•
Suscribirse Iniciar sesión
Portada / Mundo/ Hackers vinculados a Corea del Norte robaron más de USD 351 millones de Bitget
Mundo

Hackers vinculados a Corea del Norte robaron más de USD 351 millones de Bitget

Bitget sufrió un robo de USD 351,6 millones en un ataque a sus hot wallets; la empresa atribuye preliminarmente el hecho a hackers vinculados a Corea del Norte.

Únete a nuestro canal de WhatsApp Recibe lo más importante de El Frente al instante
Hackers vinculados a Corea del Norte robaron más de USD 351 millones de Bitget
✨ Resumen con IA

Bitget sufrió un robo de USD 351,6 millones en un ataque a sus hot wallets; la empresa atribuye preliminarmente el hecho a hackers vinculados a Corea del Norte.

Próximamente

Los puntos clave serán generados automáticamente por IA y revisados por la redacción de El Frente.

Próximamente

El contexto histórico y los antecedentes serán generados a partir del archivo periodístico de El Frente.

✨ Generado con IA · puede contener errores, verifícalo antes de compartir.
Línea del tiempo · IA
····

··········

····

········

✨ Generado con IA · puede contener errores, verifícalo antes de compartir.

Un ciberataque contra Bitget, uno de los exchanges de criptomonedas, terminó con el robo de aproximadamente USD 351,6 millones en activos digitales, en un incidente que la compañía atribuyó preliminarmente a un patrón de operación asociado con grupos de hackers vinculados a Corea del Norte.

El ataque ocurrió el 24 de septiembre de 2026 y llevó a Bitget a suspender temporalmente los retiros de criptomonedas en toda su plataforma mientras avanza la investigación. La compañía informó que los depósitos y las operaciones de trading continúan funcionando con normalidad.

El incidente comenzó a las 18:31 UTC, cuando los sistemas de seguridad detectaron transferencias no autorizadas desde varias billeteras conectadas a internet, conocidas como hot wallets, utilizadas por la plataforma para operaciones activas.

Bitget activó protocolos de emergencia y comenzó una investigación con organismos de seguridad y compañías especializadas en análisis forense de blockchain, entre ellas Mandiant y SlowMist.

Así habrían logrado mover los fondos

Gracy Chen, directora ejecutiva de Bitget, aseguró que los atacantes no habrían obtenido las claves privadas de las billeteras afectadas. Según su explicación, el ataque habría comprometido un sistema interno crítico de la infraestructura utilizada para administrar las billeteras.

Los responsables habrían manipulado información relacionada con las transferencias y activado el proceso de autorización de firmas necesario para movilizar los activos digitales.

Las billeteras frías de la compañía, que permanecen desconectadas de internet, no fueron afectadas, de acuerdo con la información entregada por Bitget.

Chen también señaló que el comportamiento observado durante el ataque es “altamente consistente con los patrones conocidos de las organizaciones de hackers norcoreanos”. Esta apreciación se basa, entre otros elementos, en el análisis de direcciones IP y el uso de redes privadas virtuales detectado durante la investigación.

Hasta ahora, la compañía presenta esta conexión como una atribución preliminar mientras continúan las investigaciones técnicas.

Más de USD 351 millones en diferentes criptomonedas

Bitget calculó la pérdida total en aproximadamente USD 351,6 millones, distribuidos entre diferentes activos digitales como ether, XRP, BNB, avalanche, USDT y USDC.

Los fondos estaban repartidos en siete redes blockchain: Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC y Base.

La compañía aseguró que las pérdidas están completamente cubiertas por su fondo de protección al usuario, que cuenta con más de USD 464 millones, equivalentes a unos 5.500 bitcoins.

Chen afirmó además que los saldos registrados en las cuentas de los clientes continúan reflejando sus tenencias reales, pese al ataque.

La suspensión de los retiros se mantiene mientras se adelantan las labores de investigación y recuperación. La directora ejecutiva no estableció una hora exacta para reactivar este servicio, aunque señaló que el proceso podría tardar horas o días y que, en principio, no debería prolongarse durante semanas.

El antecedente del Grupo Lazarus

El ataque ocurre en un contexto de creciente preocupación por los robos de criptomonedas vinculados a grupos asociados con Corea del Norte.

Según datos de la firma de inteligencia blockchain TRM Labs citados en el reporte, estos grupos concentrarían alrededor de tres cuartas partes del valor total de los robos de criptomonedas registrados durante 2026 hasta la fecha.

Uno de los principales antecedentes es el ataque contra Bybit ocurrido en febrero de 2025, cuando fueron sustraídos alrededor de USD 1.500 millones. Investigadores de blockchain atribuyeron ese ataque al Grupo Lazarus, organización de hackers vinculada al Estado norcoreano.

El director ejecutivo de Bybit, Ben Zhou, ofreció asistencia a Bitget para rastrear los activos sustraídos, después de que ambas plataformas hubieran colaborado previamente en investigaciones relacionadas con criptomonedas.

Mientras continúan las investigaciones, Bitget mantiene suspendidos los retiros de activos digitales y trabaja con especialistas para rastrear el movimiento de los fondos. La empresa busca determinar con precisión cómo fue comprometida su infraestructura y avanzar en la recuperación de los activos.