Hackeo Bitget: 4.000 BTC retirados en una hora tras el robo de 388 M$

El exchange reactivó las retiradas y procesó 9.585 órdenes por 4.098 bitcoins solo en la primera hora, según su consejera delegada. La empresa atribuye el ataque a credenciales robadas a un proveedor externo y sostiene que las carteras frías no se tocaron.

El hackeo de Bitget ha dejado una segunda cifra casi tan llamativa como el robo original. Cuando el exchange reabrió las retiradas, sus clientes sacaron más de 4.000 bitcoins en apenas una hora. Son unos 334 millones de dólares al cambio actual, una cantidad muy próxima a los 388 millones que se llevaron los atacantes la semana anterior.

La plataforma, con sede en Victoria (Seychelles), confirmó que las salidas se están estabilizando con el paso de los días. Su consejera delegada, Gracy Chen, explicó en Bloomberg Television que el grueso de las retiradas se concentró en los primeros sesenta minutos tras reabrirse las operaciones.

Publicidad

En una publicación en la red social X, Chen detalló que el exchange procesó 9.585 órdenes por 4.098 bitcoins durante ese primer tramo. La compañía habilita las retiradas por fases, de forma gradual, para evitar que la avalancha de peticiones colapse el sistema.

Cómo se produjo el robo de 388 millones de dólares

El robo inicial no tocó las carteras frías. Bitget insiste en que los fondos guardados fuera de línea, el llamado cold storage (almacenamiento desconectado de internet), siguen intactos. Lo que falló fue la puerta de entrada, no la caja fuerte.

Para un usuario corriente, la diferencia es clave. Un exchange funciona con dos niveles: una parte del dinero se queda en hot wallets (monederos conectados a internet) para atender las operaciones del día a día, y el grueso se guarda en frío. Si el atacante entra por el primer nivel, el daño depende de cuánto había ahí en ese momento.

Los clientes de Bitget no esperaron a saber si su dinero estaba a salvo: retiraron más de 4.000 bitcoins antes de que nadie terminara de explicar qué había pasado.

La compañía sostiene que el método del ataque encaja con patrones conocidos de grupos de hackers vinculados a Corea del Norte. No reventaron la seguridad de frente. Aprovecharon una vulnerabilidad en productos de terceros para robar credenciales internas y, con ellas, lanzar órdenes de retirada fraudulentas que saltaron los controles de riesgo.

Quién está detrás y por qué vuelve a sonar Corea del Norte

Bitget 388 millones

Corea del Norte lleva años señalada como uno de los actores más sofisticados en el robo de criptomonedas. El grupo conocido como Lazarus ha estado detrás de golpes enormes: el asalto al puente de Ronin en 2022, con 620 millones de dólares, o el de Bybit en febrero de 2025, el mayor de la historia con cerca de 1.500 millones. Un puente, para entendernos, es la infraestructura que conecta dos redes y mueve dinero entre ellas. Cada ataque que sale bien financia el siguiente.

Bitget matiza que es su primer incidente de este tipo en ocho años de actividad. También asegura que el episodio está contenido y que no son posibles nuevas transferencias no autorizadas.

El golpe, eso sí, ha dejado huella en sus propias arcas. El fondo de protección del exchange, el colchón que usa para cubrir sustos como este, pasó de 464 millones de dólares a menos de 200 millones tras el ataque. La empresa está reponiéndolo con dinero propio, según recogió Bloomberg.

Por qué este hackeo importa más allá de Bitget

El sector cripto lleva años repitiendo un mantra que cada incidente pone a prueba: no son tus claves, no son tus monedas. Traducido al lenguaje de la calle, si dejas tus cripto en un exchange, dependes de la seguridad de esa empresa y no de la tuya. El hackeo de Bitget es un recordatorio de manual.

La historia reciente está llena de precedentes. Mt. Gox, entonces el mayor exchange del mundo, quebró en 2014 tras perder 850.000 bitcoins y dejó a miles de usuarios esperando una devolución que todavía coletea. FTX se hundió en 2022 por un agujero contable que se llevó por delante los ahorros de más de un millón de clientes. El patrón se repite: primero llega el susto técnico, después la estampida de retiradas y, si la plataforma no aguanta la presión de liquidez, el colapso.

Lo llamativo de Bitget es que, por ahora, ha esquivado ese final. La empresa dice tener dinero propio para reponer su fondo de protección y ha reabierto las retiradas por fases. El mercado, sin embargo, mira con lupa el tamaño de ese colchón. Un fondo que cae de 464 a menos de 200 millones de dólares en cuestión de días transmite una señal mixta: demuestra que la empresa responde, pero también que su red de seguridad se ha reducido a la mitad.

Conviene un matiz que suele perderse. Según CoinGecko, Bitget es el sexto mayor exchange del mundo por volumen de negociación, con unos 811 millones de dólares procesados en 24 horas. Respetable, pero muy lejos de los gigantes del sector. En cripto, el tamaño ayuda, pero no blinda. La mayoría de sus clientes está en Asia.

La pregunta que queda abierta no es si Bitget aguantará este golpe, sino cuánto tardará el sector en interiorizar la lección. Los ataques ligados a Corea del Norte no van a parar, y cada objetivo que cae financia el siguiente. Para el inversor de a pie, la conclusión práctica es la de siempre: la comodidad de un exchange tiene un precio, y ese precio es confiar en que su seguridad esté a la altura.


Publicidad