Chainalysis atribuye a Corea del Norte el robo de 387 millones de dólares en Bitget tras un canje de XRP a Bitcoin
Puntos clave
- •Chainalysis atribuyó el robo de 387 millones de dólares en Bitget del 24 de septiembre de 2026 a operativos vinculados a Corea del Norte mediante el rastreo en cadena del XRP sustraído.
- •El XRP robado fue convertido en Bitcoin, un paso recurrente en casos vinculados a Corea del Norte que generalmente se asocia con ocultar el origen de los fondos antes de un posterior lavado.
- •Con el incidente de Bitget incluido, las criptomonedas robadas por actores vinculados a la RPDC en 2026 han superado los 1.000 millones de, según Chainalysis.
- •El robo sigue al hackeo de febrero de 2025 contra Bybit, en el que se sustrajeron alrededor de 1.460 millones de dólares y que los investigadores atribuyeron al grupo Lazarus.
- •Expertos de las Naciones Unidas han evaluado previamente que las ganancias de estas operaciones ayudan a financiar programas estatales norcoreanos, incluido el desarrollo de armas, aunque el uso final de cualquier fondo robado específico normalmente no se confirma en el primer reporte.

Attackers atacantes sustrajeron 387 millones de dólares del exchange de criptomonedas Bitget el 24 de septiembre de 2026, y la firma de análisis en cadena Chainalysis atribuyó ahora el robo a operativos vinculados a Corea del Norte. La atribución se produce tras la conversión del XRP robado en Bitcoin, según el rastreo en cadena de los activos sustraídos realizado por la firma. Dado que las transferencias en blockchains públicas dejan registros permanentes y visibles públicamente, los fondos obtenidos en un ataque a menudo pueden seguirse desde el punto del robo incluso cuando se intercambian entre distintos activos.
Con este incidente incluido, el valor de las criptomonedas sustraídas por actores vinculados a la RPDC en 2026 ha superado los 1.000 millones de dólares, según Chainalysis. El hallazgo sigue a 2025, un año en el que los actores norcoreanos también fueron vinculados a importantes robos de criptomonedas —destacando el hackeo de febrero de 2025 contra el exchange Bybit, en el que se drenaron alrededor de 1.460 millones de dólares y que Chainalysis y otros investigadores atribuyeron al grupo Lazarus, una unidad de hackers vinculada a Pyongyang—. El ataque a Bybit figura entre los mayores robos de criptomonedas registrados, y tanto este como el incidente de Bitget involucraron a exchanges centralizados, que custodian grandes reservas de activos de clientes y han aparecido repetidamente en las pérdidas más graves del sector.
Los grupos vinculados a Corea del Norte figuran desde hace años entre los perpetradores más prolíficos de robos de criptomonedas. Expertos de las Naciones Unidas han evaluado previamente que las ganancias de estas operaciones ayudan a financiar los programas estatales del país, incluido el desarrollo de armas, aunque el uso final de cualquier conjunto específico de fondos robados normalmente no se confirma cuando el incidente se reporta por primera vez.
Convertir los tokens robados en Bitcoin ha sido un patrón recurrente en casos anteriores vinculados a Corea del Norte documentados por analistas de blockchain, un paso que generalmente se asocia con esfuerzos por ocultar el origen de los fondos antes de un posterior lavado. Dado que los mismos registros públicos permanecen visibles tras dichos canjes, los analistas pueden continuar rastreando los fondos a medida que se mueven por billeteras o servicios adicionales en etapas posteriores.
Bitget es un exchange global de criptomonedas particularmente activo en la negociación de derivados. Chainalysis, una firma de datos y análisis de blockchain, publica regularmente atribuciones de robos de criptoactivos a gran escala basadas en el movimiento de fondos a través de blockchains públicas.
Este contenido fue publicado por primera vez en COINOTAG: https://en.coinotag.com/chainalysis-387m-bitget-theft-xrp-north-korea