NoticiasCriptoBitget sufre un robo de $387.5 millones en wallets y suspende temporalmente los retiros

Bitget sufre un robo de $387.5 millones en wallets y suspende temporalmente los retiros

Autor: LiveBitcoinNews·

Puntos clave

  • •Bitget detectó transferencias no autorizadas desde algunas wallets hot y warm a las 18:31 UTC del 24 de septiembre de 2026, y activó protocolos de respuesta de emergencia en cuestión de minutos.
  • •La pérdida estimada fue revisada de aproximadamente $351.6 millones a unos $387.5 millones mediante clasificación adicional de transacciones, afectando activos en Ethereum y cadenas EVM, la XRP Ledger, Zcash y TRON.
  • •Las cold wallets de Bitget y su servicio independiente de autocustodia Bitget Wallet no fueron afectados, y el exchange indicó que su Fondo de Protección al Usuario podría cubrir la pérdida reportada.
  • •Un nuevo Programa de Recompensas de Recuperación ofrece a los participantes elegibles el 5% de los fondos congelados y el 5% de los fondos recuperados mediante esfuerzos voluntarios calificados, mientras que las acciones bajo órdenes judiciales o procesos policiales no califican.
  • •Los retiros permanecen suspendidos hasta que se complete la revisión de seguridad, con una actualización sobre la restauración prevista para el 26 de septiembre, y Mandiant y SlowMist apoyan el rastreo de fondos.
Bitget sufre un robo de $387.5 millones en wallets y suspende temporalmente los retiros

El exchange de criptomonedas Bitget sufrió una importante brecha de seguridad que involucra cientos de millones de dólares en activos digitales. Transferencias no autorizadas desde partes de la infraestructura de wallets del exchange comenzaron el 24 de septiembre de 2026, lo que provocó una respuesta de emergencia y la suspensión temporal de los retiros. La compañía ha confirmado aproximadamente $387.5 millones en activos afectados y lanzó una recompensa de recuperación orientada a congelar y devolver los fondos robados. Los depósitos y las operaciones de trading permanecen operativos mientras los equipos de seguridad investigan el incidente.

Bitget detecta transferencias no autorizadas en wallets

Bitget detectó transferencias no autorizadas desde partes de su infraestructura de wallets hot y warm el 24 de septiembre. Los equipos de seguridad activaron procedimientos de emergencia en cuestión de minutos y comenzaron a identificar direcciones sospechosas, según la compañía.

Bitget indicó que sus cold wallets no fueron afectadas por la brecha y que los saldos y activos de las cuentas de los usuarios permanecen exactos y protegidos. Las wallets hot y warm se encuentran en las capas conectadas de la estructura de custodia de un exchange, gestionando el flujo diario de transacciones, mientras que las cold wallets mantienen las reservas fuera de línea. La firma inicialmente situó los fondos afectados en alrededor de $351.6 millones y declaró que su Fondo de Protección al Usuario podría cubrir la pérdida reportada.

Gracy Chen de Bitget compartió el aviso de seguridad de la compañía en X:

[SECURITY NOTICE] Bitget Hot Wallet Incident — September 24, 2026

At 18:31 UTC on September 24, 2026, Bitget's security systems detected unauthorized transfers from some of our hot wallets. Our security team activated emergency response protocols immediately. What we have…

— Gracy Chen @Bitget (@GracyBitget) September 24, 2026

Una investigación posterior elevó el monto transferido a direcciones controladas por atacantes a aproximadamente $387.5 millones. Bitget explicó que la revisión se debió a una clasificación adicional de transacciones y no a nuevas transferencias no autorizadas, y que activos adicionales identificados en Zcash y TRON explican parte de la diferencia.

Las redes afectadas incluyen Ethereum y varias cadenas EVM, la XRP Ledger, Zcash y TRON. Los activos involucrados incluyen XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX y TRX.

Bitget lanza un programa de recompensas de recuperación

Los esfuerzos de recuperación ya han congelado algunos activos afectados con ayuda de socios de la industria, según Bitget. La firma también introdujo un Programa de Recompensas de Recuperación para las partes elegibles que ayuden directamente a congelar o recuperar los fondos afectados. Los participantes elegibles pueden recibir el 5% de los fondos congelados exitosamente mediante sus acciones voluntarias, y otro 5% puede aplicar a los fondos recuperados exitosamente a través de esfuerzos calificados.

Los programas de recuperación tipo recompensa se han convertido en una herramienta recurrente de la industria trases de seguridad en exchanges, movilizando a exchanges externos, emisores de tokens e investigadores on-chain para señalar y congelar fondos robados mientras se mueven por blockchains públicas.

Las acciones realizadas bajo órdenes judiciales, solicitudes de autoridades policiales u otros procesos legales no califican para el pago de recompensas.get tomará las decisiones finales sobre la elegibilidad y los montos de pago. El exchange también utilizará la iniciativa LazarusBounty de Bybit como un canal clave para sus esfuerzos de rastreo y recuperación de fondos.

Los retiros permanecen suspendidos

Los servicios de retiro permanecen indisponibles mientras los equipos técnicos realizan revisiones de seguridad y preparan los sistemas para su reapertura. En un aviso de retiro del 24 de septiembre, Bitget indicó que los servicios regresarán una vez completada su revisión de seguridad, y el exchange planea anunciar el estado y el calendario de restauración de los retiros para el 26 de septiembre. Las pausas de retiros de este tipo son una medida de contención estándar tras incidentes de seguridad en exchanges, diseñadas para detener mayores salidas de fondos mientras se verifican los sistemas internos.

Mientras tanto, Bitget Wallet señaló que su servicio de autocustodia independiente no fue afectado por el incidente del exchange, y que sus sistemas y los activos autocustodiados de los usuarios permanecen operativos. Las firmas independientes de ciberseguridad Mandiant y SlowMist están asistiendo a Bitget con la investigación y el rastreo de fondos. Mandiant es una firma consolidada de ciberseguridad y SlowMist se especializa en seguridad blockchain y forense on-chain.

El rastreo de fondos y la investigación más amplia siguen activos, lo que significa que la cifra confirmada de pérdidas podría cambiar a medida que se clasifiquen más transacciones. Los indicadores a corto plazo a observar incluyen la actualización del 26 de septiembre sobre la restauración de retiros y el progreso del congelamiento de activos bajo el Programa de Recompensas de Recuperación.