Noticias con acento.

Una figura con máscara estilo Guy Fawkes teclea frente a una computadora cuya pantalla muestra un ícono de calavera roja, en un cuarto oscuro.
Privacidad

Bitget pierde 351 mdd en un hackeo atribuido a Corea del Norte

El exchange suspendió los retiros tras detectar movimientos no autorizados por 351.6 millones de dólares, y dice que su fondo de protección cubre la pérdida; la autoría norcoreana todavía no tiene evidencia técnica publicada.

Compartir

Bitget suspendió los retiros de criptomonedas en su plataforma la noche del jueves, horas después de que sus sistemas marcaran movimientos no autorizados por 351.6 millones de dólares en las carteras conectadas a internet del exchange. Es el mayor robo de criptomonedas de 2026, por encima de un asalto de 340 millones de dólares ocurrido en septiembre del que el atacante devolvió casi todo el dinero, según TechCrunch.

La directora general de Bitget, Gracy Chen, contó en una transmisión en vivo cómo ocurrió el ataque: alguien se metió a un sistema interno del servicio de billeteras, fabricó registros de transferencia que parecían legítimos y logró así que la plataforma autorizara la salida de fondos hacia direcciones externas. Chen precisó que ninguna llave privada quedó expuesta.

El dinero salió por al menos siete cadenas de bloques, con la mayor pérdida individual en XRP, según SecurityWeek y Bleeping Computer:

  • Ethereum
  • XRP Ledger
  • Arbitrum
  • Avalanche
  • Optimism
  • BSC
  • Base

Bitget marcó las direcciones que recibieron los fondos y consiguió que algunas fundaciones de blockchain congelaran parte del dinero. La empresa sostiene que su fondo de protección a usuarios, de más de 464 millones de dólares en 5,500 bitcoins, alcanza para cubrir toda la pérdida, aunque no dio fecha para reanudar los retiros: solo prometió restablecerlos en cuanto los investigadores confirmen que es seguro hacerlo.

La autoría, sin evidencia pública completa

Chen resumió así la sospecha de la empresa:

El patrón de este ataque es muy compatible con las tácticas ya conocidas de organizaciones de hackers norcoreanos.

Bitget dice que llegó a esa conclusión analizando patrones de direcciones IP y rastreando las transacciones en cadena, con apoyo de las firmas Mandiant y SlowMist. Pero ni la empresa ni esas dos firmas han hecho público un reporte técnico (con direcciones, muestras de código o infraestructura) que sostenga la autoría de un grupo norcoreano en particular, y SecurityWeek señaló que Chen no nombró a ninguna organización específica. TRM Labs, la firma que sigue el destino del dinero robado en cadenas de bloques, estima que los grupos vinculados a Corea del Norte concentraron cerca del 75% de todo lo robado en criptomonedas durante 2026.

El caso recuerda al asalto de 1,500 millones de dólares contra el exchange Bybit en febrero de 2025, que el FBI sí llegó a atribuir de forma oficial a hackers del Estado norcoreano.

Para quien tenía fondos en Bitget al momento del ataque, la suspensión de retiros sigue sin fecha de fin, y la empresa todavía no dice cuántos usuarios quedaron afectados.

Compartir

Sigue leyendo

Usamos Google Analytics 4, de Google LLC, para saber cuánta gente nos lee y qué notas le interesan. Solo si aceptas, se guardan las cookies _ga y _ga_S137BJ57VS, con un identificador aleatorio que dura hasta dos años, y los datos de tu visita se envían a servidores de Google en Estados Unidos. Puedes rechazarlas sin perder nada: el periódico funciona igual. Guardamos tu decisión seis meses y puedes cambiarla cuando quieras desde el pie de página. Más información sobre cookies