**Incidente de Seguridad en Bitget: Un Robo de 351.6 Millones de Dólares**
La plataforma de intercambio de criptomonedas Bitget ha confirmado que un ataque cibernético resultó en el robo de aproximadamente 351.6 millones de dólares tras obtener acceso no autorizado a una parte de su infraestructura de billeteras. Este incidente resalta la creciente vulnerabilidad en el sector de las criptomonedas y plantea serias preocupaciones sobre la seguridad de los activos digitales.
El incidente fue detectado a las 18:31 UTC del 24 de septiembre de 2026, cuando los sistemas de seguridad de Bitget identificaron transferencias no autorizadas que involucraban varias billeteras calientes. En respuesta inmediata, el intercambio suspendió los retiros, marcó las direcciones receptoras y se puso en contacto con las autoridades, así como con empresas de seguridad blockchain.
A pesar de la gravedad del ataque, Bitget aseguró que los depósitos y el comercio continuaban disponibles. La compañía subrayó que los saldos de los clientes eran precisos y que sus billeteras frías no se habían visto afectadas. Gracy Chen, CEO de Bitget, declaró que la suma robada estaba cubierta por el Fondo de Protección del Usuario del intercambio, que contaba con más de 464 millones de dólares en el momento del incidente.
Durante una transmisión en vivo en X, Chen describió el ataque como una violación directa de los sistemas de Bitget. Confirmó que los atacantes transfirieron fondos directamente en lugar de forjar solicitudes de retiro desde cuentas de clientes. Chen también expresó que los atacantes no habían obtenido las claves privadas de los usuarios ni comprometido las billeteras frías de Bitget. No obstante, la compañía no ha proporcionado detalles sobre cómo se accedió a sus sistemas ni cómo los atacantes lograron autorizar las transferencias desde las billeteras afectadas. La investigación sobre el método de entrada y el proceso de transferencia sigue en curso.
Adicionalmente, Chen abordó las especulaciones acerca de si el robo podría haber involucrado a algún empleado de Bitget. Aunque la compañía no considera que se trate de un trabajo interno, tampoco ha descartado completamente la posibilidad de que un empleado haya asistido a los atacantes. Chen calificó esta posibilidad como "bastante baja" y expresó su esperanza de que no hubiera ningún involucrado interno. Reconoció que las amenazas internas han afectado a varias empresas de criptomonedas y blockchain, y señaló que Bitget cuenta con aproximadamente 2,000 empleados. Sin embargo, hasta el momento, la empresa no ha publicado pruebas que vinculen a algún empleado con la violación.
La declaración inicial de la compañía indicaba que el incidente afectó a un número limitado de billeteras calientes y a parte de su capa de billetera tibia. Esto no necesariamente contradice la afirmación de Chen de que las claves de las billeteras no fueron robadas. Un atacante podría abusar de los sistemas internos de gestión de billeteras sin extraer las claves subyacentes, aunque Bitget no ha confirmado que esto haya sucedido.
Como medida de precaución, se suspendieron los retiros para evitar un posible abuso mientras Bitget examinaba sus sistemas. Chen mencionó durante la transmisión que los servicios de retiro se reanudarían tras la revisión de seguridad, aunque no proporcionó una hora específica para la reapertura.
Bitget ha señalado que el grupo Lazarus, una operación de hacking respaldada por el estado norcoreano, es el responsable del robo. Sin embargo, en el momento de la publicación de esta noticia, no se ha presentado evidencia técnica que respalde esta atribución. Anteriormente, Lazarus ha sido culpable de importantes robos de criptomonedas, incluidos ataques a intercambios centralizados como el hackeo de Bybit en 2025, donde el grupo sustrajo 1.4 mil millones de dólares, así como a servicios de blockchain y a titulares individuales de criptomonedas.
El principal objetivo del grupo es robar fondos para apoyar la economía norcoreana, que enfrenta severas sanciones internacionales. Chen compartió que había tenido un encuentro previo con el grupo, cuando aproximadamente 80,000 dólares fueron robados de una de sus billeteras personales fuera de Bitget. Sin embargo, su experiencia previa no establece por sí sola quién llevó a cabo el último ataque.
Bitget asegura que su Fondo de Protección del Usuario es lo suficientemente grande como para cubrir la totalidad de la pérdida reportada. Con más de 464 millones de dólares en el fondo, su valor declarado superó la cantidad robada en aproximadamente 112.4 millones de dólares en el momento del anuncio. La plataforma no ha aclarado si se retirará inmediatamente del fondo, cómo se calcula el valor del mismo o si los clientes necesitarán presentar reclamaciones. Se mantiene la afirmación de que los activos de los clientes y los saldos de las cuentas permanecen protegidos.
Además, Bitget informó que las direcciones de transferencia afectadas habían sido identificadas y reportadas. Aunque los fondos movidos a través de blockchains públicas pueden ser rastreados, la recuperación depende de si los activos llegan a intercambios cooperantes, permanecen identificables o son congelados antes de ser convertidos o pasar por servicios de blanqueo.
Se prometió un informe completo del incidente que contenga la causa de la violación y las acciones correctivas dentro de las 24 horas siguientes. Hasta que se publique dicho informe, la vulnerabilidad exacta explotada y la evidencia que conecte la operación con Lazarus permanecen desconocidas. Este incidente subraya la necesidad urgente de que las plataformas de criptomonedas refuercen sus medidas de seguridad y mantengan la transparencia con sus usuarios para salvaguardar la confianza en el sector.
