Por Canuto  

Bitget investiga transferencias no autorizadas por USD $351,6 millones y dice que cubrirá el impacto con su fondo de protección. La empresa sospecha de hackers vinculados a Corea del Norte, aunque todavía no identifica cómo se obtuvo el acceso inicial.
***

  • La plataforma detectó 19 transferencias desde partes de su infraestructura de billeteras calientes y templadas; las billeteras frías permanecieron seguras, según la empresa.
  • La CEO Gracy Chen afirmó que el Fondo de Protección al Usuario, con más de USD $464 millones, cubre el monto afectado.
  • Bitget mantiene suspendidos los retiros mientras refuerza sus sistemas; depósitos y operaciones de comercio siguen disponibles, según la compañía.


Bitget sospecha de hackers norcoreanos tras transferencias no autorizadas por USD $351,6 millones

Bitget investiga una brecha de seguridad que permitió transferencias no autorizadas por aproximadamente USD $351,6 millones en activos digitales. Su CEO, Gracy Chen, dijo que los primeros indicios apuntan a hackers norcoreanos, aunque la empresa todavía no determina cómo se obtuvo el acceso inicial y presenta la atribución como una hipótesis preliminar.

La plataforma detectó 19 transferencias desde partes de su infraestructura de billeteras calientes y templadas durante la tarde del jueves 24 de septiembre, según Chen. Las billeteras frías no resultaron afectadas y, tras contener la brecha, Bitget suspendió los retiros mientras repara y refuerza los sistemas involucrados.

Indicios preliminares y una investigación todavía abierta

Chen explicó en una transmisión en vivo que los investigadores identificaron direcciones de protocolo de internet relacionadas con servicios VPN que un grupo de hackers norcoreano habría utilizado anteriormente. También señaló que el patrón del ataque se parecía a operaciones previas atribuidas a ese país, pero esos elementos no bastan todavía para presentar la responsabilidad como confirmada.

La CEO indicó que el acceso inicial continúa bajo investigación técnica. Por ahora, Bitget no ha detallado qué vulnerabilidad permitió entrar al sistema ni ha atribuido el incidente a una persona o grupo de manera definitiva, por lo que la sospecha sobre Corea del Norte debe entenderse como una evaluación inicial de la compañía.

El equipo de seguridad descubrió que el atacante vulneró un sistema crítico de las billeteras de backend, que utilizó para falsificar información de transferencias y activar el proceso de firma de autorización de Bitget. La empresa descartó, de acuerdo con Chen, que hubiera un compromiso de la clave privada. El alcance de esa afirmación no aclara por sí mismo cómo se produjo el acceso inicial.

En términos generales, los servicios de custodia cripto pueden organizar sus billeteras según su conexión y función: las calientes operan conectadas para facilitar movimientos, mientras las frías permanecen fuera de línea y las templadas ocupan una posición intermedia. En este caso, la compañía señaló que el incidente involucró segmentos de las billeteras calientes y templadas, pero que las frías permanecieron seguras.

Activos afectados y discrepancia en los cálculos

Entre los activos afectados figuran ETH, XRP, USDT, USDC, Avalanche y BNB, según la información entregada por Bitget. Las transferencias ocurrieron en las redes Ethereum, XRP Ledger, Avalanche, BNB Smart Chain y Arbitrum, de modo que el cálculo total tuvo que considerar movimientos distribuidos en varias cadenas.

Estimaciones anteriores basadas en datos en cadena situaban las salidas en torno a USD $183 millones, una cifra inferior al monto posteriormente comunicado por la empresa. Bitget sostuvo que esos análisis iniciales no habían capturado la actividad en todas las blockchains afectadas, lo que explica, según su versión, la diferencia con los USD $351,6 millones que reportó como monto afectado.

La diferencia también muestra una dificultad práctica de estos incidentes: seguir movimientos repartidos entre varias redes puede producir balances parciales mientras no se reconstruya el conjunto de las transferencias. En el caso de Bitget, la cifra que la compañía atribuye al ataque incorpora actividad que, según explicó, no aparecía en los primeros análisis públicos de las cadenas.

La empresa dijo que la brecha quedó contenida y que esa intervención evitó nuevas salidas no autorizadas. Sin embargo, la contención no significa que la investigación técnica haya concluido: Bitget mantiene en reparación los sistemas afectados y no ha ofrecido una explicación final del acceso inicial.

Retiros suspendidos y cobertura para los clientes

Los retiros siguen suspendidos mientras los equipos técnicos reparan y refuerzan la infraestructura afectada, aunque Bitget mantiene los depósitos y el comercio con normalidad, según la compañía. Chen evitó comprometerse con una hora concreta para restablecer las salidas, pero dijo que podrían volver en cuestión de horas o días y que no deberían tardar semanas.

La suspensión limita temporalmente la posibilidad de que los clientes retiren activos de la plataforma, pero la empresa sostiene que los saldos de sus usuarios siguen siendo exactos. Esa afirmación y la promesa de cobertura son declaraciones de Bitget; la compañía no presentó en el material comunicado un calendario definitivo para la reapertura de los retiros.

Chen aseguró que el Fondo de Protección al Usuario cubrirá por completo el monto afectado y que ese fondo custodia más de USD $464 millones. La cifra supera los USD $351,6 millones reportados por la empresa, aunque la comunicación no detalla cómo se procesará la cobertura ni si los usuarios deberán realizar alguna gestión.

Para quienes usan una plataforma de intercambio, la disponibilidad de depósitos y operaciones no equivale a poder retirar fondos, por lo que la pausa de retiros sigue siendo una consecuencia directa del incidente. La compañía no reportó interrupciones en las otras dos funciones, pero condicionó el restablecimiento de las salidas a las labores de reparación y seguridad.

Apoyo de Bybit y seguimiento de los fondos

Ben Zhou, CEO de Bybit, dijo que su equipo estaba dispuesto a ayudar a Bitget. La oferta llega después de que Bitget apoyara a Bybit tras el hackeo de USD $1.500 millones ocurrido en febrero de 2025, un antecedente que Chen mencionó en el contexto de la cooperación entre ambas plataformas.

Zhou añadió que Bybit está actualizando su plataforma LazarusBounty para contribuir al rastreo de los fondos afectados. Esa colaboración podría apoyar el seguimiento de los movimientos, pero no implica que los activos hayan sido recuperados ni modifica la investigación que Bitget mantiene abierta sobre el acceso a sus sistemas.

El foco inmediato de Bitget está en reforzar la infraestructura, completar el análisis técnico y determinar cuándo puede reanudar los retiros sin exponer a sus clientes a nuevas transferencias no autorizadas. Mientras tanto, la atribución a hackers norcoreanos sigue siendo preliminar, y la empresa basa su respuesta pública en el monto de las transferencias, el estado de sus billeteras y la cobertura que promete ofrecer.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín