Vea hora de Beijing: 25 de septiembre de 2026, a las 02:31 de la madrugada. Bitget vuelve a presentar un importante incidente de seguridad.

El 24 de septiembre de 2026, Bitget confirmó oficialmente que se produjo una transferencia no autorizada de activos en algunas carteras calientes y carteras tibias; inicialmente, la cantidad involucrada era de aproximadamente 351.6 millones de dólares estadounidenses. Las carteras frías no se vieron afectadas. La plataforma afirma que el fondo de protección de usuarios de más de 464 millones de dólares estadounidenses es suficiente para cubrir esta pérdida, y que los saldos de las cuentas de los usuarios no se deducirán por ello.

Esto también vuelve a poner un problema antiguo delante de los usuarios de todas las bolsas:

Si una bolsa realmente fue hackeada, ¿qué pasa entonces con el dinero de los usuarios?

He recopilado incidentes de seguridad de exchanges relativamente representativos en los últimos años y en la historia de la industria cripto. Para facilitar la comparación, a continuación solo se observan cuatro indicadores clave: tiempo, monto robado, atribución del ataque y si los usuarios finalmente recuperaron el dinero.

Cabe aclarar que “el número de usuarios afectados” es, paradójicamente, uno de los datos más difíciles de contabilizar. La gran mayoría de exchanges solo publican el monto de la pérdida, y muy pocas publican cuántas cuentas de usuarios correspondían a esos activos; por eso, si no hay datos fiables, se marca todo como “no se ha publicado”. «Dale un like y sigue»


Primero, veamos cuánto se robó realmente en toda la industria

El 2025 fue un año especialmente grave en cuanto a pérdidas por incidentes de seguridad en la industria cripto.

Según el conteo anual de Chainalysis, el monto total de criptoactivos robados en 2025 superó los 3,400 millones de dólares.

Entre ellos, organizaciones de hackers relacionadas con Corea del Norte robaron al menos 2.02 mil millones de dólares, estableciendo un nuevo récord anual; a finales de 2025, la estimación conservadora de Chainalysis sobre lo robado acumulado por Corea del Norte ya alcanzaba los 6,750 millones de dólares.

Lo que realmente cambió los datos de seguridad de toda la industria en 2025 fue Bybit.


1、Bybit: aproximadamente 1.46 mil millones de dólares

Fecha: 21 de febrero de 2025
Monto: aproximadamente 1.46–1.5 mil millones de dólares
Activos: 401,347 $ETH y otros activos como stETH, cmETH, mETH, etc.
Atribución: atacantes relacionados con TraderTraitor / Lazarus de Corea del Norte
Número de usuarios afectados: no se ha publicado
Resultado para los usuarios: saldo de los usuarios cubierto 1:1; la pérdida la asume la plataforma

Este es uno de los mayores incidentes históricos de robo de criptoactivos en una sola ocasión dentro de la industria cripto.

La divulgación de Bybit sobre la pérdida de activos fue aproximadamente:

401,347 ETH, aproximadamente 1.12 mil millones de dólares;

90,375 stETH, aproximadamente 253 millones de dólares;

15,000 cmETH, aproximadamente 44.13 millones de dólares;

8,000 mETH, aproximadamente 23 millones de dólares

En total, aproximadamente 1.46 mil millones de dólares.

Tras el incidente, la FBI de EE. UU. confirmó oficialmente que el lado norcoreano fue responsable del robo de aproximadamente 1,500 millones de dólares y llamó a las actividades maliciosas relacionadas “TraderTraitor”.

Pero para el usuario promedio, el resultado más importante es solo uno:

Bybit no repartió el agujero de 1,460 millones de dólares entre los usuarios.

La plataforma anunció que los activos de los clientes seguirían respaldados 1:1, que las pérdidas las asumiría la propia exchange y que la plataforma seguiría operando posteriormente.

Así que este es un ejemplo muy típico de:

Se robaron las billeteras de la plataforma, pero los activos en libros de los usuarios no disminuyeron.

