Bitget confirma hackeo y cifra en $351,6 millones los fondos afectados
Síguenos en Google News
TABLA DE CONTENIDOS
Bitget confirmó que sufrió una brecha de seguridad que afectó aproximadamente $351,6 millones en fondos de algunas de sus hot wallets, horas después de que datos onchain revelaran movimientos inusuales por más de $170 millones. La compañía aseguró que los fondos de los usuarios y sus cold wallets permanecen seguros y anunció una pausa temporal de los retiros mientras completa una revisión de seguridad.
La confirmación cambia sustancialmente el escenario reportado inicialmente por Criptoinforme, cuando el movimiento de más de $170 millones desde billeteras vinculadas a Bitget todavía no podía atribuirse a un hackeo.
Ahora Bitget reconoce oficialmente que hubo transferencias no autorizadas desde algunas de sus hot wallets, mientras que la CEO de la compañía, Gracy Chen, señaló que la arquitectura de seguridad permitió mantener aisladas las cold wallets y proteger los fondos de los usuarios.
Bitget confirma el hackeo y eleva la cifra a $351,6 millones
La CEO de Bitget, Gracy Chen, confirmó hace menos de una hora que la plataforma sufrió una brecha que expuso aproximadamente $351,6 millones.
Según la declaración de Chen, se produjeron transferencias no autorizadas desde algunas hot wallets de Bitget, mientras que las cold wallets permanecieron seguras.
La compañía explicó que utiliza una arquitectura de billeteras de tres niveles y que el incidente quedó contenido en una parte de las capas correspondientes a hot wallets y warm wallets.
La cifra representa una actualización importante frente a los primeros datos disponibles durante las horas iniciales del incidente.
En la cobertura inicial de Criptoinforme, publicada cuando el incidente todavía no había sido confirmado, los datos onchain apuntaban a transferencias superiores a $170 millones desde billeteras asociadas con Bitget hacia una dirección desconocida.
Esta nueva información confirma que aquellos movimientos formaban parte de un incidente de seguridad de mayor magnitud.
¿Cuánto dinero perdió Bitget en el hackeo?
La cifra comunicada por Bitget asciende a $351,6 millones afectados por la brecha de seguridad.
Este dato es superior al volumen inicialmente observado en blockchain porque las primeras investigaciones solo habían identificado una parte de los movimientos.
Los investigadores independientes habían detectado inicialmente alrededor de $183 millones en activos digitales trasladados desde billeteras etiquetadas como pertenecientes al exchange. Posteriormente, el análisis de las operaciones reveló una actividad más amplia.
Emmett Gallic, analista de Arkham Intelligence, señaló que las operaciones involucraron tres hot wallets y una cold wallet de Bitget distribuidas entre varias blockchains.
Los fondos fueron posteriormente consolidados en una única dirección e incluyeron activos como ETH, BNB, AVAX y USDT0.
La diferencia entre los primeros $170-$183 millones observados y los $351,6 millones comunicados posteriormente muestra cómo puede cambiar la dimensión de un incidente de seguridad durante las primeras horas de una investigación onchain.
Bitget asegura que los fondos de los usuarios están protegidos
Uno de los puntos centrales de la comunicación de Bitget es la distinción entre los fondos afectados por el incidente y los activos pertenecientes a sus usuarios.
Chen aseguró que los fondos de los usuarios permanecen seguros y que las cold wallets de la compañía no fueron comprometidas.
La CEO también señaló que Bitget cuenta con un User Protection Fund superior a $464 millones, una reserva que, según la compañía, supera el monto afectado por el incidente.
La existencia de este fondo constituye uno de los elementos que Bitget está utilizando para respaldar su afirmación de que los usuarios no deberían asumir pérdidas como consecuencia directa del ataque.
No obstante, la situación continúa bajo investigación y la compañía anunció que publicará un informe completo del incidente dentro de las próximas 24 horas.
Retiros de Bitget quedan pausados temporalmente
Aunque los depósitos y las operaciones de trading continúan disponibles, Bitget anunció una pausa temporal de los retiros.
La suspensión busca permitir que el equipo de seguridad complete una revisión de la infraestructura después de detectar las transferencias no autorizadas.
La decisión también representa uno de los cambios operativos más importantes derivados del incidente.
Para los usuarios, la diferencia entre que el trading continúe funcionando y que los retiros permanezcan suspendidos es relevante: la plataforma puede seguir procesando determinadas operaciones internas mientras se revisan los mecanismos utilizados para autorizar y firmar las transacciones de salida.
Bitget todavía debe precisar cuándo restablecerá completamente los retiros.
El movimiento inicial ya había sido detectado en blockchain
La confirmación de Bitget llegó después de que investigadores independientes y analistas onchain identificaran movimientos inusuales.
La primera alerta señalaba que cantidades importantes de criptomonedas estaban saliendo de varias billeteras asociadas con el exchange y terminando en una dirección común.
La información disponible en ese momento no permitía determinar si se trataba de una operación interna o de una intrusión.
Ese fue precisamente el escenario que llevó a Criptoinforme a publicar la primera alerta sobre el movimiento de más de $170 millones.
[Aquí puedes insertar el enlace interno al artículo anterior: “Bitget movió más de $170 millones a una dirección desconocida”].
La actualización de hoy permite establecer una conexión mucho más clara entre aquellos movimientos y el incidente de seguridad posteriormente confirmado por Bitget.
La arquitectura de hot wallets explica el alcance del incidente
El caso también pone nuevamente en primer plano la diferencia entre hot wallets y cold wallets dentro de la infraestructura de un exchange.
