
Bitget pierde 351 mdd en un hackeo atribuido a Corea del Norte
El exchange suspendió los retiros tras detectar movimientos no autorizados por 351.6 millones de dólares, y dice que su fondo de protección cubre la pérdida; la autoría norcoreana todavía no tiene evidencia técnica publicada.
Bitget suspendió los retiros de criptomonedas en su plataforma la noche del jueves, horas después de que sus sistemas marcaran movimientos no autorizados por 351.6 millones de dólares en las carteras conectadas a internet del exchange. Es el mayor robo de criptomonedas de 2026, por encima de un asalto de 340 millones de dólares ocurrido en septiembre del que el atacante devolvió casi todo el dinero, según TechCrunch.
La directora general de Bitget, Gracy Chen, contó en una transmisión en vivo cómo ocurrió el ataque: alguien se metió a un sistema interno del servicio de billeteras, fabricó registros de transferencia que parecían legítimos y logró así que la plataforma autorizara la salida de fondos hacia direcciones externas. Chen precisó que ninguna llave privada quedó expuesta.
El dinero salió por al menos siete cadenas de bloques, con la mayor pérdida individual en XRP, según SecurityWeek y Bleeping Computer:
- Ethereum
- XRP Ledger
- Arbitrum
- Avalanche
- Optimism
- BSC
- Base
Bitget marcó las direcciones que recibieron los fondos y consiguió que algunas fundaciones de blockchain congelaran parte del dinero. La empresa sostiene que su fondo de protección a usuarios, de más de 464 millones de dólares en 5,500 bitcoins, alcanza para cubrir toda la pérdida, aunque no dio fecha para reanudar los retiros: solo prometió restablecerlos en cuanto los investigadores confirmen que es seguro hacerlo.
La autoría, sin evidencia pública completa
Chen resumió así la sospecha de la empresa:
El patrón de este ataque es muy compatible con las tácticas ya conocidas de organizaciones de hackers norcoreanos.
Bitget dice que llegó a esa conclusión analizando patrones de direcciones IP y rastreando las transacciones en cadena, con apoyo de las firmas Mandiant y SlowMist. Pero ni la empresa ni esas dos firmas han hecho público un reporte técnico (con direcciones, muestras de código o infraestructura) que sostenga la autoría de un grupo norcoreano en particular, y SecurityWeek señaló que Chen no nombró a ninguna organización específica. TRM Labs, la firma que sigue el destino del dinero robado en cadenas de bloques, estima que los grupos vinculados a Corea del Norte concentraron cerca del 75% de todo lo robado en criptomonedas durante 2026.
El caso recuerda al asalto de 1,500 millones de dólares contra el exchange Bybit en febrero de 2025, que el FBI sí llegó a atribuir de forma oficial a hackers del Estado norcoreano.
Para quien tenía fondos en Bitget al momento del ataque, la suspensión de retiros sigue sin fecha de fin, y la empresa todavía no dice cuántos usuarios quedaron afectados.
Sigue leyendo
- Privacidad
Meta lanza gafas Ray-Ban sin cámara tras críticas de privacidad
- Gadgets
Xiaomi confirma versión global del 18 Pro, con pantalla que se oscurece ante miradas ajenas
- Privacidad
Ofrecen en Telegram los datos de más de 15 millones de clientes de Aeroméxico
- Inteligencia artificial
Alemania y Países Bajos usan IA para diseñar chips



