• La CEO de Bitget, Gracy Chen, estimó las pérdidas del hack en $351.6M el 25 de septiembre.
• Los atacantes drenaron Ethereum, USDC, USDT, BNB y AVAX, intercambiándolos por debajo de precios de mercado y tendiendo puentes entre cadenas.
• El Fondo de Protección al Usuario de Bitget tiene más de $464M y cubrirá por completo las pérdidas del hack.
Cartera caliente vaciada a través de múltiples cadenas
Bitget, una de las mayores bolsas de criptomonedas del mundo, ha perdido más de $350 millones después de que atacantes irrumpieran en sus carteras calientes: las carteras conectadas a internet que una bolsa mantiene en línea para procesar retiros y liquidaciones, y el objetivo inicial estándar en las brechas de las casas de cambio. Las herramientas de monitoreo on-chain detectaron los primeros movimientos anómalos en las primeras horas del 25 de septiembre, mostrando más de $180 millones en activos saliendo de direcciones controladas por la bolsa hacia carteras sin propietario identificado. El total acumulado de salidas rastreadas posteriormente superó los $351 millones; una brecha detectada primero por análisis on-chain externo en lugar del monitoreo interno de la propia bolsa. Las tenencias robadas abarcaron Ethereum (ETH), las stablecoins USDC y USDT, BNB y AVAX. Los datos on-chain muestran que los atacantes convirtieron esos activos a precios muy por debajo de las tarifas vigentes en el mercado, una demostración extrema de deslizamiento (slippage), antes de mover las ganancias a otras blockchains mediante protocolos de puente para complicar los esfuerzos de recuperación. Las solicitudes de retiro fallidas reportadas por los usuarios siguieron en cuestión de minutos tras las salidas sospechosas. La directora ejecutiva de Bitget, Gracy Chen, confirmó públicamente el incidente el jueves y cifró el daño estimado en aproximadamente $351.6 millones. Subrayó que los fondos de los clientes están a salvo y que la pérdida total está cubierta por el Fondo de Protección al Usuario de la bolsa, que actualmente mantiene más de $464 millones, suficiente para absorber la brecha por completo. Bitget detuvo los retiros inmediatamente después de detectar el ataque y dijo que los servicios se reanudarán solo tras una revisión de seguridad completa. Chen también reveló que las direcciones IP rastreadas durante la investigación podrían estar asociadas con un grupo vinculado a la DPRK, y al mismo tiempo recalcó que la conexión no se ha establecido de manera definitiva.
Compromiso del backend, claves intactas
El seguimiento oficial de Bitget del 25 de septiembre acotó la causa raíz. En los hallazgos preliminares del equipo de seguridad publicados por Chen en su cuenta de X, el intruso penetró el sistema backend central del servicio de monedero del exchange, falsificó la información de transferencias y activó el procedimiento de firma de aprobaciones para enviar fondos a direcciones externas; instrucciones que se parecían a los tipos de órdenes de transferencia normales de la plataforma. De manera crítica, no hay indicios de que las claves privadas del monedero hayan sido comprometidas. Chen afirmó que se descartó una filtración de claves, “lo que significa que se ha eliminado un escenario de riesgo más grave”, y que el contención está completa, sin posibilidad adicional de que fondos no autorizados salgan de la plataforma. La arquitectura de monedero en tres niveles de Bitget mantuvo sus monederos fríos totalmente inalterados, según la propia evaluación de la empresa. Cómo exactamente el atacante logró acceder al backend sigue bajo investigación; Bitget dijo que publicará un informe técnico completo en cuanto se identifique el método de intrusión. El equipo de respuesta de emergencia se puso en acción de inmediato después del incidente, identificó y reportó las direcciones que recibieron fondos anómalos, y notificó a las autoridades policiales y a firmas de seguridad en cadena que trabajan en el caso. Una intrusión en el backend de este tipo es más difícil de detectar que una clave filtrada, porque el atacante opera dentro de la infraestructura que el propio exchange confía. Las retiradas permanecen suspendidas mientras varios equipos técnicos ejecutan la recuperación del sistema y el endurecimiento de la seguridad en paralelo.
Los $464M fondos ponen el foco en la reanudación
Leídas en conjunto, las dos divulgaciones sitúan esta brecha como un fallo de seguridad operativa más que como un problema criptográfico: las claves privadas permanecieron intactas, pero el propio flujo de firma pudo manipularse desde dentro del backend. El trazado en cadena de los aproximadamente $351,6 millones en fondos drenados, verificable transacción por transacción, determinará cuánto se puede congelar o recuperar antes de que los atacantes terminen el puente. El informe oficial de los hechos hasta la fecha atribuye la pérdida a la intrusión del backend, y los detalles de remediación aún están pendientes. Fondos de cobertura como el fondo de $464 millones de Bitget —ahora estándar en plataformas desde Bitget hasta Coinbase Global (COIN)— se han convertido en un requisito de supervivencia para los exchanges, y para los traders que sopesan el riesgo de la plataforma, nuestra guía sobre las mejores exchanges cripto desglosa cómo difieren los modelos de custodia. Los próximos catalizadores: el aviso de reanudación de retiradas y el informe técnico.