Bybit

2、Bitget: aproximadamente 351.6 millones de dólares

Fecha: 24 de septiembre de 2026
Monto: aproximadamente 351.6 millones de dólares
Atribución: todavía está bajo investigación; existen sospechas en el mercado relacionadas con Lazarus, pero hasta el momento la autoridad no lo ha definido finalmente de forma oficial
Número de usuarios afectados: no se ha publicado
Resultado para los usuarios: la autoridad afirma que el fondo de protección cubre todas las pérdidas

Este es, actualmente, el incidente de seguridad de CEX de gran tamaño más reciente.

Confirmación oficial de Bitget: el 24 de septiembre de 2026 a las 18:31 UTC, el sistema detectó que parte de las billeteras calientes presentaron transferencias de activos no autorizadas.

Confirmación inicial: involucró aproximadamente 351.6 millones de dólares.

Pero la billetera fría no se vio afectada.

Bitget también afirmó que el tamaño del fondo de protección de usuarios en ese momento superaba los 464 millones de dólares, por encima del monto involucrado en este incidente; por ello, los activos de los usuarios podían cubrirse. Los saldos de las cuentas de los usuarios se mantenían normales.

Después de que ocurrió el incidente: se suspendieron temporalmente los retiros; los depósitos siguieron funcionando con normalidad; las operaciones funcionaron normal; las billeteras frías funcionaron con normalidad.

Por lo tanto, la lógica de gestión actual también es:

La exchange asume las pérdidas, en lugar de hacer que los usuarios asuman directamente las pérdidas.

Sin embargo, debido a que el incidente acaba de ocurrir, aún se requiere esperar el informe de investigación completo para conocer el método de ataque final, la identidad del atacante y el porcentaje de recuperación de fondos, etc.

bitget

3、DMM Bitcoin: aproximadamente 305 millones de dólares

Fecha: alrededor del 31 de mayo de 2024
Monto: 4,502.9 $BTC
Valor en ese momento: aproximadamente 305–308 millones de dólares
Atribución: ataque relacionado con TraderTraitor/Lazarus de Corea del Norte
Número de usuarios afectados: no se ha publicado
Resultado para los usuarios: la matriz recaudó fondos para completar los activos, pero la exchange finalmente salió del mercado

DMM Bitcoin fue robado por 4,502.9 BTC; calculado con el precio de ese momento, superó los 300 millones de dólares.

A diferencia de Bybit, aunque DMM Bitcoin finalmente no hizo que los clientes asumieran directamente esa pérdida, este ataque sí tuvo un impacto severo en la operación de la empresa.

La empresa matriz luego recaudó fondos para completar los activos de los clientes.

Pero: que el dinero pueda reponerse no significa que la exchange pueda seguir operando.

DMM Bitcoin finalmente decidió detener sus operaciones y transfirió gradualmente las cuentas y los activos de los clientes a SBI VC Trade.

Este es un caso muy importante.

Porque demuestra esto: que una exchange pueda compensar a los usuarios no significa necesariamente que la exchange vaya a poder seguir viva por sí misma.

DMM

4、WazirX: aproximadamente 230 millones de dólares

Fecha: 18 de julio de 2024
Monto: aproximadamente 230–235 millones de dólares
Atribución: ampliamente atribuida a atacantes relacionados con Lazarus
Número de usuarios afectados: no publicado un número exacto
Resultado para los usuarios: se restablece gradualmente por etapas mediante un plan de reorganización

WazirX es otro tipo de resultado totalmente distinto.

Después de que ocurrió el ataque, la plataforma no llenó directamente todo el vacío usando activos con la rapidez de Bybit, sino que entró en un largo proceso de reorganización legal.

Hasta el 24 de octubre de 2025, WazirX no reinició el trading.

Según el plan de reorganización final, los usuarios que cumplan los criterios recibirán primero una primera asignación equivalente a aproximadamente el **85%** de sus Approved Claims.

El resto se gestiona mediante el mecanismo de Recovery Token (RT).

En enero de 2026, WazirX confirmó que los Recovery Token ya se completaron en la asignación; pero en aquel momento esos tokens no podían negociarse directamente y la recompra futura aún dependerá de las ganancias de la empresa y de la situación de recuperación de activos posterior.

