El 24 de septiembre de 2026, atacantes norcoreanos robaron aproximadamente US$ 387,5 millones de Bitget explotando vulnerabilidades en su proceso interno de retiros. Según Chainalysis, el incidente fue atribuido a actores estatales de Corea del Norte, generando interrogantes sobre la seguridad de las plataformas de criptomonedas.
A casi dos semanas del ataque, Bitget reabrió sus retiros en fases y comenzó a recuperar parcialmente los fondos robados. La CEO del exchange, Gracy Chen, brindó detalles sobre las medidas de seguridad implementadas, la capacidad financiera de la plataforma para absorber pérdidas y las lecciones aprendidas de uno de los mayores robos de criptomonedas de 2026.
¿Cuál es el estado actual de la recuperación en Bitget?
Hasta el 6 de octubre de 2026, el exchange finalizó la reapertura gradual de retiros iniciada días después del ataque. Según la herramienta de rastreo de Bitget, aproximadamente US$ 1,07 millones en fondos robados fueron congelados, representando apenas el 0,28% de la pérdida total.
Las investigaciones continúan en curso para rastrear el movimiento de los activos. Chainalysis atribuyó el robo a hackers norcoreanos, aunque Bitget aún no ha identificado públicamente a los proveedores de seguridad externos cuyos sistemas fueron comprometidos durante el ataque.
¿Cuánto capital tiene Bitget para cubrir futuras pérdidas?
Chen afirmó que el exchange recargó su fondo de protección a más de US$ 300 millones después de utilizar Bitcoin de ese mismo fondo para cubrir retiros durante la crisis. Además, aseguró que Bitget dispone de más de US$ 1.000 millones en capital adicional fuera del fondo de protección.
Cuando se le preguntó si la plataforma podría absorber otro robo de varios cientos de millones de dólares, Chen respondió afirmativamente, aunque no especificó cuánto de ese capital estaría disponible de inmediato para una emergencia de esa magnitud. La respuesta sugiere que Bitget tiene colchón financiero, pero deja sin aclarar la liquidez real en caso de un nuevo incidente.
¿Cuántos clientes abandonaron Bitget tras el hack?
Chen describió el impacto operativo como limitado. Aunque algunos clientes institucionales retiraron grandes sumas cuando se reabrieron los retiros de Bitcoin, la CEO indicó que muchos de ellos ya han comenzado a regresar a la plataforma.
Un dato relevante fue que una hora después de reactivar los retiros de Ethereum, las entradas superaron las salidas. Fenómeno similar ocurrió cuando se reanudaron los retiros de USDT. Sin embargo, Chen no proporcionó cifras específicas sobre el volumen de esos depósitos ni cuánto capital retirado efectivamente regresó.
¿Cómo obtuvieron los atacantes acceso a los sistemas de Bitget?
Una pregunta central quedó sin respuesta completa: cómo los hackers adquirieron el conocimiento detallado de los sistemas internos de Bitget necesario para crear una herramienta personalizada de retiros. Chen admitió no tener esa información y expresó que le gustaría poder preguntarles directamente a los atacantes.
La investigación interna preliminar de Bitget descartó participación de empleados internos en el ataque. Chen confirmó que no hallaron pruebas de complicidad interna en esa etapa, aunque la investigación completa podría tomar más tiempo que la realizada por Bybit en su incidente anterior, dado que el sistema comprometido en Bitget es más complejo.
¿Qué cambios implementó Bitget en su seguridad?
Tras el ataque, Bitget tomó varias medidas defensivas:
- Aisló los sistemas afectados y restableció todas las credenciales internas.
- Reforzó el acceso a sistemas sensibles e implementó aprobaciones adicionales obligatorias para procesar retiros.
- Fortaleció las verificaciones en productos de seguridad de terceros, deshabilitando la funcionalidad que fue explotada.
- Mejoró la interpretación de alertas de seguridad y aceleró los tiempos de respuesta del monitoreo.
Chen reconoció que ningún sistema de seguridad es perfecto o impenetrable, lo que refleja un tono realista sobre los riesgos inherentes a la operación de exchanges de criptomonedas. El punto de entrada fue una vulnerabilidad desconocida en un producto de terceros, según la CEO.
¿Pueden los exchanges trabajar juntos para prevenir futuros ataques?
Chen mencionó que Bitget ha mantenido conversaciones preliminares sobre formar una alianza entre exchanges y protocolos principales de blockchain para dificultar el lavado de dinero robado. Sin embargo, reconoció que alinear intereses entre participantes es complejo.
La CEO también rechazó culpar exclusivamente a protocolos como THORChain de facilitar el movimiento de fondos robados, argumentando que respetan el diseño sin permisos de estas infraestructuras. Pidió que los operadores de protocolos exploren qué tipo de intervención es técnicamente posible, citando ejemplos como NEAR Intents.
Impacto para empresas y administradores argentinos que operan con criptomonedas
Para pymes y empresas argentinas que utilizan exchanges de criptomonedas como herramienta de tesorería, liquidez o cobertura cambiaria, el hack de Bitget plantea preguntas críticas sobre la seguridad de fondos en plataformas descentralizadas. En un contexto donde muchas empresas argentinas recurren a criptomonedas para diversificar reservas y mitigar riesgo de devaluación, la recuperación parcial de solo el 0,28% de los fondos robados es una advertencia sobre la exposición real.
Aunque Bitget demostró capacidad financiera para absorber la pérdida sin quebrar, el incidente subraya la importancia de no concentrar grandes volúmenes en una única plataforma. Para administradores de empresas, esto significa revisar políticas de depósito en exchanges, diversificar contrapartes y mantener auditorías periódicas sobre dónde se custodian los activos digitales. La velocidad de retorno de clientes institucionales a Bitget también sugiere que la confianza en el sector se recupera rápidamente si hay transparencia y capacidad de pago, un factor a considerar en decisiones de riesgo operativo.







