Bitget informó una estimación de $351.6 millones en transferencias no autorizadas desde algunas de sus billeteras y suspendió temporalmente los retiros. Sus sistemas detectaron las transferencias a las 18:31 UTC del 24 de septiembre de 2026.

La directora ejecutiva, Gracy Chen, dijo que los atacantes comprometieron un sistema crítico de backend en la infraestructura de la billetera, suplantaron los datos de las transacciones y activaron el propio proceso de autorización del exchange. No se robaron claves privadas.

Bitget afirma que solo se vieron comprometidas algunas partes de sus capas de billetera caliente y tibia, y que las billeteras frías no fueron afectadas.

Bitget dice que su Fondo de Protección de Usuarios tiene más de $464 millones, lo que cubre la pérdida en su totalidad. Los depósitos y el trading permanecen abiertos, pero las retiradas están en pausa.

Bitget dice que el patrón del ataque es altamente consistente con grupos de hackers norcoreanos. Ha incorporado a Mandiant, propiedad de Google, y a SlowMist para una investigación de terceros. (Bleeping Computer)

El recuento de Lookonchain sobre los activos robados incluía aproximadamente 102,93 millones de XRP con un valor de $157,5 millones y 31.890 ETH por $85,8 millones, además de 12.719 BNB.

Los analistas lo calificaron como uno de los exploits de intercambio centralizado más sustanciales de 2026. El CEO de FailSafe dijo que destruye la ilusión de que los principales exchanges ya han resuelto la seguridad de las hot wallets.

La recuperación parece limitada hasta ahora. Circle y Tether han congelado solo alrededor de $339.100 de stablecoins vinculados al hack.