El exchange de criptomonedas Bitget detectó el 24 de septiembre de 2026, a las 18:31 UTC, transferencias no autorizadas desde sus wallets "hot" y "warm" por un total de 351,6 millones de dólares, repartidos en ETH, XRP, BNB, AVAX, USDT y USDC sobre varias cadenas (Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC y Base).
Según la CEO de Bitget, Gracy Chen, los atacantes comprometieron un sistema backend crítico de la infraestructura de gestión de wallets, falsificaron datos de una transacción y consiguieron que el propio proceso de autorización interno la validara como legítima. El patrón de direcciones IP y el análisis on-chain apuntan, según la propia empresa, a actores vinculados a Corea del Norte — el mismo perfil de atacante detrás de varios de los mayores robos a exchanges de los últimos años.
Bitget suspendió temporalmente los retiros mientras contrataba a Mandiant y SlowMist para investigar, y asegura que las wallets frías (offline) y la mayor parte de los activos de la plataforma no se vieron afectados.
El ángulo de fondo es el de siempre en estos casos: el fallo no está en ninguna clave privada de un usuario final, sino en un sistema backend de la propia plataforma — la lección para quien gestiona infraestructura propia es la misma de siempre, separar y limitar de verdad lo que un solo sistema comprometido puede autorizar.
Fuentes: thehackernews.com · bleepingcomputer.com · bloomberg.com



