Clientes de Bitget retiran más de 4.000 bitcoins en una hora tras un hackeo de 388 millones de dólares
Puntos clave
- •Los clientes retiraron 4.098 bitcoins en 9.585 órdenes, con un valor superior a los 334 millones de dólares, en la primera hora tras la reanudación de los retiros de Bitget después de la brecha de seguridad.
- •Los hackers robaron 388 millones de dólares de las hot wallets conectadas a internet de Bitget la semana anterior, utilizando un método que el exchange dijo que era altamente consistente con los patrones conocidos de organizaciones de hackers norcoreanas.
- •No se comprometieron fondos en almacenamiento en frío; los atacantes explotaron vulnerabilidades de productos de terceros para robar credenciales internas y emitir órdenes de retiro fraudulentas que eludieron los controles de riesgo.
- •Bitget está reponiendo su fondo de protección de clientes con su propio dinero después de que la reserva cayera por debajo de los 200 millones de dólares, desde 464 millones antes del hackeo.
- •El exchange con sede en Seychelles, clasificado como el sexto más grande por volumen de operaciones y con una base de clientes principalmente en Asia, describió el incidente como su primer evento de seguridad de esta naturaleza en ocho años y afirmó que permanece contenido.

Los inversores retiraron más de 4.000 bitcoins, con un valor superior a los 334 millones de dólares a precios actuales, en el transcurso de una sola hora después de que Bitget reanudara los retiros de los clientes, según informó el director ejecutivo del exchange.
La CEO de Bitget, Gracy Chen, declaró a Bloomberg Television el martes que los retiros del exchange se habían estabilizado tras la oleada inmediata de transacciones en bitcoin. La semana anterior, los hackers habían atacado las hot wallets del exchange con sede en Victoria, Seychelles, llevándose 388 millones de dólares en criptomonedas.
"Los retiros en realidad se estabilizaron bastante hoy", dijo Chen. "Esos cientos de millones [en retiros de bitcoin] en realidad ocurrieron principalmente en la primera hora tras la reanudación de los retiros".
En una publicación del lunes en X, Chen informó que el exchange procesó 9.585 órdenes que totalizaron 4.098 bitcoins. Se está permitiendo a los clientes retirar fondos por fases, una medida estándar tras un incidente que restablece el acceso de manera gradual mientras se disipa la demanda acumulada durante la congelación.
Bitget congeló los retiros después de que expertos en blockchain señalaran que los fondos estaban saliendo del exchange. La compañía indicó posteriormente que el método de ataque utilizado en el incidente era "altamente consistente con los patrones conocidos de organizaciones de hackers norcoreanas".
Chen afirmó que no se tocaron los fondos en almacenamiento en frío. En cambio, los atacantes "explotaron vulnerabilidades de productos de terceros para robar credenciales internas y luego usaron esas credenciales para enviar órdenes de retiro fraudulentas que eludieron nuestros controles de riesgo". La distinción es importante: las hot wallets son cuentas conectadas a internet que los exchanges utilizan para los retiros cotidianos, mientras que el almacenamiento en frío mantiene los fondos fuera de línea, fuera del alcance de atacantes remotos.
Agregó que Bitget estaba usando su propio dinero para reponer su fondo de protección después de que la reserva disminuyera. Bloomberg informó que el fondo había caído por debajo de los 200 millones de dólares, desde 464 millones antes del hackeo. Los fondos de protección son instrumentos que algunos exchanges mantienen para cubrir las pérdidas de los clientes en caso de una brecha de seguridad.
Bitget describió el episodio como su primer "incidente seguridad de esta naturaleza en ocho años".
"El incidente permanece contenido y no son posibles nuevas transferencias no autorizadas", señaló el exchange en un comunicado.
Según CoinGecko, Bitget es el sexto exchange más grande por volumen de operaciones, procesando 811 millones de dólares en transacciones en las últimas 24 horas. Los clientes del exchange se encuentran principalmente en Asia.
Los atacantes vinculados al gobierno de Corea del Norte han atacado durante mucho tiempo a los exchanges de criptomonedas y se encuentran entre los grupos de ciberdelincuentes más sofisticados; los investigadores estiman que tales grupos han robado miles de millones de dólares de plataformas cripto en la última década. Con los retiros aún avanzando por fases y el fondo de protección siendo repuesto con dinero propio de Bitget, cómo concluyen las fases restantes y qué tan rápido se recupera la reserva son los indicadores concretos a observar mientras se desarrolla el desenlace.
Este artículo está basado en el reportaje de Mathew Di Salvo y apareció por primera vez en Bitcoin Magazine.