El ataque que afectó a Bitget el 24 de septiembre podría obligar al exchange a utilizar hasta el 76% de su fondo de protección si no logra recuperar una parte relevante de los activos sustraídos. La plataforma ha cifrado inicialmente el impacto en 351,6 millones de dólares y ha señalado que el incidente presenta rasgos compatibles con operaciones de grupos de hackers vinculados a Corea del Norte.
Bitget ha puesto la investigación en manos de las firmas de seguridad blockchain Mandiant y SlowMist, además de informar del caso a las autoridades competentes. Según explicó su consejera delegada, Gracy Chen, el análisis de la actividad de las direcciones IP y de las transacciones en la cadena muestra similitudes con técnicas atribuidas anteriormente a grupos norcoreanos.
Una atribución todavía pendiente de confirmar
El analista on-chain Specter ha relacionado parte del XRP extraído de Bitget con fondos procedentes del hackeo de AFX, un ataque de 24 millones de dólares ocurrido en julio y atribuido al grupo TraderTraitor, asociado a Lazarus Group. Esta conexión todavía no ha sido confirmada de forma independiente por las empresas de seguridad contratadas por Bitget, por lo que la atribución a Corea del Norte continúa bajo investigación.
La brecha afectó a varios criptoactivos, entre ellos ether (ETH), XRP, BNB, AVAX, USDT y USDC. Las operaciones comprometidas se distribuyeron entre Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BNB Chain y Base. Chen indicó que XRP concentró la mayor pérdida en una única red.
El exchange también ha comunicado que algunas fundaciones de blockchain ya han confirmado la congelación de direcciones asociadas al atacante. Si esas medidas permiten recuperar fondos, la pérdida definitiva será inferior a los 351,6 millones de dólares identificados inicialmente. La compañía no ha detallado cuánto dinero ha podido inmovilizarse hasta ahora.
El fondo de protección, bajo presión
Bitget ha suspendido las retiradas mientras completa una revisión de seguridad más amplia. Las pérdidas que permanezcan después de la investigación serán asumidas por su Fondo de Protección al Usuario, que contiene 5.500 bitcoins valorados en más de 464 millones de dólares.
Si el impacto final coincidiera con la estimación inicial de 351,6 millones, el desembolso equivaldría aproximadamente al 76% del valor atribuido actualmente al fondo. Esa proporción podría ser menor si se recuperan activos congelados. Además, la valoración del respaldo en dólares variará con el precio del bitcoin.
Chen ha afirmado que Bitget repondrá el fondo después de cubrir el incidente y que la empresa dispone de recursos adicionales. La ejecutiva cifró en más de 1.000 millones de dólares los activos propios de la compañía y aseguró que los fondos de los clientes continúan respaldados en una proporción de uno a uno.
Sin embargo, Bitget aún no ha precisado qué cantidad procederá directamente del fondo de protección, cuánto tendrá que aportar de su balance ni cuál será el saldo del fondo una vez compensados los usuarios. Su último informe de prueba de reservas, publicado el 17 de septiembre, mostraba una ratio agregada del 135% para 19 activos, aunque esa fotografía es anterior al ataque y no refleja la posición de la plataforma tras la brecha.
Sin fecha para reanudar las retiradas
La compañía ha indicado que los monederos fríos no resultaron afectados y que Bitget Wallet, su producto de autocustodia gestionado por separado, tampoco sufrió el incidente.
Las retiradas seguirán suspendidas hasta que concluyan las comprobaciones adicionales. Chen ha evitado comprometer una fecha y ha señalado que Bitget anunciará una ventana de reapertura cuando pueda hacerlo con suficiente confianza. Mientras tanto, los investigadores trabajan en paralelo para recuperar los activos antes de que queden fuera de alcance y para determinar qué parte de los recursos propios del exchange será necesaria para restituir plenamente el acceso de los clientes.











