El intercambio de criptomonedas Bitget sufrió lo que podría ser el mayor hack de un exchange de 2026: los atacantes drenaron $351,6 millones después de comprometer un backend de billetera y suplantar datos de transacciones para activar el propio proceso de autorización del exchange. La brecha afectó las billeteras calientes y tibias, mientras que las billeteras frías se mantuvieron seguras y, desde entonces, se han detenido las transferencias no autorizadas adicionales.
$XRP Encabeza el Desglose de Activos
Un desglose de Lookonchain identificó 102,93 millones de $XRP por valor de $157,48 millones como el mayor componente de los activos robados. El XRP representa aproximadamente el 44,1% del total detallado. Las tenencias de XRP permanecen en gran medida en la XRP Ledger, en contraste con otros activos robados.
Lookonchain informó que el atacante había intercambiado la mayor parte de los activos robados en redes compatibles con Ethereum en 67,982 $ETH, valorados en aproximadamente $183 millones. Esa cifra de conversión se refiere a activos en esas redes, en lugar de demostrar que el XRP robado se intercambió por ETH.
El desglose completo de Lookonchain incluye aproximadamente 102.93 millones de $XRP (alrededor de $157.48 millones), 31,890 $ETH (alrededor de $85.75 millones), 34.75 millones de $USDT, 21.05 millones de $USDC, 19.67 millones de USD₮0, 3,000 XAUt (alrededor de $12.82 millones), 12,719 $BNB (alrededor de $9.88 millones), 821,012 $AVAX (alrededor de $8.38 millones) y 20.59 millones de $TRX (alrededor de $7.07 millones).
Cómo funcionó el ataque y qué viene después
Según el CEO Gracy Chen, los atacantes comprometieron un sistema crítico de backend vinculado a la infraestructura de billeteras de Bitget, lo usaron para falsificar los datos de transferencia y activaron el propio proceso de firma autorizado del exchange para mover los fondos. Se descartó una filtración de clave privada, que Chen describió como la eliminación de un escenario de riesgo más grave.
Chen dijo que es muy probable que el ataque esté relacionado con hackers norcoreanos, citando direcciones IP que coinciden con patrones de VPN de un grupo asociado a la RPDK, aunque esto no ha sido confirmado.
Bitget dijo que su Fondo de Protección del Usuario de más de 464 millones de dólares cubriría la pérdida, mientras que los depósitos y el trading permanecen abiertos y los retiros están suspendidos a la espera de una revisión de seguridad. Chen confirmó que se han marcado direcciones anómalas y se han reportado a las fuerzas del orden y a firmas de seguridad en la cadena de bloques.
Fuentes:
CoinDesk: El hack de 351 millones de dólares de Bitget ocurrió mediante transferencias suplantadas, no por claves privadas
The Crypto Basic: XRP encabeza la lista de criptoactivos tomados en el hack de Bitget
Bloomberg: Bitget dice que 351 millones de dólares fueron afectados en una brecha y detiene los retiros
