InicioCentro de noticias de LBank
La investigación de Bitget apunta a una brecha en el backend tras el hackeo de 351,6 millones de dólares
bitget-probe-points-to-backend-breach
La investigación de Bitget apunta a una brecha en el backend tras el hackeo de 351,6 millones de dólares
$351.6 millones en activos se vieron afectados después de que Bitget detectara transferencias no autorizadas de billeteras el 24 de septiembre. Bitget afirma que las claves privadas permanecieron seguras, mientras que los atacantes vulneraron los sistemas y transfirieron fondos directamente fuera de la plataforma. Los retiros siguen suspendidos, mientras que los depósitos y la negociación continúan durante la revisión de seguridad y las reparaciones en curso de Bitget. Lookonchain estima que XRP fue el activo robado más grande, con 102,93 millones de tokens valorados en $157,48 millones. Gracy Chen dice que la implicación de Corea del Norte sigue sin confirmarse, a pesar de las similitudes preliminares encontradas en IP y VPN.
2026-09-25 Fuente:crypto.news

Bitget ha dicho que su investigación preliminar sobre una brecha en billeteras por $351,6 millones no encontró ninguna filtración de claves privadas, mientras los retiros siguen suspendidos tras transferencias no autorizadas el 24 de septiembre de 2026.

Resumen
  • $351,6 millones en activos se vieron afectados después de que Bitget detectara transferencias no autorizadas desde billeteras el 24 de septiembre.
  • Bitget afirma que las claves privadas permanecieron seguras, mientras los atacantes comprometieron sistemas y transfirieron fondos directamente fuera de la plataforma.
  • Los retiros siguen suspendidos, mientras los depósitos y el trading continúan durante la revisión de seguridad y las reparaciones en curso de Bitget.
  • Lookonchain estima que XRP fue el mayor activo robado, con 102,93 millones de tokens valorados en $157,48 millones.
  • Gracy Chen afirma que la participación de Corea del Norte sigue sin confirmarse, pese a las similitudes preliminares detectadas en IP y VPN.

El aviso oficial de seguridad de Bitget afirma que sus sistemas detectaron las transferencias a las 18:31 UTC y activaron procedimientos de emergencia en cuestión de minutos. El exchange estimó que aproximadamente $351,6 millones en activos se vieron afectados y señaló que el incidente alcanzó partes de sus capas de billeteras calientes y templadas. Las billeteras frías permanecieron seguras bajo la clasificación interna de tres niveles de Bitget, dijo la compañía.

El exchange suspendió temporalmente los retiros mientras mantenía abiertos los depósitos y el trading. Bitget dijo que los saldos de las cuentas de los clientes seguían siendo precisos y que su Fondo de Protección al Usuario, valorado en más de $464 millones, podía cubrir la pérdida estimada. Se ha notificado a las agencias de seguridad pública y a firmas de seguridad on-chain, mientras que las direcciones vinculadas a las transferencias anómalas han sido marcadas.

Bitget dice que las claves privadas no fueron expuestas

Durante una sesión de preguntas y respuestas en vivo tras la brecha, la CEO Gracy Chen dijo que los investigadores habían descartado una filtración de las claves privadas utilizadas por las billeteras frías, templadas y calientes de Bitget. Chen afirmó que los atacantes ingresaron a los sistemas de Bitget y transfirieron fondos directamente, sin utilizar solicitudes de retiro de clientes. Los investigadores seguían trabajando para determinar el punto de entrada exacto.

Un informe sobre la misma sesión en vivo indicó que el equipo de seguridad de Bitget había identificado parte de la ruta del ataque. El hallazgo preliminar describió el compromiso de un servicio central de billetera en el backend, donde datos de transferencia falsos llegaron al proceso de firma de aprobación del exchange. Bitget aún no ha publicado la evidencia técnica detrás de ese hallazgo, por lo que el método exacto de intrusión sigue bajo revisión.

Chen dijo que se habían completado las medidas destinadas a impedir nuevas salidas de fondos. Los equipos de ingeniería seguían reparando sistemas, reforzando controles de seguridad y preparando los servicios de retiro para su reapertura. A primeras horas del 25 de septiembre no se había anunciado una hora fija para el reinicio.

El primer aviso público había evitado señalar un método de ataque. Bitget escribió: “No especularemos sobre el vector de ataque hasta que la investigación esté completa”. Por lo tanto, su posterior hallazgo sobre el sistema backend sigue siendo preliminar hasta que se publique el prometido informe de causa raíz.

Como informó crypto.news tras el robo de $1.400 millones a Bybit en 2025, los investigadores forenses rastrearon ese ataque hasta una infraestructura de Safe comprometida. Los investigadores dijeron que los propios sistemas de seguridad de Bybit permanecieron intactos durante ese incidente.

