BitGet confirma el robo de $351.6 millones en el mayor hackeo de criptomonedas de 2026 hasta ahora
Puntos clave
- •Bitget reveló que aproximadamente $351.6 millones en activos digitales fueron robados de sus hot wallets, lo que lo convierte en el mayor hackeo de criptomonedas de 2026 hasta ahora.
- •La CEO Gracy Chen afirmó que la brecha se limitó a la infraestructura de hot wallets y warm wallets, sin que las cold wallets de la empresa ni los saldos de las cuentas de los clientes resultaran afectados.
- •Los atacantes comprometieron un sistema backend crítico, falsificaron datos de transacciones y hicieron un uso indebido del propio proceso de autorización del exchange para mover fondos, en lugar de robar las claves privadas.
- •El Fondo de Protección al Usuario de Bitget, que custodia más de $464 millones, es suficiente para cubrir la totalidad de la pérdida reportada, según la CEO.
- •Los retiros permanecen suspendidos hasta que concluya la revisión de seguridad, y Bitget ha marcado las direcciones involucradas mientras notifica a las autoridades y a empresas de seguridad de blockchain.

El exchange de criptomonedas BitGet informó que aproximadamente $351.6 millones en activos digitales fueron robados en una brecha de seguridad que lo posiciona como el mayor hackeo de 2026 hasta ahora, al tiempo que subrayó que sus cold wallets y los fondos de los clientes permanecen seguros.
El exchange indicó que detectó transferencias no autorizadas desde algunas de sus hot wallets y suspendió los retiros como medida de precaución mientras investiga el incidente. Los depósitos y las operaciones de trading continuaron funcionando. La suspensión de retiros es una medida de contingencia habitual durante las investigaciones de seguridad de los exchanges, destinada a evitar mayores salidas de fondos mientras se realiza el trabajo forense.
La CEO de Bitget, Gracy Chen, afirmó que la brecha se limitó a porciones de la infraestructura de hot wallets y warm wallets del exchange y que las cold wallets de la empresa no fueron afectadas. Las hot wallets son cuentas conectadas a internet que se utilizan para procesar los depósitos y retiros diarios, mientras que las warm wallets actúan como una capa intermedia entre estas y el almacenamiento en frío fuera de línea.
El Fondo de Protección al Usuario del exchange, que custodia más de $464 millones, cubre la totalidad de la pérdida reportada, señaló Chen. "Los fondos de los usuarios están seguros", declaró, añadiendo que los saldos de las cuentas de los clientes permanecieron exactos y que los activos están protegidos. Este tipo de fondos de protección son mantenidos por algunos exchanges como respaldo designado para pérdidas de usuarios, y su tamaño en relación con un incidente determinado es una medida clave de si los usuarios afectados son compensados por completo.
El exchange indicó posteriormente que el incidente no involucró el compromiso de claves privadas. En cambio, según Chen, los atacantes comprometieron un sistema backend crítico dentro de la infraestructura de wallets de Bitget, falsificaron datos de transacciones y activaron el propio proceso de autorización del exchange para mover fondos. Este vector es relevante porque elude por completo el perímetro del almacenamiento en frío: en lugar de robar las claves que protegen las reservas fuera de línea, los atacantes aprovecharon los sistemas que autorizan los movimientos desde las wallets operativas, la misma capa por la que fluyen los retiros rutinarios de los usuarios.
Bitget informó que su equipo de seguridad activó procedimientos de respuesta de emergencia minutos después de detectar las transferencias no autorizadas. La empresa ha identificado y marcado las direcciones involucradas en las transacciones y ha notificado a las autoridades y a empresas de seguridad de blockchain. El marcado de direcciones es un primer paso estándar en casos como este, que permite a exchanges, proveedores de análisis e investigadores rastrear los movimientos de los activos robados a través de las blockchains y monitorear intentos de moverlos posteriormente.
Los retiros permanecerán suspendidos hasta que concluya la revisión de seguridad, indicó el exchange, añadiendo que publicará un informe completo del incidente que cubrirá la causa raíz y las medidas correct. Bitget afirmó que se han contenido nuevas transferencias no autorizadas y que proporcionará actualizaciones a medida que avance la investigación. Los hallazgos de ese informe, el cronograma para restablecer los retiros y los resultados del seguimiento de las direcciones marcadas son los indicadores inmediatos a observar a medida que la situación se desarrolle.
La brecha se suma a una serie de grandes incidentes de seguridad en criptomonedas en 2026, subrayando los riesgos que enfrentan los exchanges incluso cuando las claves privadas que controlan sus reservas fuera de línea no son comprometidas.