Puntos clave
Bitget ha revisado su evaluación sobre una brecha de seguridad, aumentando los activos totales comprometidos de 352 millones de dólares a 388 millones de dólares.
Se descubrieron fondos adicionales robados en las redes blockchain de Zcash y TRON durante un análisis forense integral.
El exchange planea reabrir un retiro escalonado a partir del 28 de septiembre, y concluir el 2 de octubre.
Los emisores de stablecoins Circle y Tether han congelado aproximadamente 318.000 dólares vinculados a las billeteras del atacante.
La CEO Gracy Chen ha indicado una posible participación del Grupo Lazarus de Corea del Norte, sujeto a verificación.
El intercambio de criptomonedas Bitget ha emitido un informe de incidente de seguridad revisado, confirmando que aproximadamente 388 millones de dólares en activos digitales se vieron comprometidos durante el reciente ataque. Esto representa un aumento significativo respecto a la evaluación inicial de la plataforma de 352 millones de dólares anunciada solo un día antes.
https://t.co/Ybq3M1qVJN
— Bitget (@bitget) 26 de septiembre de 2026
Según el intercambio, esta cifra revisada surgió de un análisis forense integral de blockchain que descubrió activos comprometidos adicionales tanto en las redes de Zcash como de TRON, que no se habían identificado durante las investigaciones preliminares.
La plataforma recalcó que la valoración más alta refleja un descubrimiento más exhaustivo, más que brechas de seguridad adicionales. Bitget confirmó que el incidente quedó completamente contenido, con todas las vulnerabilidades atendidas para evitar nuevos movimientos no autorizados de activos.
Desglose de los activos digitales comprometidos
El incidente de seguridad afectó a múltiples ecosistemas de blockchain, abarcando redes compatibles con Ethereum Virtual Machine, el XRP Ledger, Zcash y las infraestructuras de TRON.
Parece que el hacker de #Bitget retiró 1,23M de dólares desde #Binance hace 11 horas.
La billetera 0x4885 retiró 257,6 $ETH (692K) y 545K $USDT desde #Binance, luego intercambió los 545K $USDT por 200,2 $ETH.
Luego transfirió los 457,9 $ETH (1,23M) a la billetera del hacker de #Bitget una hora… pic.twitter.com/A3S3TWeP4j
— Lookonchain (@lookonchain) 26 de septiembre de 2026
Los activos digitales comprometidos incluían XRP, Ether, los USDt de Tether, Zcash, USDC, USDT0, XAUt, BNB, AVAX y TRX. XRP representó la mayor categoría de pérdidas individuales, al contabilizar aproximadamente 157,5 millones de dólares del total.
La plataforma aclaró que su infraestructura de almacenamiento en frío, que alberga la mayor parte de los depósitos de los clientes en entornos offline, permaneció completamente segura. La brecha afectó exclusivamente partes de los sistemas de billeteras calientes y tibias del intercambio.
Inmediatamente después del incidente de seguridad, Bitget implementó una suspensión de emergencia de todos los servicios de retiro como medida precautoria. La empresa subrayó que esta decisión se tomó para garantizar la seguridad de la plataforma y no debido a fondos insuficientes de los clientes.
Cronograma de restablecimiento gradual de retiros
El intercambio ha anunciado un enfoque sistemático para restablecer la funcionalidad de retiros a lo largo de varios días. Los servicios de retiro de Bitcoin se priorizaron para su restauración, y las operaciones se reanudaron el 28 de septiembre a las 08:00 UTC.
Los retiros de la red Ethereum estaban previstos para el 29 de septiembre, mientras que las capacidades de retiro de USDT se programaron para el 30 de septiembre.
Se proyecta que el restablecimiento completo de todos los retiros de criptomonedas restantes, junto con las opciones de moneda fiduciaria y transacciones entre pares, se complete para el 2 de octubre. La plataforma confirmó que la vulnerabilidad de seguridad explotada durante el ataque ha sido identificada y remediada.
El equipo de infraestructura de seguridad de Bitget realiza pruebas de verificación extensivas en los sistemas de retiro antes de activar cada fase. El intercambio aseguró a los usuarios que no se requerirá intervención manual una vez que los servicios de retiro reanuden sus operaciones normales.
Los principales proveedores de stablecoins tomaron medidas inmediatas para minimizar los daños. Tanto Circle como Tether implementaron congelaciones sobre fondos asociados con una dirección de billetera designada por Bitget como “Bitget Exploiter 8”.
Los activos inmovilizados consistían en 218.023 USDT y 99.990 USDC, totalizando aproximadamente 318.000 dólares. Aunque esto representa una fracción modesta del total de pérdidas, el CEO Gracy Chen reconoció públicamente a ambas organizaciones por su respuesta rápida.
La plataforma ha iniciado un programa de incentivos de recuperación que ofrece recompensas a personas o entidades que ayuden a congelar o recuperar los activos digitales robados.
Bitget reveló que su Fondo de Protección, valorado en más de 464 millones de dólares, se utilizará para compensar las pérdidas relacionadas con el incidente. Este mecanismo de reserva está diseñado para garantizar la protección total de los saldos de las cuentas de los clientes.
Especialistas en ciberseguridad de Mandiant y la firma de forense blockchain SlowMist han sido contratados para apoyar la investigación en curso. Chen ha sugerido una posible participación del Grupo Lazarus, de Corea del Norte, una teoría que también comparten ciertos analistas de seguridad en blockchain.
El intercambio no ha emitido una atribución definitiva por el ataque. La identificación oficial de las partes responsables sigue pendiente mientras continúan los esfuerzos de investigación.
Este incumplimiento de seguridad representa uno de los incidentes más sustanciales en la historia de los intercambios de criptomonedas, aunque queda por debajo del robo de Ether de 1,5 mil millones de dólares a Bybit ocurrido en febrero de 2025. Bitget informa que los servicios de trading y la funcionalidad de depósitos se han mantenido con operaciones normales durante todo el incidente.
La publicación “Bitget Revises Hack Losses Upward to $388M Following Further Investigation” apareció primero en Blockonomi.
