Síntesis:

Bitget, uno de los mayores exchanges de criptomonedas del mundo, sufrió un ataque que le permitió a un actor externo sustraer cerca de US$351,6 millones desde un grupo limitado de sus billeteras activas, en un incidente que la compañía atribuyó a hackers vinculados a Corea del Norte.

  • El ataque comprometió un sistema del backend de billeteras de Bitget, que fue usado para falsificar datos de transacciones.
  • Los activos robados incluyen ETH, XRP, BNB, AVAX, USDT y USDC en múltiples blockchains.
  • Bitget suspendió los retiros como precaución, mientras depósitos y trading siguieron operando con normalidad.
  • El Fondo de Protección al Usuario, con más de US$464 millones, cubrirá el impacto del incidente.

Noticia:

Bitget, una de las plataformas de intercambio de criptomonedas más grandes del mundo, confirmó hace algunos días el robo de aproximadamente 351,6 millones de dólares en activos digitales tras detectar transferencias no autorizadas en algunas de sus billeteras. El incidente fue identificado el pasado jueves 24 de septiembre.

Según reportaron varios medios, la CEO de Bitget, Gracy Chen, señaló que “el atacante comprometió un sistema crítico de backend dentro de nuestra infraestructura de billetera, lo utilizó para falsificar datos de transacciones y activó nuestro proceso de autorización para transferir fondos. No es posible realizar más transferencias no autorizadas. El método específico de intrusión en el sistema sigue bajo investigación”.

Los activos sustraídos incluyen ETH, XRP, BNB, AVAX, USDT y USDC, distribuidos en varias redes blockchain como Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC y Base. La pérdida en XRP representó el mayor monto robado en una sola cadena.

En su cuenta de X, la CEO Gracy Chen atribuyó el ataque a un grupo vinculado a Corea del Norte. Según explicó, el patrón del ataque es “muy consistente con patrones conocidos de organizaciones de hackers norcoreanos”.

Bitget indicó que sus billeteras frías y la gran mayoría de los activos de la plataforma no se vieron afectados. La empresa recalcó en sus canales oficiales que “lo más importante es que los fondos de los usuarios permanecen protegidos”.

La compañía informó que contrató a las firmas de ciberseguridad Mandiant y SlowMist para realizar una investigación independiente del incidente, además de involucrar formalmente a agencias policiales y a socios especializados en análisis on-chain.

Como medida de precaución, Bitget suspendió temporalmente los retiros de fondos mientras se completaba una revisión de seguridad, aunque los depósitos y el trading continuaron funcionando con normalidad durante todo el proceso.

El incidente está cubierto por el Fondo de Protección al Usuario de Bitget, que actualmente mantiene más de 464 millones de dólares en reservas. La compañía afirmó que “el Fondo de Protección al Usuario de Bitget cubre el impacto de este incidente”.

Bitget aclaró además que su servicio de billetera autocustodiada, Bitget Wallet, opera sobre una infraestructura completamente separada e independiente del exchange, por lo que no resultó afectado y los activos de sus usuarios permanecen bajo su propio control.

Las empresas de stablecoins Circle y Tether congelaron cerca de 339.100 dólares en fondos vinculados al ataque, mientras algunas fundaciones de blockchain bloquearon direcciones asociadas al atacante. Bitget también lanzó un programa de recompensas para incentivar la recuperación de los fondos sustraídos.

La compañía señaló que no especulará sobre el vector de ataque mientras la investigación siga en curso, y aseguró que su prioridad es proteger a los usuarios y entregar información de forma transparente a través de sus canales oficiales.