Un ataque informático sacudió a Bitget, uno de los exchanges de criptomonedas más grandes del mundo, después de que la compañía detectara transferencias no autorizadas cuyo monto total luego calculó en US$ 387,5 millones. La plataforma suspendió los retiros como medida preventiva, aunque aseguró que las cold wallets, billeteras de almacenamiento offline, permanecieron seguras y que los fondos de los clientes cuentan con respaldo suficiente para cubrir la pérdida.
La CEO de la empresa, Gracy Chen, confirmó el incidente y afirmó que el dinero afectado queda dentro de la cobertura del Fondo de Protección de Usuarios de Bitget, que contaba con más de US$ 464 millones al momento del ataque. Los depósitos y las operaciones de trading continuaron disponibles, mientras que los retiros permanecían bloqueados este viernes a la espera de que terminara la revisión de seguridad.
Bitget supera los 120 millones de usuarios y tiene su sede en Seychelles, un país insular del océano Índico, frente a la costa oriental de África. El ataque quedó entre los incidentes de seguridad más importantes que sufrió un exchange centralizado en lo que va de 2026.
Cómo ocurrió el hackeo a Bitget
Según la primera comunicación oficial, los sistemas de seguridad de Bitget detectaron movimientos anómalos el 24 de septiembre a las 15:31, hora de la Argentina. Las transferencias salieron de una parte de la infraestructura de hot wallets (billeteras conectadas a internet) y warm wallets (billeteras con acceso más restringido) de la compañía.
Chen explicó que los atacantes consiguieron acceder a un sistema interno de Bitget que interviene en la autorización de movimientos de fondos. Ahí modificaron los datos de las transacciones para que las transferencias fraudulentas fueran aprobadas como si fueran legítimas. Según la CEO, las claves privadas no quedaron comprometidas. Bitget informó después que identificó cómo ingresaron los atacantes y corrigió la vulnerabilidad que utilizaron para eludir sus controles de seguridad. La empresa aseguró que el incidente quedó contenido y que ya no podían realizarse nuevas transferencias no autorizadas.
XRP fue la criptomoneda más afectada por el ataque. Según el rastreador de blockchain Lookonchain, los atacantes se llevaron unos 102,9 millones de XRP, valuados en US$ 157,5 millones, y 31.890 ETH, por otros US$ 85,8 millones. También sustrajeron USDT, USDC, ZEC, BNB, AVAX, TRX y otros activos. Luego, convirtieron buena parte de los fondos robados en ETH.
Qué pasó con los fondos de los usuarios
"Los fondos de los usuarios están seguros. El importe total de esta pérdida está cubierto por el Fondo de Protección de Usuarios de Bitget, que actualmente cuenta con más de $464 millones", señaló Chen en el comunicado difundido tras el ataque.
El Fondo de Protección de Usuarios de Bitget contaba con más de US$ 464 millones, una cifra superior a los US$ 387,5 millones que la compañía confirmó después de ampliar el rastreo de las transferencias. El cálculo inicial había sido de US$ 351,6 millones, pero no incluía los activos sustraídos en las redes de Zcash y TRON.
Bitget contrató a Mandiant y SlowMist, dos firmas especializadas en ciberseguridad y análisis de blockchain, para investigar el ataque. Mientras avanzaba la revisión interna, los depósitos y el trading continuaron disponibles. Los retiros seguían suspendidos mientras avanzaban las verificaciones de seguridad. Bitget anticipó que informará el cronograma para restablecer el servicio antes de la 1:00 del sábado 26 de septiembre, hora de la Argentina.
La pista que apunta a Corea del Norte
Las primeras pistas apuntaron a una posible participación de grupos vinculados a Corea del Norte. Chen contó que los investigadores detectaron direcciones IP asociadas a servicios de VPN, herramientas que permiten ocultar o modificar la ubicación desde la que una persona se conecta a internet. Según la CEO, algunos de esos registros coincidieron con patrones observados en ataques anteriores atribuidos a grupos norcoreanos.
El antecedente más cercano fue el ataque que sufrió Bybit, otro de los mayores exchanges de criptomonedas, en febrero de 2025. En ese caso, los atacantes sustrajeron cerca de US$ 1.500 millones y el FBI de Estados Unidos atribuyó el robo a un grupo vinculado a Corea del Norte.
El respaldo de otro gigante de las criptomonedas
El CEO de Bybit, Ben Zhou, ofreció ayuda a Bitget y recordó que la empresa había recibido apoyo de su competidor después del ataque que sufrió en 2025. Zhou anunció que Bybit incorporaría el caso de Bitget a LazarusBounty, una plataforma creada para rastrear criptomonedas robadas. La herramienta permite seguir el recorrido de esos fondos entre distintas billeteras y exchanges, e identificar direcciones vinculadas a los atacantes.
Changpeng Zhao, cofundador y ex CEO de Binance, afirmó que Binance y el ecosistema de BNB Chain estaban dispuestos a colaborar con Bitget en las áreas en las que pudieran brindar asistencia. No precisó qué medidas tomarían.
Bitget aseguró que ya identificó las direcciones utilizadas en las transferencias sospechosas. La empresa compartió esa información con organismos de seguridad y firmas especializadas en rastreo de movimientos en blockchain. Ese seguimiento puede ayudar a detectar si los fondos robados llegan a otros exchanges. También puede facilitar su bloqueo o eventual recuperación.
Parte de los fondos ya quedó bloqueada, según Coindesk. Circle y Tether, las empresas detrás de las stablecoins USDC y USDT, bloquearon unos US$ 318.000 alojados en una billetera vinculada al atacante. La cifra representa una porción mínima del robo. Otras direcciones asociadas al ataque todavía tenían más de 63.000 ETH, una criptomoneda que no puede ser congelada por un emisor central.
Bitget también lanzó un programa de recompensas para acelerar la recuperación del dinero. La compañía ofreció un 5% de los fondos congelados o recuperados a terceros elegibles que contribuyan directamente a esas tareas.
Qué dijo la CEO de Bitget después del ataque
La empresa aclaró, además, que Bitget Wallet, su billetera de autocustodia, opera con una infraestructura separada de la del exchange y que no fue afectada por el ataque.
Chen también se refirió públicamente a cómo responderá la compañía. "Bitget atravesó múltiples ciclos de mercado. No vamos a huir de esta situación. Cada dólar y cada decisión serán contabilizados de forma transparente y completa", afirmó.
Bitget anticipó que publicará un informe técnico con las causas del ataque y las medidas que adoptará para evitar un episodio similar. Mientras tanto, continuarán los esfuerzos para recuperar parte de los US$ 387,5 millones sustraídos.