Hackeo a Bitget: hackers norcoreanos roban 388 M$ y el exchange suspende retiros

El exchange, sexto mayor del mundo por volumen, ha contratado a las firmas de seguridad Mandiant y SlowMist para investigar el ataque. Los fondos sustraídos eran sobre todo ethereum, tron y USDT, aunque el atacante ya acumula 28,8 millones en bitcoin.

El exchange Bitget ha suspendido los retiros tras sufrir un hackeo de cerca de 388 millones de dólares. El ataque se detectó el jueves en sus monederos calientes —las carteras conectadas a internet que usan los intercambios para operar al minuto— y la propia compañía atribuye su autoría a grupos de hackers vinculados con Corea del Norte. Bitget es el sexto mayor intercambio de criptomonedas del mundo por volumen, con más de 1.000 millones de dólares negociados cada día, según datos de CoinGecko.

Los primeros indicios de movimientos no autorizados los dieron firmas de seguridad externas durante la jornada del jueves. La empresa, con sede en Victoria (Seychelles), reaccionó congelando las retiradas. Desde entonces trabaja con las firmas de seguridad Mandiant y SlowMist para rastrear el dinero sustraído.

Publicidad

Bitget eleva la cifra robada de 350 a 388 millones

La estimación inicial hablaba de algo más de 350 millones de dólares. El viernes, la consejera delegada de Bitget, Gracy Chen, elevó el balance hasta los 388 millones y explicó que la cifra revisada ‘refleja una contabilidad más completa de las transferencias durante el incidente’. En un mensaje publicado en X, añadió que el objetivo es ‘completar una recuperación total lo antes posible’ y que avisará en cuanto haya una fecha para reabrir los retiros.

Los activos sustraídos eran, sobre todo, ethereum, tron, y la stablecoin USDT (una moneda digital atada al valor del dólar). No había bitcoin entre los fondos identificados. Sin embargo, un rastreador de fondos robados muestra que el atacante ya acumula más de 28,8 millones de dólares en la principal criptomoneda, lo que apunta a una conversión posterior del botín.

El rastro norcoreano y por qué los ataques son cada vez más veloces

La atribución no es una acusación formal de ningún Estado, sino la conclusión de la propia compañía a partir del comportamiento de la red. ‘Basándonos en los patrones de comportamiento de las IP y en el análisis on-chain, el método del ataque es muy coherente con patrones conocidos de organizaciones de hackers norcoreanas’, escribió Chen.

Estados Unidos lleva años señalando a grupos como Lazarus, presuntamente ligados al gobierno de Pyongyang, como responsables de robos en exchanges. Los expertos repiten un diagnóstico incómodo: el uso de herramientas de inteligencia artificial está permitiendo a los delincuentes trabajar más rápido y a menor coste. Traducido al día a día, el margen de reacción de un exchange se mide hoy en minutos.

Bitget Corea del Norte

El dinero que se roba en cripto no se recupera con una denuncia, sino con un rastreo que casi nunca llega a tiempo.

De Coldcard a Liquid: un año de brechas encadenadas

El asalto a Bitget no llega en un vacío. En julio, unos hackers explotaron un fallo de firmware en Coldcard, una popular cartera física de bitcoin, para robar casi 120 millones de dólares a sus usuarios. Este mismo mes, presuntos hackers de sombrero blanco retiraron unos 4.000 bitcoins —valorados entonces en unos 320 millones— de la cartera federada de Liquid, la cadena lateral de Blockstream. Después devolvieron el 85% y exigieron quedarse con el resto a modo de rescate.

La suma dibuja un patrón: la seguridad sigue siendo el punto flojo del sector, y los atacantes eligen las puertas traseras menos vigiladas. El caso de Bitget añade dos capas de preocupación. La primera es la atribución: si se confirma el rastro norcoreano, encajaría con la estela de Lazarus, el grupo al que se atribuye el asalto al puente Ronin de Axie Infinity en 2022, uno de los mayores robos de la historia del sector cripto. La segunda es la recuperación: los fondos suelen fragmentarse en cientos de direcciones y pasar por mezcladores, lo que complica devolver el dinero a los afectados.

Conviene recordar que Bitget no cotiza en bolsa ni está supervisado por un regulador europeo, de modo que las garantías para el usuario dependen de la propia compañía. Bajo el reglamento europeo MiCA, los intercambios autorizados en la UE deben cumplir requisitos de custodia y solvencia más estrictos, pero no existe un fondo de garantía equivalente al de los depósitos bancarios. Si un exchange se ve desbordado, el cliente es el último de la fila.

La pregunta que queda abierta no es tanto quién ha sido, sino cuándo reabrirá Bitget los retiros y con cuánto dinero disponible. La compañía ha prometido comunicar una ventana concreta ‘en cuanto la confirme’. Hasta entonces, la lección vuelve a ser la misma: en cripto, la velocidad de la respuesta técnica vale más que cualquier comunicado.


Publicidad