
BTC
83,940.01
+0.57%
Hack de Bitget de 350 millones: Anatomía del ataque, impacto en cadena y lecciones para la industria
El sector cripto ha recibido otro severo recordatorio de los riesgos inherentes de la custodia centralizada. El 24 de septiembre de 2026, Bitget, una de las bolsas de derivados y de trading al contado más populares de la industria, sufrió un gran exploit en sus monederos calientes, lo que provocó la extracción no autorizada de aproximadamente 351,6 millones de USD.
A continuación se incluye un análisis profundo de la línea de tiempo, los mecanismos técnicos del ataque, la respuesta operativa de la plataforma y el impacto más amplio en la custodia de activos.
---
1. Línea de tiempo de los eventos
• 18:31 UTC (24 de septiembre): Los sistemas internos de seguridad en Bitget y en firmas de analítica on-chain (como Arkham y Hacken) detectan un patrón anómalo de transferencias masivas que salen de billeteras asociadas a la bolsa hacia direcciones externas.
• Detección comunitaria & congelación: Paralelamente, miles de usuarios comienzan a reportar errores y retrasos en el procesamiento de retiros. Bitget responde ejecutando un protocolo de emergencia que pausa temporalmente todos los retiros de la plataforma.
• Confirmación oficial: El CEO de Bitget, Gracy Chen, emite un comunicado en X (Twitter) confirmando que la plataforma sufrió acceso no autorizado dirigido a sus billeteras calientes y templadas, aclarando a la vez que sus billeteras frías permanecen completamente intactas.
---
2. Análisis técnico & vector de ataque
A diferencia de ataques históricos donde los hackers irrumpen en la infraestructura multisig o comprometen directamente claves privadas, el ataque de Bitget presentó características específicas:
1. Se descarta la filtración de clave privada: La administración de la bolsa confirmó que no hubo un compromiso directo de claves privadas. Esto descarta una filtración masiva de infraestructura base o la exposición de una frase semilla desde el almacenamiento en frío.
2. Manipulación/Falsificación del sistema de aprobación: Las investigaciones preliminares apuntan a que los atacantes comprometieron el sistema automatizado que administra los saldos de las billeteras y el reequilibrio. El sistema procesó las solicitudes como transferencias operativas legítimas para reposición o pago, permitiendo que el capital saliente eludiera los filtros estándar.
3. Conversión & lavado on-chain: Una vez que los fondos salieron de la bolsa, los atacantes convirtieron rápidamente una parte sustancial de altcoins y stablecoins en Ether (ETH) usando agregadores de liquidez de DEX para mitigar congelamientos centralizados antes de dispersar los fondos en múltiples direcciones.
---
3. Capacidad de solvencia: Fondo de Protección
Un factor crítico durante explotaciones de esta escala es el impacto real sobre el capital de los usuarios.
• Cantidad estimada robada: ~$351.6M – $387M USD
• Infraestructura afectada: Billeteras calientes y billeteras templadas
• Fondo de Protección de Bitget:
Registro & formalidad: Redactado en un tono profesional y periodístico, adaptado para analistas de cripto, traders y lectores de Binance Square.
Terminología: Usa términos estándar de la industria (billeteras calientes/templadas/frías, exploit, on-chain, Proof of Reserves, autosupervisión) conservados en inglés tal como se emplean en informes técnicos.
Formato: convertimos los encabezados de secciones a un formato limpio de texto plano dentro del recuadro para garantizar una copia sin inconvenientes en plataformas de publicación social.
