NoticiasCriptoBitget confirma un hackeo tras el drenaje de más de 350 millones de dólares de las hot wallets del exchange de criptomonedas

Bitget confirma un hackeo tras el drenaje de más de 350 millones de dólares de las hot wallets del exchange de criptomonedas

Autor: Decrypt·

Puntos clave

  • •La CEO de Bitget confirmó que más de 350 millones de dólares en criptoactivos fueron robados de las hot wallets conectadas a internet del exchange, mientras que sus cold wallets sin conexión permanecen totalmente seguras.
  • •Analistas on-chain, incluidos Bubblemaps y Arkham, rastrearon unos 183 millones de dólares en ETH, USDT, USDC, AVAX, BNB y otros tokens hacia una única dirección recién creada en aproximadamente una hora el jueves.
  • •Una wallet recién creada convirtió 19,67 millones de dólares en USDT0 en 7.111 ETH en seis minutos vía UniswapX y 1inch Fusion en Arbitrum, pagando aproximadamente un 5% por encima del precio de mercado, un patrón que sugiere un hacker que prioriza la velocidad.
  • •Bitget detectó las transferencias no autorizadas a las 18:31 UTC del 24 de septiembre de 2026 y activó protocolos de respuesta ante emergencias, pero no ha revelado cómo los atacantes accedieron a las billeteras ni cuándo se reanudarán los retiros bloqueados.
  • •El exchange afirmó que la pérdida total está cubierta por su Fondo de Protección al Usuario, que supera los 464 millones de dólares, aunque aún no se ha detallado el proceso para que los usuarios afectados reclamen la compensación.
Bitget confirma un hackeo tras el drenaje de más de 350 millones de dólares de las hot wallets del exchange de criptomonedas

El exchange de criptomonedas Bitget confirmó un hackeo que drenó más de 350 millones de dólares en activos cripto de sus billeteras, según la CEO Gracy Chen. Chen señaló que las cold wallets de la compañía, aquellas que se mantienen sin conexión, permanecen "totalmente seguras", y que solo las hot wallets del exchange, conectadas para el comercio diario, se vieron afectadas por el ataque.

Los datos on-chain muestran que unos 183 millones de dólares en ETH, USDT, USDC, AVAX, BNB y otros tokens se movieron desde billeteras identificadas como de Bitget hacia una sola dirección a lo largo de aproximadamente una hora el jueves. Los usuarios reportaron retiros bloqueados, y Bitget confirmó el hackeo tras la publicación del informe inicial.

"Los fondos de los usuarios están a salvo. El monto total de esta pérdida está dentro de la cobertura del Fondo de Protección al Usuario de Bitget, que actualmente supera los 464 millones de dólares", publicó Chen en X.

En un aviso de seguridad compartido en X, Bitget indicó que sus sistemas de seguridad detectaron transferencias no autorizadas desde algunas de sus hot wallets a las 18:31 UTC del 24 de septiembre de 2026, y que el equipo de seguridad activó de inmediato los protocolos de respuesta ante emergencias. La compañía no ha detallado públicamente cómo los atacantes accedieron a las hot wallets, ni ha dado un plazo para la reanudación de los retiros que los usuarios reportaron como bloqueados.

[SECURITY NOTICE] Bitget Hot Wallet Incident — September 24, 2026

At 18:31 UTC on September 24, 2026, Bitget's security systems detected unauthorized transfers from some of our hot wallets. Our security team activated emergency response protocols immediately. What we have…

— Gracy Chen @Bitget (@GracyBitget) September 24, 2026

Analistas on-chain detectan las salidas de fondos

Investigadores on-chain, incluidos analistas de Bubblemaps y Arkham, señalaron inicialmente la actividad inusual el jueves por la noche, describiendo a Bitget, una de las plataformas de trading centralizadas más grandes del mundo, como "potencialmente hackeada". En aproximadamente una hora, unos 183 millones de dólares en activos salieron deteras identificadas como pertenecientes al exchange hacia una dirección recién creada. Según Bubblemaps, los fondos se enviaron a través de múltiples cadenas hacia una única dirección de destino que comienza con 0x770b, y luego se dispersaron hacia direcciones adicionales. Dado que las transferencias en blockchain quedan registradas públicamente, los movimientos de los fondos entre esas direcciones siguen siendo visibles para cualquiera que esté siguiendo el incidente.