Por lo tanto, WazirX no puede entenderse simplemente como: “la plataforma ya lo ha indemnizado al 100%”.

Dicho con más precisión: primero se recupera aproximadamente el 85% del valor de las reclamaciones, y la parte restante se espera mediante Recovery Token para futuras recompras y recuperaciones.

WAZIRX

5、Phemex: aproximadamente 70–85 millones de dólares

Fecha: 23 de enero de 2025
Monto: aproximadamente 70–85 millones de dólares
Atribución: estudios de seguridad externos habían sospechado relación con atacantes norcoreanos, pero no conviene redactarlo como confirmación oficial directa
Número de usuarios afectados: no se ha publicado
Resultado para los usuarios: la plataforma asume las pérdidas y los retiros se reanudan en etapas

Phemex descubrió actividades anómalas de billetera caliente el 23 de enero de 2025.

La plataforma suspendió inmediatamente algunas funciones de recarga y retiro, y aisló los sistemas relacionados.

Un punto clave es: la billetera fría no se vio afectada por este ataque.

Luego, la plataforma restauró gradualmente retiros de cada cadena; para febrero de 2025, el servicio de retiros ya estaba completamente restablecido.

Estos incidentes vuelven a mostrar por qué las exchanges deben mantener la gran mayoría de los activos de los usuarios en billeteras frías:

Las billeteras calientes se encargan de la liquidez diaria, pero la mayor parte de las reservas reales debería aislarse del entorno de internet.

PHEMEX

6、Binance:7000 BTC

Fecha: 7 de mayo de 2019
Monto: 7000 BTC
Valor en ese momento: aproximadamente 40 millones de dólares
Atribución: ataques combinados como phishing, malware, filtración de información de API Key y 2FA, etc.
Número de usuarios afectados: no se ha publicado
Resultado para los usuarios: SAFU asume las pérdidas y no se deduce el saldo de los usuarios

Este es el incidente de seguridad de exchange más famoso en la historia de Binance.

El atacante finalmente retiró de una sola vez de la billetera caliente BTC de Binance: 7000 BTC.

Según el precio de entonces, alrededor de 40 millones de dólares.

La billetera caliente atacada era aproximadamente el 2% del total de tenencias de BTC de Binance en ese momento. Binance declaró oficialmente que el atacante obtuvo grandes cantidades de información como API Key de usuarios y códigos de 2FA mediante phishing, virus y otros métodos de ataque.

Después, Binance suspendió depósitos y retiros durante cerca de una semana para hacer una revisión de seguridad del sistema.

La pérdida final fue cubierta por el SAFU fondo de activos de seguridad de los usuarios, sin deducir directamente el saldo de usuarios comunes.

Este incidente también hizo que el concepto de “fondo de seguro del exchange / fondo de protección de usuarios” fuera realmente reconocido por una gran cantidad de usuarios.

BINANCE

7、Puente cross-chain de BNB Chain: aproximadamente 2 millones de BNB

Fecha: 7 de octubre de 2022
Monto: aproximadamente 2 millones de unidades$BNB
Valor nominal: cercano a 570 millones de dólares
Número de usuarios afectados: no aplica
Resultado para los usuarios: los activos de usuarios de exchanges normales no fueron robados directamente

Este incidente suele malinterpretarse y escribirse como:

“La exchange de Binance fue hackeada por 570 millones de dólares”.

En realidad, no es así.

Lo que se atacó fue el puente cross-chain nativo entre BNB Beacon Chain y BNB Smart Chain:

BSC Token Hub.

El atacante aprovechó una vulnerabilidad para generar adicionalmente aproximadamente 2 millones de BNB; a los precios de ese momento, se acercaba a 570 millones de dólares.

Luego, los validadores de BNB Chain coordinaron para pausar la red y realizar una actualización, logrando que la mayoría de los activos no se transfirieran con éxito fuera.

Por lo tanto, es necesario separarlo de manera clara del ataque a la exchange de 2019 en Binance:

2019: billetera caliente de la exchange de Binance fue robada.

2022: vulnerabilidad del puente cross-chain de BNB Chain

No es lo mismo.

