InicioCentro de noticias de LBank
Las pérdidas por el hackeo de Bitget ascienden a 387 millones de dólares: qué ocurrió y por qué Corea del Norte es sospechosa
bitget-hack-387m-what-happened-why-north-korea-suspect
Las pérdidas por el hackeo de Bitget ascienden a 387 millones de dólares: qué ocurrió y por qué Corea del Norte es sospechosa
Un atacante falsificó solicitudes internas de transferencia para vaciar 387,5 millones de dólares de las billeteras calientes y tibias de Bitget, y el CEO del exchange afirma que las huellas apuntan a Pyongyang.
2026-09-25 Fuente:decrypt.co

En breve

  • Bitget confirmó una brecha de 387,5 millones de dólares detectada el 24 de septiembre, después de que atacantes falsificaran datos de transacciones para activar aprobaciones de transferencias con apariencia legítima desde billeteras calientes y tibias, sin robar claves privadas.
  • El botín incluye aproximadamente 103 millones de XRP, valorados en 157 millones de dólares.
  • La CEO Gracy Chen afirma que las direcciones IP y los patrones on-chain coinciden con técnicas utilizadas por hackers vinculados al Estado norcoreano.

Hackers robaron aproximadamente 387,5 millones de dólares en criptomonedas de Bitget ayer, en lo que se cree que es el mayor hackeo cripto del año. El principal sospechoso es, como de costumbre, Corea del Norte, aunque esto aún no ha sido confirmado y Bitget afirma que las fuerzas del orden ya están investigando.

Esto es lo que ocurrió: los sistemas de seguridad de Bitget detectaron transferencias no autorizadas saliendo de algunas de sus billeteras calientes a las 18:31 UTC del 24 de septiembre. En alrededor de una hora, los investigadores on-chain ya habían contabilizado unos 183 millones de dólares en stablecoins, Ethereum y otros criptoactivos que salían de billeteras etiquetadas como pertenecientes al exchange.

Myriad: ¿Hacia dónde irá Ethereum ahora? Haz clic para hacer tu predicción.

Para cuando Bitget hizo pública la noticia horas después y confirmó el hackeo, las pérdidas totales habían ascendido a 351,6 millones de dólares. El exchange de criptomonedas, uno de los mayores de la industria, actualizó hoy esa cifra a 387,5 millones de dólares.

La CEO de Bitget, Gracy Chen, explicó lo sucedido en una transmisión en vivo y en una serie de publicaciones en X. “No falsificaron solicitudes de retiro de usuarios ni obtuvieron nuestras claves privadas de la billetera fría o de ninguna billetera caliente o tibia”, afirmó. En cambio, los atacantes vulneraron un sistema de backend dentro de la infraestructura de billeteras de Bitget y lo utilizaron para falsificar datos de transacciones, engañando al propio proceso de autorización del exchange para que aprobara pagos que parecían rutinarios.

En términos más simples, nadie robó la combinación de la bóveda. Alguien falsificó documentación lo bastante convincente como para que el sistema la aprobara sin hacer preguntas: el equivalente digital de entregar un comprobante de retiro falso a un cajero bancario que verifica el formulario, no a la persona.

Los investigadores de blockchain ya tenían partes de la historia antes de que Bitget confirmara nada. El investigador seudónimo DCF GOD identificó una billetera creada recientemente que gastó 19,67 millones de dólares en USDT0 —una versión cross-chain de la stablecoin Tether vinculada al dólar— para comprar 7.111 ETH en seis minutos, pagando aproximadamente un 5% por encima del precio de mercado a través de los exchanges descentralizados UniswapX y 1inch Fusion.

Dentro de las 24 horas posteriores al incidente del 24 de septiembre (UTC): aquí está nuestra actualización adicional, tal como prometimos. Nuestra investigación con Mandiant y SlowMist continúa; un análisis forense exhaustivo requiere más de 24 horas y compartiremos nuevos hallazgos a medida que estén disponibles. Tres puntos clave…

— Gracy Chen @Bitget (@GracyBitget), 25 de septiembre de 2026

Luego aparecieron más billeteras etiquetadas como pertenecientes a Bitget, enviando activos a través de al menos cinco blockchains hacia direcciones controladas por el atacante. La mayor parte individual del botín resultó ser aproximadamente 103 millones de XRP, con un valor cercano a los 157 millones de dólares.

Chen dijo que la salida de fondos ya fue detenida y que no son posibles más transferencias no autorizadas. El Fondo de Protección de Usuarios de Bitget, que posee más de 464 millones de dólares, cubrirá la pérdida total, afirmó, lo que significa que los saldos de las cuentas de los clientes permanecerán intactos aunque los fondos en sí hayan desaparecido.

Los depósitos y las operaciones continuaron funcionando durante todo el incidente; solo los retiros fueron congelados como medida de precaución.

Bitget creó ese fondo de protección hace años precisamente para este posible escenario, dada la frecuencia, por desgracia, de los hackeos en la industria. En 2023, el fondo de protección contaba con 300 millones de dólares, reservados específicamente para cubrir hackeos y robos para que los usuarios no tuvieran que asumir las pérdidas.

Corea del Norte es el sospechoso habitual

En cuanto a quién estuvo detrás del hackeo, Chen ha señalado a Pyongyang, aunque con cautela. “Hemos identificado algunas direcciones IP que coinciden con las elecciones de VPN de cierto grupo de la RPDC”, afirmó, añadiendo que “el patrón se parece mucho a lo que el equipo norcoreano hizo anteriormente”.

También ha dicho que las firmas on-chain coinciden con técnicas vinculadas a grupos de hacking respaldados por el Estado norcoreano, aunque enfatizó que la identidad del atacante no ha sido confirmada y que no se han hecho públicas pruebas técnicas.

Chen aseguró que ella misma había sido objetivo del mismo grupo anteriormente y perdió alrededor de 80.000 dólares de una billetera personal ajena a Bitget.

El Lazarus Group de Corea del Norte, también rastreado bajo el nombre en clave TraderTraitor, ha sido responsabilizado por los mayores robos de la industria, incluido el hackeo de 1.400 millones de dólares sufrido por Bybit en febrero de 2025, que el FBI confirmó semanas más tarde como obra de Corea del Norte. La firma de analítica blockchain Chainalysis estima que el botín del país en 2025 supera los 2.000 millones de dólares.

Bitget ha prometido un informe completo del incidente, incluido un análisis de la causa raíz, una vez que sus equipos técnicos terminen de remediar los sistemas. Los retiros seguirán suspendidos hasta mañana, cuando el exchange anunciará un plan para quienes deseen realizarlos.