Las hot wallets permanecen conectadas a sistemas utilizados para procesar operaciones y retiros. Esa conexión permite mayor velocidad y disponibilidad, pero también implica una mayor exposición frente a determinados riesgos de seguridad.
Las cold wallets, en cambio, están diseñadas para mantener las credenciales utilizadas para firmar transacciones aisladas de la infraestructura conectada a internet.
Según Bitget, el incidente quedó limitado a una parte de las capas de hot y warm wallets, mientras que las cold wallets permanecieron seguras.
Esta distinción será especialmente relevante cuando la compañía publique su informe técnico, ya que permitirá conocer qué sistema fue comprometido, cómo fueron autorizadas las transferencias y qué mecanismos de seguridad fallaron o fueron superados.
BGB reacciona tras conocerse el hackeo
La noticia también tuvo impacto sobre el token nativo de Bitget, BGB.
Según los datos citados por CoinDesk, BGB cayó después de que comenzaran a circular las informaciones sobre el hackeo, aunque posteriormente recuperó parte del terreno perdido. A las 22:10 UTC registraba una caída de aproximadamente 2,9%. Bitcoin retrocedía alrededor de 0,29% y Ether cerca de 0,2% durante las últimas 24 horas en ese momento.
La reacción de BGB resulta especialmente relevante porque el token funciona como uno de los principales activos asociados al ecosistema de Bitget.
Sin embargo, el comportamiento de BGB debe analizarse separadamente del movimiento general del mercado, dado que Bitcoin y Ether también registraban variaciones negativas en el mismo periodo.
Uno de los mayores hackeos de criptomonedas de 2026
Con una cifra potencial de $351,6 millones, el incidente de Bitget podría convertirse en uno de los mayores ataques contra una plataforma cripto durante 2026.
CoinDesk señala que el episodio ocurre después del ataque contra Liquid Network, que perdió aproximadamente $320 millones a comienzos de septiembre.
La comparación permite dimensionar el tamaño del incidente, aunque todavía será necesario esperar al informe técnico de Bitget para determinar con precisión cuánto de los $351,6 millones terminó efectivamente bajo control del atacante y cuál es el estado final de los activos afectados.
Por ahora, la cifra comunicada por Bitget debe entenderse como el valor de los fondos expuestos al incidente, no necesariamente como una cantidad que deba interpretarse automáticamente como pérdida neta definitiva de la compañía.
¿Qué falta por saber sobre el hackeo de Bitget?
La confirmación de Bitget resuelve la principal incógnita de las primeras horas: sí hubo una brecha de seguridad y se produjeron transferencias no autorizadas.
Sin embargo, todavía quedan preguntas relevantes.
Entre ellas:
- ¿Cómo obtuvo el atacante acceso a las hot wallets?
- ¿Qué componente de la infraestructura fue comprometido?
- ¿Por qué una cold wallet aparece involucrada en el análisis inicial de Arkham?
- ¿Cuál es la cantidad exacta de activos que permanece bajo control del atacante?
- ¿Qué activos fueron efectivamente drenados?
- ¿Cuándo se restablecerán los retiros?
- ¿Cómo cubrirá Bitget cualquier pérdida que finalmente no pueda recuperarse?
- ¿Qué medidas implementará el exchange para evitar que vuelva a ocurrir?
La respuesta a estas preguntas dependerá principalmente del informe de incidente que Bitget prometió publicar dentro de las siguientes 24 horas.
De una alerta onchain a un hackeo confirmado
La evolución del caso muestra cómo una investigación de seguridad en el sector cripto puede cambiar rápidamente durante las primeras horas.
El episodio comenzó con movimientos onchain que superaban los $170 millones y una dirección receptora desconocida. En ese momento, no existían elementos suficientes para determinar si se trataba de un ataque.
Posteriormente, investigadores como Emmett Gallic identificaron movimientos desde varias billeteras de Bitget y consolidación de activos en una dirección.
Finalmente, la propia compañía confirmó la brecha y situó en $351,6 millones el valor de los fondos afectados.
La diferencia entre la primera alerta y la cifra posteriormente comunicada también demuestra por qué, en incidentes de este tipo, los datos iniciales deben tratarse como información provisional.
Lo que cambia con esta actualización
La situación de Bitget puede resumirse ahora en cuatro puntos:
1. El hackeo está confirmado.
Bitget reconoció transferencias no autorizadas desde algunas de sus hot wallets.
2. La cifra afectada asciende a $351,6 millones.
El monto es considerablemente superior a los más de $170 millones detectados inicialmente.
3. Bitget afirma que los fondos de los usuarios están seguros.
La compañía también asegura que sus cold wallets permanecen protegidas y señala un fondo de protección superior a $464 millones.
4. Los retiros están temporalmente suspendidos.
Los depósitos y el trading continúan, mientras Bitget realiza una revisión de seguridad.
La investigación apenas comienza
La confirmación del hackeo elimina la principal incertidumbre de las primeras horas, pero no cierra el caso.
Ahora la atención se concentra en el recorrido de los fondos, la metodología utilizada para comprometer las hot wallets y las medidas que Bitget implementará para restablecer los retiros con seguridad.
La promesa de publicar un informe dentro de 24 horas será especialmente importante. Ese documento debería permitir pasar de los datos onchain y las primeras declaraciones públicas a una explicación técnica más completa del incidente.
Por ahora, el dato central es contundente: Bitget confirmó una brecha de seguridad que afectó $351,6 millones, mientras sostiene que los fondos de sus usuarios y sus cold wallets permanecen seguros.
Criptoinforme seguirá actualizando esta historia a medida que Bitget publique nueva información y se conozca el destino de los activos afectados.















