BNB CHAIN

8、CoinDCX: aproximadamente 44 millones de dólares

Fecha: 19 de julio de 2025
Monto: aproximadamente 44 millones de dólares
Atribución: intrusión al servidor
Número de usuarios afectados: 0 carteras de clientes sufrieron pérdida directa
Resultado para los usuarios: CoinDCX asume la pérdida por sí misma

El caso de CoinDCX también es bastante particular.

El atacante se infiltró en una cuenta operativa interna que se usaba para proveer liquidez a una exchange asociada, no en una billetera de activos de clientes.

Finalmente, aproximadamente 44 millones de USDT fueron transferidos.

CoinDCX declaró explícitamente: los activos de los clientes no se vieron afectados.

Todos los activos de los clientes permanecieron almacenados en billeteras frías aisladas; la pérdida de 44 millones de dólares la asumió la propia CoinDCX con sus reservas.

Así que, estrictamente hablando, ni siquiera se puede considerar que “se robaron fondos de los usuarios”.

Más bien: el dinero de operación propio de la empresa fue robado.

COINDCX

9、Coincheck: aproximadamente 526.3 millones de NEM

Fecha: 26 de enero de 2018
Monto: 526.3 millones de unidades de NEM

Pérdida de activos de los clientes en ese momento: aproximadamente 46,600 millones de yenes
Número de usuarios afectados: aproximadamente 260,000
Resultado para los usuarios: implementar compensación en efectivo

Este también es un caso histórico que vale la pena añadir.

Los fondos en la billetera caliente NEM de Coincheck fueron atacados; aproximadamente 526.3 millones de NEM fueron transferidos ilegalmente.

Coincheck luego confirmó ante documentos regulatorios que la pérdida de fondos de clientes en ese momento fue de aproximadamente 46,600 millones de yenes.

La mayor diferencia es que: es de los pocos ataques a grandes exchanges que publicaron explícitamente el número de usuarios afectados.

Aproximadamente 260,000 usuarios se vieron afectados.

Posteriormente, Coincheck compensó a los titulares de NEM que cumplían con los requisitos en forma de yenes, utilizando el estándar de 88.549 yenes por cada NEM.

Por eso también es un caso muy típico del inicio de la industria cripto:

La exchange sufrió un ataque masivo, pero finalmente la empresa compensó a los clientes con fondos propios.

COINCHECK

10、KuCoin: aproximadamente 275–281 millones de dólares

Fecha: septiembre de 2020
Monto: aproximadamente 275–281 millones de dólares
Atribución: investigaciones posteriores y estudios on-chain apuntan a atacantes relacionados con Corea del Norte
Número de usuarios afectados: no se ha publicado
Resultado para los usuarios: gran parte de los activos se recuperaron o congelaron; las pérdidas restantes se cubren mediante mecanismos de seguros, etc.

KuCoin también tiene un caso muy típico en su historial de seguridad como exchange.

Su particularidad no es la cantidad robada, sino que: la proporción recuperada posteriormente fue muy alta.

Una gran cantidad de tokens se restauraron mediante actualizaciones del proyecto, congelaciones, reemisiones, y rastreo por parte de exchanges y en la cadena, entre otros métodos.

KuCoin finalmente siguió operando.

KUCOIN

11、BigONE: aproximadamente 27 millones de dólares

Fecha: 16 de julio de 2025
Monto: aproximadamente 27 millones de dólares
Número de usuarios afectados: no se ha publicado
Resultado para los usuarios: la plataforma anunció que asumiría todas las pérdidas

Después de sufrir un ataque, BigONE declaró que los activos de los usuarios no se verían afectados por la pérdida final y que los vacíos correspondientes serían asumidos por la plataforma.

Aunque 27 millones de dólares no es una cifra tan grande frente a Bybit, el modo de gestión sigue perteneciendo a un patrón bastante común en grandes exchanges centralizados en la actualidad: la billetera de la plataforma fue robada ≠ se descuenta directamente el saldo del usuario.

BIGONE

También hay dos incidentes históricos que deben mirarse por separado

Si ampliamos el alcance de “CEX de los últimos años” a toda la industria cripto, hay dos casos muy clásicos más.