El rastreo on-chain sitúa a XRP como el principal activo robado

Las estimaciones on-chain han seguido cambiando a medida que los investigadores identifican más direcciones y activos. Lookonchain valoró la cartera robada en aproximadamente $356,8 millones usando los precios de los tokens al momento de publicar su actualización, ligeramente por encima de la estimación interna de Bitget de aproximadamente $351,6 millones. Las cifras provienen de métodos contables distintos y no deben tratarse como mediciones idénticas.

Lookonchain enumeró 102,93 millones de XRP valorados en $157,48 millones como el componente más grande. Su desglose incluyó 31.890 ETH valorados en cerca de $85,75 millones, 34,75 millones de USDT, 21,05 millones de USDC, 19,67 millones de USD₮0, 3.000 XAUt, 12.719 BNB, 821.012 AVAX y 20,59 millones de TRX. Las cifras siguen siendo una estimación externa on-chain, no la contabilidad final de Bitget a nivel de transacción.

El rastreo previo de blockchain arrojó totales más bajos porque los analistas seguían billeteras etiquetadas públicamente mientras las transferencias aún se estaban desarrollando. Wu Blockchain registró flujos visibles vinculados a Bitget de entre aproximadamente $178 millones y $190 millones antes de que el exchange revelara su estimación interna.

El vínculo con Corea del Norte sigue siendo preliminar

Chen planteó una posible conexión con Corea del Norte durante la sesión de preguntas y respuestas en vivo, pero no llegó a confirmar quién llevó a cabo la brecha. Dijo que los investigadores habían identificado direcciones IP que coincidían con servicios VPN utilizados por un grupo de hackers norcoreano.

“Hemos identificado algunas direcciones IP que coinciden con las opciones de VPN de cierto grupo de la RPDC”, dijo Chen. Más tarde describió el patrón observado como similar a operaciones norcoreanas anteriores. Bitget dijo que actualmente no cree que el incidente involucrara a un infiltrado interno.

Ninguna agencia gubernamental había atribuido públicamente la brecha de Bitget a Corea del Norte en la información más reciente revisada. Los investigadores seguían examinando los sistemas afectados, la infraestructura y el método utilizado para ingresar a la plataforma. Por lo tanto, los comentarios de Chen representan una sospecha preliminar de Bitget, no una atribución confirmada.

Corea del Norte ya ha sido vinculada formalmente anteriormente a grandes robos en exchanges. Como informó crypto.news en agosto, Bybit presentó una demanda federal en Estados Unidos contra Corea del Norte, su Buró General de Reconocimiento y el Grupo Lazarus por el robo de febrero de 2025. El FBI ya había atribuido previamente el ataque a Bybit a actores norcoreanos.

Crypto.news también ha cubierto por separado operaciones vinculadas a Corea del Norte que drenaron $577 millones de Drift Protocol y KelpDAO en abril de 2026. Esos casos implicaron rutas de ataque diferentes y no establecen quién llevó a cabo la brecha de Bitget. Ataques cripto vinculados a Corea del Norte en 2026

Los retiros siguen pausados mientras Bitget prepara un informe completo

El aviso de suspensión de retiros de Bitget dice que los retiros volverán solo después de que se complete la revisión de seguridad. Los depósitos y el trading siguen disponibles, mientras los equipos técnicos continúan con la recuperación de sistemas y el trabajo de seguridad.

Durante la sesión de preguntas y respuestas en vivo, Chen dijo que parte de los fondos robados había sido recuperada, aunque no reveló un monto. Señaló que Bitget estaba trabajando con fundaciones blockchain y otros socios en los esfuerzos de recuperación. En las actualizaciones más recientes revisadas no se había divulgado ningún total verificado de forma independiente sobre activos congelados o recuperados.

El fondo de protección sigue siendo parte de la respuesta de Bitget ante la pérdida. La compañía dice que posee más de $464 millones y que puede cubrir los aproximadamente $351,6 millones afectados, mientras los saldos de las cuentas de los clientes siguen siendo precisos. Bitget aún no ha publicado una conciliación transacción por transacción que explique la diferencia entre su estimación y el cálculo posterior de valor de mercado de Lookonchain.

Bitget ha prometido un informe completo del incidente que contenga su análisis de causa raíz y las acciones correctivas dentro de las 24 horas posteriores al aviso de seguridad original. El aviso se publicó el 24 de septiembre a las 21:39 UTC, lo que sitúa el informe detallado dentro del calendario del 25 de septiembre según el compromiso declarado por la compañía.