Las personas presuntamente lavando dinero del hack de Bitget de 387 millones de dólares han estado pidiendo apoyo al cliente en salas de chat públicas, según el investigador de blockchain ZachXBT.
Dijo que el grupo son lavadores de dinero chinos que trabajan para los presuntos atacantes norcoreanos. Publicaron abiertamente en los servidores de Discord y en los canales de Telegram de los servicios que usan para mover los fondos.
Lo que los sospechosos del hack de Bitget publicaron
Bitget perdió 387,5 millones de dólares el 24 de septiembre. La CEO Gracy Chen dijo que los atacantes engañaron al sistema interno de aprobación de la casa de cambio para que firmara las transferencias, y que Corea del Norte estaba “muy probablemente” detrás. La cronología del hack de Bitget de BeInCrypto explica cómo ocurrió.
ZachXBT nombró cinco cuentas y las relacionó cada una con una transacción. Sus capturas muestran cómo se quejan al personal en THORChain, una red que intercambia monedas entre blockchains sin una cuenta, de que los swaps de XRP a Bitcoin nunca llegaron.
URGENTE: actores ilícitos chinos que blanquean fondos del exploit de Bitget por 387M de dólares en nombre de los presuntos atacantes de la RPDK están pidiendo abiertamente apoyo con pedidos en servidores públicos de Discord y canales de Telegram de los servicios que usan. En particular, Alias 4 (abajo) también se vio… pic.twitter.com/KfdTo51M2o
— ZachXBT (@zachxbt) 28 de septiembre de 2026
Un usuario, “Cc,” escribió que entraron 277,724 XRP, pero que solo regresaron 431. Otro, “jack,” dijo que perder los activos “me causaría muchos problemas en mi vida”. Un moderador del servicio de intercambio SwapKit respondió con una foto de Kim Jong Un.
Kelp DAO Link y el Patrón Norcoreano
ZachXBT dijo que una cuenta, “lolo,” también blanqueó dinero del exploit de Kelp DAO por 292 millones de dólares en abril. En el chat, lolo confirmó que usa “Marin” en Telegram.
“He observado el mismo patrón tras múltiples exploits atribuidos a TraderTraitor, y he seguido de cerca estos grupos”, escribió el investigador on-chain.
TraderTraitor es el nombre que usa el FBI para un grupo de hackers norcoreano. La oficina lo culpó del robo de 308 millones de dólares al exchange japonés DMM Bitcoin en 2024.
Dijo que ahora los fondos están saltando entre blockchains mediante puentes y aterrizando en mezcladores como Wasabi, una billetera que combina monedas para ocultar su rastro.
THORChain se ha negado a bloquear las billeteras vinculadas a los atacantes. Bitget dijo que los retiros se reabrirán el lunes. ZachXBT planea publicar más datos sobre los grupos en las próximas semanas.
