NoticiasCriptoBitget confirma un robo de $351.6 millones en wallets calientes y señala a hackers vinculados con Corea del Norte

Bitget confirma un robo de $351.6 millones en wallets calientes y señala a hackers vinculados con Corea del Norte

Autor: Metaverse Post·

Puntos clave

  • •La brecha afectó aproximadamente $351.6 millones en múltiples cadenas, siendo la mayor pérdida única unos 102.9 millones de XRP con un valor cercano a $157.5 millones en el XRP Ledger.
  • •Los atacantes comprometieron un sistema backend crítico del servicio de wallets y falsificaron detalles de transferencia para activar el proceso de firma autorizada; Bitget descartó explícitamente la fuga de claves privadas.
  • •La arquitectura de wallets de tres niveles de Bitget limitó el incidente a porciones de las capas de wallets calientes y tibias, todas las wallets frías fueron confirmadas como seguras, y los retiros fueron suspendidos mientras los depósitos y el trading permanecieron operativos.
  • •La CEO Gracy Chen afirmó que el Fondo de Protección al Usuario, con más de $464 millones, es suficiente para cubrir las pérdidas de los usuarios, rechazó las comparaciones con FTX y confirmó que Bitget Wallet opera en una infraestructura separada y no fue afectada.
  • •Las evidencias de atribución apuntan a actores vinculados con Corea del Norte, y el analista Specter vinculó el XRP robado mediante bridge al hackeo de AFX de julio por $24 millones atribuido a TraderTraitor, un subgrupo de Lazarus.
Bitget confirma un robo de $351.6 millones en wallets calientes y señala a hackers vinculados con Corea del Norte

El exchange de criptomonedas Bitget confirmó que el 24 de septiembre de 2026 sus sistemas de seguridad detectaron transferencias no autorizadas desde un número limitado de wallets calientes a las 18:31 UTC. El exchange indicó que activos por aproximadamente $351.6 millones fueron afectados, lo que convierte al incidente en una de las brechas de seguridad más grandes de un exchange desde la pérdida de $1.5 mil millones de Bybit.

El monitoreo inicial en cadena había sugerido que tres wallets calientes y una wallet fría fueron comprometidas, con más de $170 millones transferidos y convertidos a ETH. Bitget aclaró posteriormente que su arquitectura de wallets de tres niveles contuvo la brecha a porciones de las capas de wallets calientes y tibias, mientras que todas las wallets frías de cada cadena fueron confirmadas como seguras y sin afectación. Las wallets calientes permanecen en línea para procesar los retiros diarios, mientras que el almacenamiento en frío se mantiene fuera de línea; aislar la mayor parte de los activos de un exchange en este último es el amortiguador estándar que limita cuánto capital queda expuesto cuando una capa de firma en línea es comprometida.

Los activos robados abarcan múltiples cadenas, incluyendo Ethereum, el XRP Ledger, Arbitrum, Avalanche, Optimism, BSC y Base. La mayor pérdida única ocurrió en la cadena de XRP, donde fueron sustraídos aproximadamente 102.9 millones de XRP con un valor cercano a $157.5 millones. Otros activos afectados incluyeron aproximadamente 31,890 ETH, 34.75 millones de USDT, 21 millones de USDC, 19.67 millones de USD₮0, 3,000 XAUt, 12,719 BNB, 821,012 AVAX y 20.6 millones de TRX. Investigadores en cadena reportaron que el atacante convirtió la mayor parte de los fondos obtenidos en cadenas EVM a casi 68,000 ETH.

Según el equipo de seguridad de Bitget, los hackers comprometieron un sistema backend crítico del servicio de wallets, falsificaron detalles de transferencia e invocaron el proceso de firma autorizada para mover los fondos, descartando explícitamente la fuga de claves privadas, una vía de ataque dirigida al flujo de autorización interno del exchange y no a las claves criptográficas en sí. Como medida de precaución, los retiros fueron suspendidos mientras los depósitos y las operaciones de trading permanecieron activos.

El exchange marcó las direcciones anómalas, involucró a las autoridades y a firmas seguridad en cadena, y señaló que varias fundaciones de blockchains ya han congelado las wallets del atacante. Bitget se comprometió a emitir actualizaciones cada hora y un reporte completo del incidente con análisis de la causa raíz dentro de las próximas 24 horas.

La noticia del incidente surgió por primera vez en una publicación en X de 谢家印 (Xie Jiayin):

今天凌晨2:31 Bitget安全系统监测到部分热钱包出现异常转账。安全团队在第一时间启动应急响应机制。 一、已确认的情况: 1、初步评估涉及金额约3.516亿美金 2、冷钱包及平台绝大部分资产完整,未受影响…

— 谢家 (@xiejiayinBitget) September 24, 2026

Respaldo financiero y dudas sobre la atribución

Bitget enfatizó que los fondos de los usuarios están totalmente protegidos, señalando que la pérdida queda dentro de su Fondo de Protección al Usuario, que custodia más de $464 millones en wallets públicamente verificables, y que el exchange además mantiene más de $1,000 millones en capital propio. La CEO Gracy Chen afirmó que el fondo por sí solo es suficiente para cubrir las pérdidas y rechazó las comparaciones con FTX, argumentando que la plataforma es capaz de resistir una posible corrida de retiros. También confirmó que Bitget Wallet opera sobre una infraestructura completamente separada y no fue afectada.

Chen resumió sus declaraciones en X:

刚才上午跟大家做了个三个多小时的直播,这里总结一下直播中聊到的点: ① Bitget 安全事件12小时进展通报。以下为具体信息,不打官腔。 ②…

— Gracy Chen @Bitget (@GracyBitget) September 25, 2026

En cuanto a la atribución, Chen dijo que la identidad del atacante no puede confirmarse con total certeza, pero que las evidencias apuntan a actores vinculados con Corea del Norte. Ciertas direcciones IP involucradas en la brecha coinciden estrechamente con patrones de VPN utilizados por un grupo asociado a la RPDC, y la metodología del ataque es consistente con sus técnicas conocidas. La escala de la pérdida encaja en un patrón más amplio: unidades de hacking vinculadas con Corea del Norte han sido señaladas por investigadores en algunos de los mayores robos a exchanges del sector, incluida la pérdida de $1.5 mil millones de Bybit, con fondos que típicamente se mueven y convierten entre cadenas para dificultar su recuperación. El analista independiente Specter vinculó el XRP robado, que fue transferido mediante bridge, al hackeo de AFX de julio por $24 millones atribuido a TraderTraitor, un subgrupo de Lazarus, la denominación que agencias estadounidenses e investigadores de la industria han usado para un ala de las operaciones de Lazarus enfocada en criptomonedas. Bitget ha notificado a las autoridades pertinentes y coopera con investigaciones a nivel global.

Regarding who is behind the hack: I present to you THE LAZARUS GROUP. just linked this hack to the AFX hack, which stole $24M in July and was specifically attributed to TraderTraitor. The stolen XRP from Bitget was bridged and can be directly linked to the funds stolen in the… pic.twitter.com/cRPdhhdpjQ

— Specter (@SpecterAnalyst) September 25, 2026

La restitución de los retiros sigue pendiente, y Chen declaró que no se comprometerá con un cronograma preciso hasta que la seguridad del sistema esté completamente confirmada, ya que la remación a través de las numerosas criptomonedas y redes afectadas aún está en curso. Entre los indicadores a corto plazo para los lectores están el reporte de causa raíz prometido, la reanudación de los retiros y cualquier nuevo congelamiento o movimiento en cadena que involucre las direcciones del atacante ya marcadas.

Este artículo fue publicado originalmente por Metaverse Post.