Las pérdidas por el hackeo a Bitget ascienden a $387M: esto es lo que ocurrió y por qué Corea del Norte es sospechosa

El exchange de criptomonedas Bitget ha confirmado que las pérdidas derivadas de un sofisticado ataque informático ascendieron a 387,5 millones de dólares, una cifra que convierte este incidente en uno de los hackeos más significativos del año en el sector de los activos digitales. Según la información divulgada por la plataforma, el atacante logró vulnerar los sistemas de seguridad interna mediante la falsificación de solicitudes de transferencia, un método que le permitió drenar fondos directamente desde las hot wallets y warm wallets de la compañía. Este tipo de wallets, que mantienen conexión parcial o total con internet para facilitar las operaciones diarias, representan un punto crítico de exposición para cualquier exchange, y el incidente vuelve a poner sobre la mesa el debate sobre la seguridad operativa en la industria.
El modus operandi descrito por Bitget resulta particularmente preocupante para el ecosistema cripto. El atacante no explotó una vulnerabilidad en un contrato inteligente ni aprovechó un fallo en la blockchain, sino que manipuló los procesos internos de autorización de transferencias de la propia plataforma. Al falsificar solicitudes que aparentaban ser legítimas, logró que los sistemas de Bitget ejecutaran movimientos de fondos hacia direcciones controladas por el atacante. Este enfoque sugiere un conocimiento profundo de la infraestructura interna del exchange, lo que apunta a un actor con recursos considerables y posiblemente con acceso a información privilegiada o a técnicas avanzadas de ingeniería social y compromiso de credenciales.
Uno de los elementos más llamativos del caso es la declaración del CEO de Bitget, quien afirmó que las huellas digitales del ataque apuntan directamente a Pyongyang. Esta acusación conecta el incidente con el patrón de ciberataques atribuidos a grupos norcoreanos, que en los últimos años han convertido a los exchanges de criptomonedas en uno de sus objetivos prioritarios. Según diversas investigaciones internacionales, Corea del Norte ha utilizado los fondos robados de plataformas cripto para financiar sus programas de armamento, evadiendo sanciones internacionales mediante el uso de Bitcoin, Ethereum y otras criptomonedas. La mención de Pyongyang como sospechoso no es casual: se alinea con una serie de incidentes similares que han afectado a exchanges en Asia y otras regiones.
El contexto de este hackeo es relevante para entender la magnitud del problema. En los últimos años, los ataques atribuidos a grupos vinculados al régimen norcoreano han generado pérdidas multimillonarias para la industria cripto, con casos emblemáticos como los sufridos por exchanges y protocolos DeFi en distintas partes del mundo. Estos grupos suelen emplear tácticas sofisticadas que combinan el compromiso de infraestructura, el phishing dirigido a empleados y la manipulación de procesos internos, tal como parece haber ocurrido en el caso de Bitget. La capacidad de estos actores para adaptarse a las medidas de seguridad implementadas por las plataformas ha obligado a la industria a replantear constantemente sus protocolos de protección.
Para los usuarios de Bitget, la pregunta inmediata es qué ocurre con sus fondos y cómo la plataforma piensa responder ante esta situación. Los exchanges suelen contar con fondos de reserva o seguros destinados a cubrir este tipo de incidentes, aunque la magnitud de las pérdidas en este caso podría poner a prueba dichos mecanismos. La transparencia en la comunicación será clave para mantener la confianza de los clientes, especialmente en un momento en que la reputación del exchange está en juego. Además, el incidente podría derivar en una revisión regulatoria más exhaustiva sobre las prácticas de custodia y seguridad de los exchanges, particularmente en jurisdicciones donde operan con licencias específicas.
Este episodio también subraya una lección recurrente para el sector: la seguridad en el ámbito cripto no depende únicamente de la fortaleza de la blockchain o de los contratos inteligentes, sino también de la solidez de los procesos internos de las plataformas centralizadas. Las hot wallets y warm wallets, aunque necesarias para la operativa diaria, siguen siendo el eslabón más débil de la cadena de custodia. La industria ha visto cómo soluciones como el staking, los protocolos DeFi y los NFT amplían el ecosistema, pero también multiplican los vectores de ataque. En este sentido, la colaboración entre exchanges, autoridades y empresas de análisis forense en blockchain se vuelve imprescindible para rastrear los fondos robados y prevenir futuros incidentes.
El caso de Bitget se suma así a una lista creciente de hackeos que evidencian la necesidad de estándares de seguridad más robustos y de una mayor cooperación internacional. Mientras las investigaciones continúan y se intenta determinar con certeza la autoría del ataque, el sector observa con atención cómo la plataforma gestiona la crisis y si logra recuperar parte de los fondos sustraídos. Lo que parece claro es que la amenaza de actores estatales como Corea del Norte sigue siendo una realidad persistente para el ecosistema cripto, y que la respuesta de la industria deberá estar a la altura de un adversario cada vez más sofisticado.
Relacionados

Circle y Tether congelan stablecoins vinculadas al hackeo de Bitget, pero la mayor parte de los fondos escapa
25 de septiembre de 2026
Bitget aclara que 388 millones de dólares en activos se vieron afectados por la brecha de seguridad
25 de septiembre de 2026