Bitget confirma una brecha de 351,6 millones de dólares en sus billeteras y suspende los retiros
Puntos clave
- •Aproximadamente 351,6 millones de dólares se movieron sin autorización desde las capas de billeteras calientes y tibias conectadas a internet de Bitget, mientras que sus billeteras frías offline permanecieron intactas.
- •Bitget suspendió los retiros como medida de contención, pero los depósitos y el trading regular siguieron operativos, y no se ha anunciado un cronograma para restablecer los retiros.
- •La totalidad de la pérdida está cubierta por el Fondo de Protección al Usuario de Bitget, que superaba los 464 millones de dólares al momento de la divulgación, superando el monto robado.
- •Una prueba de reservas del 17 de septiembre registró una proporción de reservas agregada del 135% en 19 activos cubiertos, publicada una semana antes de la brecha.
- •Bitget no ha identificado al atacante ni confirmado el método de ataque, y un informe completo sobre la causa raíz y las medidas correctivas se espera dentro de las 24 horas posteriores a su divulgación inicial.

Bitget confirmó que se produjeron aproximadamente 351,6 millones de dólares en transferencias no autorizadas desde partes de su infraestructura de billeteras después de que el exchange detectara actividad anómala a las 18:31 UTC del 24 de septiembre.
Según el exchange, el incidente se limitó a partes de sus capas de billeteras calientes y tibias dentro de su sistema de custodia de tres niveles. Sus billeteras frías no fueron afectadas. Las billeteras calientes permanecen conectadas a internet para procesar los retiros diarios, mientras que las billeteras frías se mantienen offline para el almacenamiento a largo plazo, una estructura diseñada para mantener las reservas más profundas fuera de alcance si la infraestructura en línea se ve comprometida.
Bitget activó su proceso de respuesta de emergencia en cuestión de minutos tras la detección, identificó y marcó las direcciones vinculadas a las transferencias y notificó a las autoridades encargadas de hacer cumplir la ley y a empresas de seguridad on-chain. La compañía publicó avisos del incidente en su portal oficial de soporte y abordó el evento en X.
Retiros pausados durante la revisión de seguridad
Bitget suspendió los retiros mientras su equipo de seguridad revisa la infraestructura afectada, una medida de contención estándar mientras los investigadores rastrean los movimientos de fondos. Los depósitos y el trading regular permanecieron disponibles según el aviso operativa inicial del exchange. Bitget indicó posteriormente que su servicio de trading Onchain, que es independiente, también había sido afectado temporalmente por la revisión de seguridad y no estaba disponible en las primeras horas del 25 de septiembre.
El exchange dijo que los servicios de retiro se reanudarán cuando finalice la revisión. No se había anunciado un horario de restablecimiento en sus últimos avisos públicos de soporte.
El cierre se produce tras medidas de precaución de otros servicios cripto después de recientes incidentes de seguridad. Blink pausó temporalmente sus servicios tras retiros no autorizados de cuentas de custodia, mientras que Swiss Bitcoin Pay sacó sus servidores fuera de línea después de un presunto acceso no autorizado a sistemas internos.
El fondo de protección supera la pérdida reportada
Bitget dijo que la totalidad de la pérdida está cubierta por su Fondo de Protección al Usuario, que superaba los 464 millones de dólares cuando se divulgó el incidente. El fondo fue creado por separado de las reservas del exchange para proporcionar una capa adicional de protección financiera para los usuarios, y Bitget se ha comprometido a mantener su valuación por encima de los 300 millones de dólares. Los fondos dedicados de este tipo funcionan como amortiguadores de capital que los exchanges mantienen para absorber pérdidas de incidentes de seguridad sin recurrir a los saldos de los clientes.
Un informe de prueba de reservas del 17 de septiembre registró una proporción de reservas agregada del 135% en 19 activos cubiertos. El snapshot se publicó una semana antes de la brecha y marcó la actualización de reservas mensual número 46 de Bitget desde diciembre de 2022. Los informes de prueba de reservas son snapshots publicados destinados a demostrar que las tenencias de un exchange cubren los saldos de los clientes, una práctica que se extendió entre los grandes exchanges tras el colapso de FTX en 2022.
El exchange dijo que los saldos de las cuentas de los usuarios siendo exactos y que los activos afectados serán cubiertos a través del mecanismo de protección.
No se ha publicado una atribución del atacante
Bitget no ha identificado públicamente al atacante ni ha confirmado el método técnico utilizado para iniciar las transferencias no autorizadas. Su aviso del incidente indica específicamente que el exchange no especulará sobre el vector de ataque antes de que concluya la investigación.
Bitget tampoco ha atribuido la brecha al grupo Lazarus de Corea del Norte en su aviso de seguridad publicado. Lazarus es un colectivo de hackers vinculado a Corea del Norte que agencias gubernamentales han conectado con algunos de los mayores robos del sector cripto. Cualquier atribución requerirá evidencia separada del exchange, de las autoridades o de los investigadores directamente involucrados en rastrear el incidente.
Un informe completo del incidente que cubra la causa raíz y las medidas correctivas está previsto para publicarse dentro de las 24 horas posteriores a la divulgación inicial de Bitget. El informe y el cronograma para restablecer los servicios de retiro son los principales desarrollos a seguir mientras continúa la revisión. Los retiros permanecían suspendidos según la última actualización oficial mientras la revisión de seguridad continuaba.