APUNTE.COM.DO.- Un ciberataque perpetrado contra el exchange de criptomonedas Bitget resultó en el robo de más de 351 millones de dólares el 24 de septiembre de 2026, según confirmó la propia compañía. Este incidente se convierte en el mayor robo de activos digitales registrado en lo que va del año.

El ataque se inició a las 18:31 UTC, cuando los sistemas de seguridad de Bitget identificaron transferencias no autorizadas desde varias billeteras conectadas a internet, conocidas como hot wallets, utilizadas por la plataforma para el trading activo. La empresa activó de inmediato sus protocolos de respuesta de emergencia.

La compañía suspendió los retiros de criptomonedas en toda su red mientras investiga el incidente en colaboración con fuerzas de seguridad y firmas especializadas en análisis forense de blockchain, incluyendo a Mandiant y SlowMist. Los depósitos y el trading siguen operando con normalidad. Captura de pantalla de un comunicado de Gracy Chen sobre un aviso de seguridad y transferencias no autorizadas en Bitget

Un exchange de criptomonedas es una plataforma en línea donde los usuarios pueden comprar, vender o intercambiar activos digitales como Bitcoin y Ethereum por dinero convencional u otras criptomonedas.

La directora ejecutiva de Bitget, Gracy Chen, señaló a través de mensajes en la red social X que el patrón del ataque era "altamente consistente con los patrones conocidos de las organizaciones de hackers norcoreanos". Esta afirmación se sustenta en el comportamiento de las direcciones IP y el uso de redes privadas virtuales detectados durante la investigación. Moneda de Bitcoin brillante y otros logos de criptomonedas como Ethereum y Dogecoin flotando en un fondo digital azul con patrones de circuitos.

Según Chen, los atacantes no consiguieron robar las claves privadas de las billeteras de la empresa. En su lugar, habrían comprometido un sistema interno crítico de la infraestructura de billeteras, que utilizaron para falsificar datos de transferencia y activar el proceso de autorización de firmas para mover los fondos. La ejecutiva aclaró que las billeteras frías, que permanecen desconectadas de internet, no se vieron afectadas.

Bitget informó que el monto final del incidente asciende a aproximadamente 351,6 millones de dólares en distintos activos, entre ellos ether, XRP, BNB, avalanche, USDT y USDC, distribuidos en siete cadenas de bloques diferentes: Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC y Base. Monedas doradas con el símbolo de bitcoin junto a múltiples fajos de billetes de cien dólares sobre una superficie negra.

La compañía aseguró que la totalidad de la pérdida está cubierta por su fondo de protección al usuario, que mantiene más de 464 millones de dólares equivalentes a 5.500 bitcoins. Chen destacó que los saldos de las cuentas de los clientes reflejan sus tenencias reales.

El robo a Bitget superó al hackeo de 340 millones de dólares sufrido por otro exchange a comienzos de septiembre, en el que el atacante finalmente devolvió casi todo lo sustraído y se quedó con apenas 47 millones de dólares, de acuerdo con lo publicado por TechCrunch.

Corea del Norte concentra alrededor de tres cuartas partes del valor total de los robos de criptomonedas registrados en 2026 hasta la fecha, según datos de la firma de inteligencia blockchain TRM Labs. Los grupos vinculados al régimen norcoreano han sido señalados repetidamente por atacar software de código abierto para comprometer masivamente a sus víctimas, con el objetivo declarado de financiar el programa de armas nucleares del país.

El precedente más citado es el robo de 1.500 millones de dólares sufrido por el exchange Bybit en febrero de 2025, atribuido por investigadores de blockchain al Grupo Lazarus, una organización de hackers vinculada al Estado norcoreano. El director ejecutivo de Bybit, Ben Zhou, ofreció ayuda a Bitget para rastrear los fondos robados, en una muestra de reciprocidad entre plataformas que ya habían colaborado antes, según CNBC.

Chen no precisó una fecha para la reapertura de los retiros en Bitget, aunque adelantó en una transmisión en X que el proceso podría demorar entre horas y días, y que en principio no debería extenderse por semanas.