Mt.Gox

Mt.Gox es uno de los incidentes de colapso más famosos en la historia de las exchanges cripto.

A diferencia de rellenar rápidamente las pérdidas con reservas hoy en día, los usuarios de Mt.Gox atravesaron un proceso de quiebra y reorganización civil de más de una década.

Hasta 2024, algunos acreedores comenzaron a recibir gradualmente reembolsos en BTC y BCH.

Al 16 de julio de 2024, el fiduciario confirmó que ya se completaron los reembolsos de BTC/BCH a más de 13,000 acreedores.

Y hasta ahora, algunos procesos de reembolso siguen en curso; los plazos correspondientes ya se han extendido hasta el 31 de octubre de 2026.

Eso indica una cosa:

“Es posible que al final lo recuperen” y “reembolso total inmediato” son, en realidad, dos conceptos completamente distintos.


¿Por qué la mayoría de exchanges no publican cuántos usuarios fueron robados?

Después de ver estos casos, queda claro un problema muy evidente:

Los montos casi siempre están, pero el número de personas a menudo no.

La razón es que los incidentes de seguridad de exchanges suelen ocurrir en:

Billeteras calientes, billeteras frías, billeteras operativas o billeteras multisig gestionadas de forma unificada por la plataforma.

Es posible que lo robado en la cadena sea solo un puñado de direcciones, pero detrás de esas direcciones podrían estar en realidad los activos de cientos de miles o incluso de varios millones de usuarios.

Por eso es difícil decirlo de forma simple:

“Los hackers se llevaron el dinero de 100,000 usuarios”.

Dicho con más precisión, a menudo es:

El pool de activos en custodia de la exchange sufrió pérdidas.

Si luego la plataforma usa sus propias reservas, fondos de seguros o fondos de protección para cubrir ese faltante, entonces ni siquiera cambiaría el saldo de las cuentas de los usuarios.

Por eso muchas exchanges ni siquiera publican lo que se llama “número de usuarios robados”.


Al final, al juntar estos incidentes, se descubre una regla muy interesante

A medida que la industria cripto ha evolucionado hasta hoy, la forma en que se gestionan los ataques sufridos por grandes exchanges ha cambiado de manera clara.

El patrón temprano de Mt.Gox era: exchange robada → insolvencia → los usuarios se convierten en acreedores → esperar muchos años.

Más tarde, Coincheck empezó a mostrar: exchange robada → la empresa paga por su cuenta para compensar.

Más adelante, Binance estableció SAFU y cada vez más plataformas comenzaron a establecer:

Fondo de protección de usuarios, fondos de seguros, fondo de reserva de riesgos y reservas de billeteras frías.

Así que en los casos de Bybit, CoinDCX y el de Bitget a día de hoy, vemos que cada vez es más común el siguiente tipo de lógica de gestión:

La infraestructura de la plataforma fue atacada → la empresa asume las pérdidas → se mantiene en lo posible sin cambios el saldo en libros del usuario.

Pero eso no significa que el riesgo haya desaparecido para los exchanges centralizados.

Bybit perdió casi 1.5 mil millones de dólares en un solo ataque, lo cual demuestra un problema:

Aunque el sistema de seguridad mejore de nuevo, no existe seguridad absoluta.

Lo que realmente determina si un incidente de seguridad termina afectando a los usuarios comunes, además de la seguridad técnica, son varias cosas muy reales:

¿Cuánta reserva real tiene la exchange? ¿Hay una separación estricta entre billeteras frías y calientes?

¿Existen fondos de protección de usuarios con suficiente escala? ¿Los activos están realmente reservados 1:1?

Después de un ataque que alcanza cientos de millones o incluso miles de millones de dólares, ¿tiene la empresa capacidad para tapar el agujero por sí sola?

Esto puede merecer más atención por parte de los usuarios que una frase simple del tipo “nunca han hackeado a tal exchange”.

Porque la historia ya ha demostrado algo: si un exchange puede o no ser atacado es una cosa.

Quién asume la pérdida al final después de ser atacado es realmente lo que el usuario común debería preocuparse. «Fuente de datos: internet; si hay algún error, por favor señálalo»