Bitget reportó un robo de más de USD $351 millones desde sus hot wallets y suspendió los retiros. Su CEO dijo que el ataque coincide con patrones atribuidos a grupos norcoreanos, aunque la atribución sigue siendo una sospecha.
***
- Bitget dijo que el ataque permitió transferencias no autorizadas desde sus hot wallets y suspendió los retiros de criptomonedas.
- La compañía afirma contar con un fondo de protección de USD $464 millones para cubrir los costos del robo.
- La CEO Gracy Chen señaló similitudes con patrones de grupos norcoreanos; TRM Labs atribuye a Corea del Norte cerca de tres cuartas partes de los robos cripto de 2026.
🚨 Bitget reporta un robo de más de USD $351 millones
El ataque afectó sus hot wallets y el exchange suspendió los retiros de criptomonedas.
La CEO señaló similitudes con ataques norcoreanos, pero la atribución no está confirmada.
Bitget afirma tener USD $464 millones en su… pic.twitter.com/grSWiWAioE
— Diario฿itcoin (@DiarioBitcoin) September 25, 2026
Los hackers financiados por el gobierno de Corea del Norte serían los principales sospechosos del reciente robo al exchange Bitget, que ahora se perfila como el mayor hackeo de criptomonedas en lo que va de 2026.
Bitget informó que un ciberataque permitió retirar más de USD $351 millones en criptomonedas de sus servidores. La compañía suspendió los retiros de criptoactivos mientras evalúa lo ocurrido y señaló que su fondo de protección al usuario cuenta con USD $464 millones, una suma que, según su versión, debería cubrir los costos del robo.
La directora ejecutiva de la plataforma, Gracy Chen, dijo que la brecha presenta características muy similares a las observadas en ataques atribuidos a organizaciones de hackers norcoreanas. Esa descripción no confirma por sí sola quién ejecutó el robo: la posible responsabilidad de esos grupos sigue siendo una sospecha, mientras Bitget mantiene suspendidos los retiros y no ha comunicado cuándo los reabrirá.
El ataque alcanzó las hot wallets de Bitget
En publicaciones difundidas el jueves y el viernes, Bitget explicó que el incidente involucró transferencias no autorizadas desde sus hot wallets. Estas billeteras permanecen conectadas a internet y permiten gestionar activos para operaciones activas, una característica que facilita su uso cotidiano, pero que también las distingue de los sistemas de almacenamiento desconectados de la red.
La empresa no detalló en la información divulgada cómo ingresaron los atacantes, qué vulnerabilidad habrían aprovechado ni qué activos específicos salieron de las billeteras. Por lo tanto, los datos públicos describen el punto desde el que se movieron los fondos y la magnitud estimada del robo, pero no permiten reconstruir la mecánica técnica de la intrusión.
Bitget suspendió los retiros de criptomonedas en su red tras detectar el problema. La medida restringe temporalmente una función clave para los usuarios, aunque la empresa no indicó cuánto durará la pausa ni ofreció una fecha para normalizar el servicio; tampoco precisó si la suspensión alcanza otras operaciones de la plataforma.
El monto informado supera los USD $351 millones y convierte el episodio en el mayor robo conocido de moneda digital en lo que va de 2026, según la cobertura de TechCrunch. La cifra también lo coloca por encima de otro ataque de USD $340 millones mencionado en el reporte, en el que el responsable devolvió casi todos los fondos y retuvo USD $47 millones.
La atribución a Corea del Norte sigue bajo sospecha
Chen afirmó que la brecha y el robo eran “altamente consistentes” con patrones conocidos de organizaciones de hackers norcoreanas. Su declaración expone la evaluación pública de la CEO, pero no equivale a una confirmación independiente sobre la identidad de quienes realizaron las transferencias ni establece que un grupo específico haya reivindicado el ataque.
Los colectivos vinculados a Corea del Norte han sido asociados con robos de criptomonedas, y algunos son sospechosos de atacar software de código abierto para comprometer a múltiples víctimas. De acuerdo con la descripción recogida en el reporte, esos fondos podrían servir para financiar el programa de armas nucleares del país, aunque esa relación no constituye una prueba sobre el destino del dinero sustraído a Bitget.
TRM Labs, empresa de inteligencia blockchain, calcula que Corea del Norte está detrás de alrededor de tres cuartas partes de todos los robos de criptomonedas registrados en lo que va de 2026. La proporción ofrece contexto sobre la preocupación expresada por Chen, pero no identifica a los responsables del incidente de Bitget ni reemplaza una atribución específica sobre este caso.
El ataque se suma a una secuencia de incidentes de alto perfil que mantienen bajo presión a las plataformas de activos digitales. Sin embargo, la información disponible no especifica si el robo de Bitget comparte herramientas, infraestructura o métodos con otros casos, de modo que cualquier conexión técnica entre ellos requeriría datos adicionales.
El fondo de protección y las incógnitas para los usuarios
Bitget señaló que mantiene USD $464 millones en su fondo de protección al usuario y sostuvo que esa reserva debería cubrir los costos del robo. El monto declarado supera la cifra sustraída, pero la compañía no detalló en las publicaciones qué proceso aplicaría, cómo calcularía eventuales compensaciones ni cuándo informaría a los clientes sobre los siguientes pasos.
La existencia del fondo es una afirmación de la empresa sobre los recursos disponibles para afrontar el incidente, no una confirmación de que cada usuario afectado ya haya recibido una compensación. La información divulgada tampoco precisa qué cuentas o saldos se vieron impactados, por lo que todavía no se conoce el alcance individual del perjuicio para los clientes.
Por ahora, el dato operativo más inmediato para quienes utilizan la plataforma es que los retiros de criptomonedas siguen suspendidos. Chen no anunció cuándo se reabrirá esa función, y Bitget no comunicó en el material citado un calendario para restablecerla ni una explicación técnica más amplia sobre la brecha.
El caso deja abiertas dos preguntas centrales: cómo se produjo el acceso a las hot wallets y qué procedimiento seguirá Bitget para responder a los usuarios mientras investiga. La empresa ha informado el monto del robo, la suspensión de retiros y el tamaño de su fondo de protección; la atribución a hackers norcoreanos, en cambio, permanece como una sospecha basada en similitudes señaladas por su CEO.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Empresas
OpenAI alista GPT-6 Cyber mientras crece la preocupación por agentes de IA fuera de control
Criptomonedas
SlowMist no confirma robos de criptomonedas por el ataque de Safari en iPhone
Bitcoin
Secretario de Defensa de EE.UU. declara hasta USD $65.000 en Bitcoin en una billetera de Coinbase
NFT
