Bitget confirma un hackeo de 351,6 millones y congela retiros: golpe a los traders de SOL

La plataforma elevó la cifra inicial de 176 millones hasta los 351,6 millones confirmados y mantiene bloqueados los retiros mientras audita sus monederos. La CEO Gracy Chen asegura que el Fondo de Protección de Usuarios, dotado con más de 464 millones, cubre la pérdida.

El exchange Bitget ha confirmado transferencias no autorizadas por 351,6 millones de dólares y ha congelado los retiros de sus usuarios. El aviso se activó el 24 de septiembre a las 18:31 UTC, después de que miles de clientes —entre ellos traders de SOL que operan desde España— empezaran a reportar que no podían sacar fondos. La investigación sigue abierta.

Los primeros datos on-chain llegaron antes que el comunicado oficial. Según las etiquetas de Arkham, una plataforma de análisis que rastrea direcciones vinculadas a exchanges, varias hot wallets (los monederos conectados a internet que se usan para operar) y al menos una cold wallet (los monederos fríos, desconectados de la red y reservados a la custodia de largo plazo) empezaron a emitir transferencias de gran tamaño. Todo ocurrió en unos veinte minutos.

Publicidad

El destino fue una única dirección, 0x770b…63Ee, que recibió ETH, AVAX, BNB, USDT, USDC, XAUT, y otros activos. Ese patrón —varios monederos enviando activos distintos al mismo destino en pocos minutos— es la firma habitual de un barrido rápido. También es lo que hacen los exchanges cuando reorganizan su custodia. Esta vez no era mantenimiento.

Qué ha pasado: de 176 a 351,6 millones en una tarde

La primera estimación on-chain hablaba de unos 176 millones de dólares fuera de las carteras de Bitget. Horas después, la compañía elevó la cifra hasta los 351,6 millones que reconoce ahora. La distancia entre ambas cifras importa: no es un incidente menor.

Bitget ha suspendido todos los retiros como medida de seguridad. El argumento oficial es que la pérdida queda absorbida por el Fondo de Protección de Usuarios, dotado con más de 464 millones de dólares. Es un colchón real, pero conviene leerlo con calma: hablamos de dinero del propio exchange, no de un seguro contratado con un tercero.

Un fondo de protección de 464 millones solo tranquiliza si el agujero no crece y si nadie más exige cobrar al mismo tiempo.

La consejera delegada de Bitget, Gracy Chen, ha insistido en que los fondos de los usuarios están seguros y que el importe total de la pérdida queda cubierto por ese fondo. Es la línea que han mantenido otros exchanges. Su credibilidad depende de algo muy concreto: que los retiros vuelvan a funcionar y que la plataforma publique pruebas verificables de sus reservas. La información operativa va publicándose en la web oficial de Bitget.

A quién afecta: los traders de SOL y el riesgo de la custodia ajena

Para quien tiene SOL depositados en el exchange, el problema no es el precio del activo. Es la disponibilidad. Mientras los retiros sigan bloqueados, esos SOL existen en el registro contable, pero no se pueden mover, vender ni enviar a una cartera propia. Es la diferencia clásica entre tener la clave privada y ser acreedor de una plataforma.

El ecosistema de Solana no está comprometido. La red sigue produciendo bloques con normalidad y ningún protocolo de finanzas descentralizadas aparece vinculado al incidente. El daño es de custodia, ese punto donde el usuario entrega sus fondos a un tercero. Quien guarda sus SOL en una wallet como Phantom conserva el control de las claves y no depende de que un exchange reabra la ventanilla.

Eso no significa que la autocustodia esté libre de riesgos. Solana arrastra desde hace años un problema propio con los drainers, programas maliciosos que vacían carteras cuando el usuario firma una transacción sin leerla. Un exchange hackeado y una wallet drenada son dos caras del mismo asunto: la seguridad depende de dónde pongas los fondos y de qué firmes.

Bitget retiros congelados

Por qué este golpe trasciende a Bitget

El sector ya ha vivido esto antes. Mt. Gox se llevó en 2014 cerca de 850.000 bitcoins y quebró a un exchange que entonces dominaba el mercado. FTX, en noviembre de 2022, hizo algo parecido con los fondos de sus clientes y contagió a medio sector, incluido el ecosistema de Solana, que perdió entonces a uno de sus mayores valedores. La diferencia con el hackeo a Bitget es de escala y de estructura: no es el mayor exchange del mundo ni un custodio sistémico, y eso limita el contagio.

Lo que sí comparten esos episodios es el patrón. Primero, las transferencias anómalas las detectan los analistas on-chain antes que la propia empresa. Después llega la confirmación oficial. Al final, la promesa de un fondo que cubre todo. La parte que no se ve es el coste reputacional y la fuga silenciosa: buena parte de los usuarios que recupera el acceso saca su dinero y no vuelve.

Para el inversor de SOL hay dos lecciones que se repiten. La red ha demostrado una capacidad de recuperación notable frente a golpes externos —sobrevivió a FTX, a las paradas de red de 2021 y 2022 y a dos años de mercado bajista—, pero eso no blinda a sus usuarios frente a fallos de terceros. Y los fondos de protección son una promesa contable hasta que empiezan a pagarse.

Los próximos días traerán las cifras que de verdad importan: cuánto de los 351,6 millones se recupera, si Bitget publica una prueba de reservas auditada y en qué momento se reactivan los retiros. Ninguna de esas respuestas moverá el precio de SOL por sí sola. Sí moverá la confianza de quienes usan estos exchanges como puerta de entrada al ecosistema.


Publicidad