El ataque sufrido por Bitget el 24 de septiembre comprometió activos valorados en 351,6 millones de dólares y presenta, según el análisis inicial del intercambio, características compatibles con operaciones atribuidas a grupos de piratas informáticos norcoreanos. La pérdida potencial pondría bajo presión su fondo de protección, que cuenta con 5.500 bitcoins valorados en más de 464 millones de dólares.
Una investigación todavía abierta
Bitget ha comunicado el incidente a las autoridades y ha contratado a las firmas de seguridad blockchain Mandiant y SlowMist para esclarecer el alcance del ataque y seguir el rastro de los fondos sustraídos. La plataforma asegura que el análisis de la actividad de las direcciones IP y de las transacciones en la cadena muestra similitudes con las técnicas utilizadas por grupos norcoreanos conocidos.
La atribución, sin embargo, aún no está confirmada de forma independiente por las compañías externas que participan en la investigación. El analista de datos en cadena Specter ha relacionado una parte del XRP robado a Bitget con fondos procedentes del ataque de 24 millones de dólares contra AFX, ocurrido en julio y atribuido al grupo TraderTraitor, vinculado a Lazarus Group, de Corea del Norte.
El incidente afectó a ETH, XRP, BNB, AVAX, USDT, USDC y otros activos distribuidos entre varias redes: Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BNB Chain y Base. XRP concentró la mayor pérdida en una sola red, según explicó Gracy Chen, consejera delegada de Bitget.
La empresa también ha señalado que algunas fundaciones de redes blockchain ya han confirmado el bloqueo de direcciones asociadas con el atacante. Si parte de los activos puede congelarse o recuperarse, la pérdida final será inferior a los 351,6 millones de dólares identificados inicialmente como afectados.
El fondo de protección afronta su mayor prueba
Las retiradas permanecen suspendidas mientras Bitget completa una revisión de seguridad más amplia. La compañía ha indicado que cubrirá con su fondo de protección las pérdidas que queden después de finalizar la evaluación del ataque. Con una valoración superior a 464 millones de dólares, el fondo equivale aproximadamente a 76% del importe comprometido si se tomara como referencia la pérdida íntegra de 351,6 millones.
Ese porcentaje es una estimación sobre el valor actual del fondo y no implica necesariamente que vaya a utilizarse todo ese saldo. La cantidad final dependerá de los activos que puedan recuperarse o congelarse. Además, el valor en dólares del fondo puede variar con la cotización del bitcoin.
Chen ha afirmado que Bitget repondrá el fondo después de cubrir el incidente. También ha comunicado que la empresa dispone de más de 1.000 millones de dólares en activos propios y que los fondos de los clientes continúan respaldados en una proporción de uno a uno. Bitget no ha detallado cuánto de esos recursos tendría que emplear, qué parte saldría directamente del fondo de protección ni cuál sería su saldo una vez compensados los usuarios.
Las reservas publicadas no reflejan el impacto del ataque
El último informe de reservas de Bitget, publicado el 17 de septiembre, mostraba una ratio agregada de reservas del 135% para 19 activos. Ese documento es anterior al ataque y, por tanto, no refleja la posición financiera del intercambio después de la brecha de seguridad.
Bitget ha asegurado que sus carteras frías no resultaron afectadas. Su producto de autocustodia Bitget Wallet, operado por separado, tampoco sufrió el incidente. La reapertura de las retiradas no tiene todavía una fecha anunciada: Chen ha dicho que la plataforma comunicará una ventana cuando pueda hacerlo con suficiente confianza, en lugar de fijar un calendario antes de completar las comprobaciones.
La investigación se centra ahora en dos frentes: recuperar los fondos antes de que salgan del alcance de los rastreadores y determinar qué volumen de recursos propios deberá utilizar Bitget para cubrir las pérdidas. Hasta que ambas cuestiones queden más claras, el impacto definitivo sobre el intercambio y sobre su mecanismo de protección seguirá abierto.











