento; solo se congelaron los retiros como precaución.

Bitget creó ese fondo de protección hace años exactamente para este posible escenario, dado lo comunes que lamentablemente son los hackeos en la industria. Ya en 2023, el fondo de protección ascendía a $300 millones, reservados específicamente para cubrir hackeos y robos de modo que los usuarios no quedaran cargando con la pérdida.

Corea del Norte es el sospechoso habitual

En cuanto a quién estaba detrás del hackeo, Chen ha señalado a Pyongyang, aunque con cautela. "Hemos identificado algunas direcciones IP que coinciden con las elecciones de VPN de cierto grupo de la RPDC", dijo, y añadió que "el patrón se parece mucho a lo que hizo antes el equipo norcoreano".

También ha dicho que las firmas en la cadena coinciden con técnicas vinculadas a grupos de hackers norcoreanos vinculados al Estado, aunque ha subrayado que la identidad del atacante no ha sido confirmada y que no se ha hecho pública ninguna evidencia técnica.

BitcoinBTC · USD

$83,700+3.31%

Sep 18Sep 20Sep 22Sep 23Sep 25

$87.2k$84.9k$82.6k$80.3k

24h HighHigh$85,208

24h LowLow$83,230

VolVol$1.6B

→

Compra Bitcoin con USDT

Desarrollado por Jupiter

Datos de precios por CoinGeckoCoinGeckoMás noticias y proyecciones de Bitcoin →

Chen dijo que ella misma había sido blanco del mismo grupo anteriormente, perdiendo alrededor de $80,000 de una billetera personal fuera de Bitget.

El Grupo Lazarus de Corea del Norte, también rastreado bajo el nombre en clave TraderTraitor, ha sido culpado de los mayores robos del sector, incluido el hackeo de Bybit con pérdidas de 1.400 millones de dólares en febrero de 2025, que el FBI confirmó semanas después que fue obra de Corea del Norte. La firma de análisis de blockchain Chainalysis estima el botín del país en 2025 en más de 2.000 millones de dólares.

Bitget ha prometido un informe completo del incidente, incluido un análisis de causa raíz, una vez que sus equipos técnicos terminen la remediación del sistema. Los retiros permanecen pausados hasta mañana, cuando el exchange anunciará un plan para aquellos interesados en hacerlo.