La CEO de Bitget, Gracy Chen, reafirma los planes de OPI pese a una brecha de seguridad de $387.5 millones
Puntos clave
- •La brecha, detectada el 24 de septiembre a las 18:31 UTC, resultó en el robo de aproximadamente $387.5 millones de las wallets calientes y tibias de Bitget mediante datos de transacciones falsificados.
- •Los activos robados incluyeron alrededor de 103 millones de XRP valorados en unos $157 millones, además de ETH y USDT, mientras que las wallets frías y las claves privadas no fueron comprometidas.
- •La estimación inicial de pérdidas de Bitget de $351.6 millones se revisó al alza hasta $387.5 millones tras recuperar parte de los fondos robados en las redes de Zcash y TRON.
- •La CEO Gracy Chen afirmó que los patrones del ataque se asemejan a operaciones atribuidas a grupos de hackers norcoreanos, según el análisis de direcciones IP y el rastreo de transacciones.
- •Se espera que el Fondo de Protección al Usuario de Bitget, de más de $464 millones, cubra totalmente las pérdidas, y los retiros permanecen suspendidos mientras Mandiant y SlowMist investigan.

Bitget sufrió uno de los mayores hackeos a exchanges de criptomonedas de 2026, perdiendo $387.5 millones en retiros no autorizados, pero la CEO Gracy Chen afirmó que la empresa mantiene su compromiso de salir a bolsa en un plazo de tres años.
La brecha fue detectada el 24 de septiembre a las 18:31 UTC. Los atacantes drenaron fondos de wallets calientes y tibias —los niveles conectados a internet en los que los exchanges dependen para procesar retiros diarios— utilizando datos de transacciones falsificados. Entre los activos robados se incluyen aproximadamente 103 millones de XRP, valorados en unos $157 millones, además de ETH y USDT. Las wallets frías, que mantienen las claves privadas fuera de línea, no fueron comprometidas y no se expuso ninguna clave privada.
Dentro de la brecha
La estimación inicial de daños fue de $351.6 millones, pero Bitget revisó la cifra al alza hasta $387.5 millones tras recuperar activos robados adicionales en las redes de Zcash y TRON, una señal de cómo los fondos robados que se mueven entre múltiples blockchains pueden complicar las evaluaciones tempranas de daños.
Chen reveló que las huellas del ataque se asemejan a operaciones previas atribuidas a grupos de hackers norcoreanos, unidades que investigadores de seguridad y agencias gubernamentales han vinculado a una serie de importantes robos de criptomonedas en los últimos años. La evaluación se basa en el análisis de direcciones IP y el rastreo de patrones de transacciones, lo que llevó a Bitget a informar a las autoridades y lanzar una iniciativa de rastreo on-chain, siguiendo los fondos a través de blockchains públicas donde cada transferencia queda registrada de forma permanente.
El exchange contrató a la firma de ciberseguridad Mandiant y a la firma de seguridad blockchain SlowMist para investigar la brecha y corregir las vulnerabilidades que los atacantes explotaron. Los retiros permanecen suspendidos mientras la plataforma refuerza sus defensas, una medida de contención que deja a los clientes sin poder mover fondos hasta que el exchange los reactive.
El colchón de $464 millones
Bitget mantiene un Fondo de Protección al Usuario de más de $464 millones, una reserva creada específicamente para escenarios como este. El fondo cubrirá totalmente las pérdidas de $387.5 millones, lo que significa que los usuarios afectados deberían ser compensados por completo, con aproximadamente $76 millones de excedente, un resultado que ahora depende de que los reembolsos lleguen completos y a tiempo.
Ambiciones de OPI en un mercado
Chen ha descrito 2026 como un año desafiante para las empresas de criptomonedas que buscan salir a bolsa. Atribuyó la dificultad a la competencia por la atención de los inversores de los sectores de IA y tecnología espacial, que manejan valuaciones elevadísimas y atraen capital lejos de las empresas de activos digitales.
El cronograma de OPI a tres años que Chen ha delineado le da a Bitget un margen para recuperarse del daño reputacional y demostrar que su renovación de seguridad realmente funciona. Cualquier prospecto de OPI deberá divulgar esta brecha de manera destacada, y cómo la empresa manejó las consecuencias —incluida la velocidad de los reembolsos a los usuarios y la eficacia de sus mejoras de seguridad— importará tanto como la brecha misma. Mientras tanto, los indicadores a observar son cuándo se reactivan los retiros, qué revela la investigación de Mandiant y SlowMist, y si el rastreo on-chain recupera más de los fondos robados.