El hackeo de 352 millones de dólares de Bitget se produjo mediante transferencias falsificadas, no claves privadas, según el CEO Gray Chen

Bitget, la plataforma de intercambio de criptomonedas con sede en Singapur, confirmó que sufrió una pérdida de 351,6 millones de dólares después de que atacantes comprometieran el backend de una wallet y falsificaran datos de transacciones, según el CEO Gray Chen en un comunicado publicado en X. La cifra, que representa una de las mayores filtraciones en la industria, ha generado preocupación entre los usuarios y reguladores sobre la seguridad de los activos digitales.
El ataque se originó en la infraestructura de gestión de fondos de Bitget, donde los atacantes lograron acceder a los sistemas internos que controlan las transferencias de criptomonedas. A diferencia de los robos tradicionales que explotan claves privadas, los hackers aquí emplearon una técnica de spoofing, manipulando la información de las transacciones para que pareciera legítima. Esta maniobra permitió que los fondos fueran redirigidos a cuentas externas sin que el sistema detectara anomalías en tiempo real.
Bitget no es la primera plataforma en enfrentar problemas de seguridad. En 2022, la compañía ya había sufrido un incidente de phishing que resultó en la pérdida de 20 millones de dólares, y en 2023 se reportó una brecha que afectó a usuarios de su servicio de staking. Estos eventos, junto con el reciente hackeo, subrayan la vulnerabilidad de los exchanges que dependen de soluciones de custodia centralizadas, a pesar de los avances en protocolos de seguridad y la adopción de hardware security modules (HSM).
En respuesta al incidente, Bitget suspendió temporalmente las retiradas y depósitos para evitar más pérdidas. El equipo de seguridad de la empresa inició una investigación exhaustiva y está colaborando con agencias de aplicación de la ley y expertos en ciberseguridad. Además, se ha anunciado la revisión de los protocolos de autenticación y la implementación de controles adicionales, como la verificación de transacciones en tiempo real y la auditoría de logs de acceso.
El hackeo plantea interrogantes sobre la confianza de los usuarios en las plataformas de custodia y la necesidad de regulaciones más estrictas. Los analistas señalan que la falta de transparencia en la gestión de fondos y la dependencia de sistemas internos pueden ser puntos débiles que los atacantes explotan. Asimismo, se destaca la importancia de que los exchanges adopten prácticas de seguridad de nivel bancario, incluyendo la segregación de fondos, la auditoría externa y la cobertura de seguros para proteger a los clientes.
Para los usuarios, la lección es clara: es recomendable mantener los fondos en wallets personales o custodios con garantías de seguridad robustas, y estar atentos a las actualizaciones de seguridad de las plataformas que utilizan. Bitget, por su parte, debe demostrar que ha aprendido de este incidente y que implementará medidas que eviten que se repita. La comunidad criptográfica observará de cerca la evolución de la respuesta de la empresa y la posible intervención regulatoria que podría surgir como consecuencia de este caso.
Relacionados

Investigadores proponen transferencias privadas de Bitcoin al estilo Zcash sin un soft fork
25 de septiembre de 2026
Block integra pagos Lightning de Bitcoin en x402 para agentes de IA
25 de septiembre de 2026