$183M moved from Bitget wallets as recent as 24 minutes ago to the hacker's address 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee pic.twitter.com/eN5QXURmc3

— Emmett Gallic (@emmettgallic) September 24, 2026

La primera señal provino de una hot wallet, la reserva conectada a internet que un exchange utiliza para procesar rápidamente los retiros cotidianos, a diferencia de una cold wallet que se mantiene sin conexión por seguridad. Una dirección recién creada, que comienza con "0xe410", tomó 19,67 millones de dólares en USDT0, una versión cross-chain del stablecoin Tether vinculado al dólar, y los convirtió en 7.111 ETH en solo seis minutos. A diferencia de USDT, ETH es descentralizado y difícil de incautar.

ALERT: 🚨 Bitget potentially hacked

Bitget wallets just sent $180M across multiple chains to a single destination: 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee

Which then further dispersed to: 0x469Ac1406dE92f82C05677240a3627057425DC… pic.twitter.com/1ydmKWAEAD

— Bubblemaps (@bubblemaps) September 24, 2026

Ether comprado con una prima

Según los reportes, la compra se realizó a través de UniswapX y 1inch Fusion, servicios que permiten a los traders intercambiar tokens directamente en la blockchain sin intermediarios. Quien colocó esas órdenes pagó aproximadamente un 5% por encima de la tasa de mercado, el tipo de prima que aparece cuando la velocidad importa más que obtener un buen precio. Es una señal clásica de un hacker que intenta moverse rápidamente.

Think @bitget hot wallet might've just been hacked for 20M?

something hella fishy happening on @arbitrum

Fresh wallet 0xe410…d946 just bought 7,111 ETH on Arbitrum in 6 min with 19.67M USDT0 (from a Bitget hot wallet), via UniswapX + 1inch Fusion, paying up to +5% over spot…

— DCF GOD (@dcfgod) September 24, 2026

Luego se produjeron más transferencias. Billeteras adicionales identificadas como de Bitget enviaron ETH, AVAX, BNB, USDC, USDT y XAUT, un token respaldado por oro físico, a la misma dirección, según el investigador on-chain pseudónimo DCF GOD, quien fue el primero en señalar la actividad en X.

Las salidas de las billeteras públicamente identificadas del exchange parecieron detenerse unos seis minutos después de la primera operación sospechosa y permanecieron en silencio durante al menos 20 minutos después, un patrón consistente con un exchange que congela los retiros mientras investiga.

Los representantes de Bitget no respondieron de inmediato a la solicitud de comentarios de Decrypt.

Riesgo de custodia y un fondo de protección en crecimiento

Cuando depositas dinero en un exchange como Bitget, confías en que esa compañía lo custodie en billeteras bajo su control, algo no muy distinto de entregar efectivo a un cajero de banco. La diferencia es que no existe un seguro de depósitos gubernamental que repare a los clientes si esa bóveda es forzada, y esa es precisamente la razón por la que "not your keys, not your coins" se convió en un mantra del mundo cripto.

No sería la primera vez que esa confianza es puesta a prueba. En 2023, Bitget presumió de un fondo de protección de 300 millones de dólares creado específicamente para cubrir hackeos, robos y pérdidas similares. Ese fondo ha crecido desde entonces: la CEO de la compañía confirmó hoy que supera los 464 millones de dólares, una suma que excede la pérdida confirmada de más de 350 millones de dólares, y que cubrirá las pérdidas de los clientes. Aún no se ha detallado cómo los usuarios afectados podrían reclamar esa cobertura.

El exchange tiene mucha compañía. El exchange rival Bybit perdió 1.400 millones de dólares en febrero de 2025 después de que atacantes falsificaron una pantalla de firma para secuestrar una transferencia rutinaria de cold wallet, el mayor robo de criptoactivos registrado. En toda la industria el año pasado, los hackers robaron un total combinado de 2.720 millones de dólares de exchanges y protocolos.

Nota del editor: Esta historia fue actualizada después de su publicación para incluir comentarios de la CEO de Bitget, Gracy Chen, confirmando el hackeo.