Bitget, casa de cambio de criptomonedas, confirmó este jueves un asalto cibernético que afectó sus billeteras de clientes. El incidente se detectó a las 18:31 GMT, cuando se registraron transferencias no autorizadas. La cifra inicial reportada fue de 351,6 millones de dólares, pero más tarde la empresa, en base a una revisión contable, elevó el monto a 387,5 millones.

La directora ejecutiva de Bitget, Gracy Chen, explicó que los atacantes penetraron un sistema crítico en el backend de la infraestructura de billeteras, utilizaron ese acceso para falsificar datos de transacciones y activaron el proceso de autorización para sacar los fondos. Una vez drenadas las billeteras, los piratas movieron rápidamente gran parte de los tokens entre distintas redes, entre ellas Ethereum, XRP Ledger y Base. Entre las divisas afectadas estuvieron ether, XRP y las stablecoins USDC y USDT.

Como medida de seguridad, Bitget suspendió temporalmente los retiros de sus usuarios. Chen aclaró que la pausa no obedece a falta de fondos, sino a una precaución para evitar nuevos movimientos no autorizados. El monto robado está cubierto por el fondo de protección de usuarios de la plataforma, que actualmente supera los 464 millones de dólares, y la compañía adelantó que los retiros se reanudarán una vez que se verifique que es seguro hacerlo.

Fundada en 2018, Bitget es la quinta casa de cambio más grande del mundo por volumen spot, según CoinMarketCap, y afirma disponer de más de 120 millones de usuarios. La firma indicó que colabora con firmas de seguridad como Mandiant y SlowMist, además de fuerzas de seguridad y los equipos que gestionan las blockchains afectadas; varios de estos ya identificaron y congelaron billeteras pertenecientes a los atacantes.

En paralelo, firmas de análisis señalan que el hackeo presenta similitudes con ataques atribuidos a Corea del Norte. Elliptic considera que la operación guarda similitudes en la forma de mover los fondos y en los métodos de lavado, y señala que parte de los recursos sustraídos se vincularían a direcciones asociadas a dichos actores. TRM Labs, por su parte, indicó que se trata del mayor robo de criptomonedas registrado en 2026 hasta ahora y, previamente, se habían registrado unos 1.730 millones de dólares sustraídos en 333 incidentes contra empresas del sector durante este año.