NoticiasCriptoBitget suspende retiros tras un incidente de $351.6 millones en sus hot wallets

Bitget suspende retiros tras un incidente de $351.6 millones en sus hot wallets

Autor: Crypto Ninjas·

Puntos clave

  • •Bitget reportó aproximadamente $351.6 millones en transferencias no autorizadas desde partes de sus capas de hot wallets y warm wallets el 24 de septiembre, mientras sus cold wallets permanecieron intactas.
  • •El exchange suspendió los retiros tras detectar transferencias anómalas a las 18:31 UTC, pero los depósitos y el comercio siguieron funcionando durante la revisión de seguridad en curso.
  • •Los saldos de los usuarios siguen siendo exactos y el monto afectado está protegido por el Fondo de Protección al Usuario de Bitget, que supera los $464 millones.
  • •La CEO Gracy Chen declaró que la investigación preliminar descubrió direcciones IP posiblemente conectadas a servicios VPN propiedad de un grupo de hackers respaldado por Corea del Norte, aunque enfatizó que se trata de una pista de investigación y no de una atribución confirmada.
  • •Bitget instó a los usuarios de su wallet a revocar las aprobaciones de contratos, confirmó que su infraestructura independiente de autocustodia no fue afectada y planea publicar un informe completo del incidente que cubra la causa raíz y las acciones correctivas.
Bitget suspende retiros tras un incidente de $351.6 millones en sus hot wallets

El exchange de criptomonedas Bitget informó el 24 de septiembre transferencias no autorizadas por un total aproximado de $351.6 millones desde parte de su infraestructura de hot wallets y warm wallets, describiendo el evento como uno de los mayores incidentes de seguridad cripto de 2026. La empresa dijo a los reporteros que sus cold wallets permanecen intactas y que los depósitos y el comercio siguen funcionando, mientras que los retiros han sido suspendidos por el momento mientras su equipo de seguridad examina la situación.

Transferencias anómalas detectadas a las 18:31 UTC

Según el exchange, sus sistemas de seguridad detectaron transferencias anómalas a las 18:31 UTC del 24 de septiembre y activaron sus procedimientos de respuesta de emergencia en cuestión de minutos. Bitget estima que unos $351.6 millones fueron afectados.

La cuenta oficial de X de la empresa publicó lo siguiente sobre el incidente:

Live about Bitget Hot Wallet Incident on September 24, 2026 — Bitget (@bitget) September 24, 2026 (fuente)

Solo se vieron afectadas partes de las capas de hot wallets y warm wallets

Bitget indicó que el evento afectó solo partes de las capas de hot wallets y warm wallets de la empresa. Su aviso oficial de seguridad señala que las cold wallets no fueron afectadas. El exchange también señaló que los fondos en las cuentas de los usuarios siguen siendo exactos y que el monto afectado está protegido por su Fondo de Protección al Usuario, que supera los $464 millones. Este tipo de fondos de protección son reservas que los grandes exchanges mantienen para cubrir las pérdidas de los usuarios derivadas de incidentes de seguridad.

Los retiros están suspendidos mientras se lleva a cabo la revisión de seguridad, pero la actualización reciente de Bitget indica que el comercio y los depósitos seguían abiertos. Suspender las transferencias salientes mientras otras funciones permanecen activas es una medida de contención que los exchanges suelen adoptar durante revisiones de activas, ya que los retiros son el principal canal para mover fondos fuera de una plataforma. El exchange reveló que ha detectado y marcado las direcciones receptoras anómalas y ha informado a la policía y a empresas de seguridad blockchain.

Bitget insta a los usuarios de su Wallet a revocar las aprobaciones de contratos

El incidente también generó una advertencia preventiva para los usuarios de Bitget Wallet. Bitget instó a los usuarios a revocar sus permisos de contratos vigentes como parte del protocolo de investigación y a abstenerse de ciertas actividades de comercio hasta que se proporcione más información. Las aprobaciones de tokens otorgan a los contratos inteligentes permiso permanente para interactuar con los fondos de un usuario, razón por la cual eliminar las aprobaciones no utilizadas es una precaución habitual durante incidentes de seguridad relacionados con plataformas. Según el propio consejo de seguridad del exchange, los usuarios deben revisar sus registros de aprobaciones y cancelar los permisos que ya no sean necesarios, ya que eliminar permisos de tokens innecesarios puede reducir las posibilidades de exposición a interacciones no deseadas con contratos.

Bitget Wallet además anunció que no fue afectada por el incidente en lo que respecta a sus propios sistemas de wallet y los activos de los usuarios, agregando que su infraestructura de wallets de autocustodia es independiente de la red de wallets de custodia del exchange.

La investigación se enfoca en la ruta del ataque

Por ahora, Bitget no ha anunciado públicamente la falla específica que permitió las transferencias no autorizadas. El exchange no reveló más detalles sobre el vector de ataque en su notificación oficial, y dijo que retendrá esa información hasta que las investigaciones estén completas.

Gracy Chen, CEO de la empresa, dijo posteriormente que la investigación preliminar mostró direcciones IP que podrían estar relacionadas con servicios VPN propiedad de un grupo de hackers respaldado por Corea del Norte. Enfatizó que se trata de una pista de investigación y no de una atribución definitiva. Grupos vinculados a Corea del Norte han sido relacionados por investigadores de las Naciones Unidas y firmas de análisis blockchain con una serie de grandes robos de criptomonedas en los últimos años, un patrón que explica el escrutinio minucioso que atrae una pista así antes de que se confirme una atribución.

Los analistas on-chain han observado activos fluyendo hacia nuevas direcciones y siendo negociados entre exchanges descentralizados (DEX). Sin embargo, esos movimientos en la blockchain aún no se han vinculado a sus propietarios, ni se ha establecido la forma en que se produjo la intrusión inicial. El rastreo en blockchains públicas suele ser incremental, ya que los analistas siguen los activos a través de direcciones y plataformas paso a paso antes de poder identificar a los receptores o congelar los fondos.

La de los exchanges cripto bajo el reflector

El incidente pone de relieve las diferencias entre hot wallets, warm wallets y almacenamiento en frío en los exchanges de criptomonedas centralizados. Las hot wallets permanecen conectadas a sistemas que facilitan las transacciones, lo que las hace útiles para retiros diarios, pero también las expone a una mayor superficie de ataque en línea. Las cold wallets se mantienen fuera de línea o aisladas de las operaciones en línea rutinarias. Las warm wallets se sitúan entre ambas bajo controles de acceso más estrictos y conectividad limitada, y los exchanges operan estas configuraciones por capas para equilibrar la liquidez diaria con el riesgo de mantener grandes sumas en línea.

Bitget dijo que la investigación está en curso y que planea publicar un informe completo del incidente que cubra la causa raíz y las acciones correctivas. El exchange también ha señalado que los retiros se reanudarán una vez completada la revisión de seguridad. Hasta entonces, las preguntas abiertas son la causa raíz detallada en ese informe, el cronograma para restablecer los retiros y si las pistas preliminares conducen a una atribución confirmada.

Fuente: Crypto Ninjas