A última hora del jueves 24 de septiembre de 2026 (UTC), varias billeteras pertenecientes al #Bitget exchange enviaron decenas de millones de dólares en cuestión de minutos a una única dirección que nunca se había visto antes. Seguí los flujos con #NansenAI
Esto es lo que encontré.
LA DIRECCIÓN CENTRAL: 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee
Sin etiqueta, sin historial previo al incidente. Actuó como un punto de recopilación en varias redes (Ethereum, Arbitrum, Avalanche, BNB Chain, Optimism) y luego redistribuyó los fondos casi de inmediato. Wu Blockchain, citando monitoreo de MLM, vinculó la actividad con esta dirección y señaló la participación de tres billeteras calientes y una billetera fría.
DE DÓNDE SALIÓ EL DINERO: MONEDEROS DE BITGET
0x1ab4973a48dc892cd9971ece8e01dcc7688f8f23 (Bitget Main Wallet)
Alrededor de 72,5M en ETH, USDC y USDT, además de 19,7M en USD₮0 y 7,8M en USDC en Avalanche. Ejemplos verificables: se recibieron 223,2 ETH a las 21:23 UTC (tx 0x230558293435e59d693438867995b6398a9b9cc8d30291d0c07d68f0ca449afb) y se recibieron 8,2M de USDC en Avalanche a las 20:55 UTC (tx 0x4d2d95dadf9722df7c2cfa92e3a2954f966505d1cc0dfea5b015c4d7a6014499).
0xffa8db7b38579e6a2d14f9b347a9ace4d044cd54 (Bitget)
Alrededor de 41,3M de USD en ETH, 9,9M en BNB y 8,6M en AVAX.
0x5bdf85216ec1e38d6458c870992a69e38e03f7ef (Bitget)
Alrededor de 15,4M en ETH y 12,8M en XAUT, el oro tokenizado de Tether.
0x97b9d2102a9a65a26e1ee82d59e42d1b73b68689 (Bitget)
Alrededor de 4,2M en ETH.
Entrada total según mis datos: cerca de 190M, valorado en el momento de la transferencia.
A DÓNDE FUE EL DINERO: DIRECCIONES DE DISPERSIÓN
0x7c96279ec1e888aa56b9b836e0db26ca48573e1c
Alrededor de 70M recibidos en XAUT, USDT, USDC y BNB. Este es el destino más grande.
0xd2c2f029eff5cacc686f24377cfddcfc82d9f899
Alrededor de 26,9M en ETH.
0x600cfedc6bd65fa79b604dc44964f419e45784b2
Alrededor de 26,9M en ETH.
0xe410a2e5710ee787bcaa63f52a3943ff71f0d946
Alrededor de 19,7M. Esta cartera recién creada convirtió 19,67M de USDT0 en aproximadamente 7.111 ETH en unos seis minutos en Arbitrum.
0x94a43df7687a8494948be937400e9d5d33135da0
Alrededor de 15,4M en ETH.
0x23434d8831a97117d60070da89451ea24af770d2
Alrededor de 7,8M en USDC en Avalanche (tx 0x242599f1c94a9d437b4278a5b60b41cd93da06b7a177210432e557485cc071a6, 21:21 UTC).
0x469ac1406de92f82c0563477240a3627057425dc
Alrededor de 4,2M en ETH, una dirección también marcada por Bubblemaps.
Salida total identificada: alrededor de 171M. El resto probablemente aún está en tránsito o en redes que todavía no se han rastreado.
¿POR QUÉ ESTO PARECE UN HACK Y NO UN MOVIMIENTO INTERNO?
Primera señal, la velocidad y el precio. Los intercambios se realizaron en UniswapX y 1inch Fusion, pagando primas de hasta 5% por encima del precio spot de ETH. Una bolsa que mueve su propio tesoro no sobrepaga un 5%. Alguien intenta salir antes de un congelamiento.
Segunda señal, la conversión de stablecoins. Según Hacken, las stablecoins y el oro tokenizado se intercambiaron por ETH en aproximadamente 25 minutos. USDT, USDC y XAUT pueden ser congelados por sus emisores; ETH no. Es un movimiento clásico del atacante.
Tercera señal, usuarios. Se están reportando retiros bloqueados en Bitget, y varios monederos de la bolsa enviaron diferentes activos a la misma dirección en un intervalo de tiempo muy corto.
Cabe señalar: según los reportes, las carteras afectadas todavía tienen alrededor de 530M en activos. En el lado de las reservas, Bitget informó un índice de reservas del 135% en septiembre y un Fondo de Protección con un promedio de cerca de 382M en agosto. Si el hack se confirma, en teoría la exchange debería poder absorber la pérdida.
OJO CON LAS ESTAFAS QUE YA ESTÁN APARECIENDO
El historial de la dirección 0x770b ya está contaminado con envenenamiento de direcciones: tokens falsos de "USDC", "ETH" y "AVAX" escritos con caracteres invisibles, y direcciones que se parecen a las reales, imitando los destinos. Por ejemplo, 0x23433f700b3f2fd635ba9bc39986ad876edb70d2 y 0x234373985156edeaa3f1f9f03bc01fde9ac070d2 copian el inicio y el final de 0x23434d...70d2, y 0x600c1d06771cc0529c7d0288b62346ffc80384b2 copia 0x600cfe...84b2. Nunca copies una dirección de un historial de transacciones sin comprobar cada carácter. Y ojo con los "servicios de recuperación" falsos; aparecerán.
LO QUE TODAVÍA NO SABEMOS
El vector de ataque y las pérdidas totales no están confirmados, y Bitget no ha emitido ninguna declaración oficial al momento de escribir esto. Lo que ocurra después depende de a dónde vaya el ETH: un mezclador, un puente hacia Bitcoin, o un depósito en otra exchange. Todavía estoy siguiendo estas direcciones y publicaré actualizaciones.
Si tienes fondos en Bitget, mantén la calma y sigue únicamente los canales oficiales de la bolsa.
Puedes hacer tu propia investigación para seguir lo que está pasando ahora mismo. Esto es solo con fines informativos. ¡MANTENTE SEGURO!!!
