Bitget ha elevado a aproximadamente 387,5 millones de dólares el valor de los activos transferidos a direcciones controladas por el atacante durante la brecha de seguridad del 24 de septiembre. La cifra supera los 351,6 millones comunicados inicialmente, aunque el exchange aclara que la diferencia no corresponde a nuevas transferencias no autorizadas, sino a una revisión más amplia de las operaciones registradas durante el incidente.
La actualización incorpora activos vinculados a las redes Zcash y TRON que no habían sido incluidos en la primera estimación. Bitget mantiene suspendidos temporalmente los retiros mientras continúa el análisis de los movimientos y trabaja con investigadores especializados para rastrear los fondos.
Una revisión que amplía el alcance del incidente
La primera estimación oficial del exchange situó los fondos afectados en unos 351,6 millones de dólares. Bitget explicó entonces que las transferencias no autorizadas habían afectado a parte de sus hot wallets y warm wallets, mientras que sus cold wallets permanecían seguras.
La nueva contabilidad eleva el importe rastreado en aproximadamente 35,9 millones de dólares. Según la compañía, esa diferencia responde a una clasificación más completa de las transacciones y no evidencia un nuevo drenaje de fondos posterior al ataque.
El incidente abarca varias redes blockchain. Bitget identificó activos transferidos en Ethereum y otras redes EVM, XRP Ledger, Zcash y TRON. Entre los activos confirmados figuran XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX y TRX.
La diversidad de redes obliga a revisar operaciones independientes y a relacionarlas con las direcciones empleadas durante el ataque. La compañía publicó cuatro direcciones principales que considera vinculadas al atacante:
- EVM: 0x770b10b273fc44fe9197d6bf20f145c2e98463ee
- XRP Ledger: rwNhefsz1UQEusxhCvHip3RANinWi4CTck
- Zcash: t1WgMdtND8NF7NDUuYmq8MpMj1NTCXkMDVG
- TRON: TBWNguTTgezw9dVorX441C6nDrZpRxYwKD
El objetivo de difundir estas direcciones es facilitar que exchanges, investigadores y otros participantes del ecosistema puedan identificar los fondos, seguir sus movimientos y, eventualmente, congelarlos si llegan a plataformas bajo su control.
Retiros suspendidos y una recompensa del 5%
Bitget ha anunciado que presentará su plan para reactivar los retiros el 26 de septiembre a las 04:00 UTC. El anuncio se refiere al plan de restauración, no necesariamente a la apertura completa de los retiros en ese mismo momento. La plataforma continúa realizando comprobaciones de seguridad y aplicando medidas de remediación.
Según la compañía, los depósitos y el trading seguían operativos tras la comunicación inicial, mientras que los retiros permanecían pausados. Bitget también sostiene que el incidente está contenido y que no se han producido nuevas transferencias no autorizadas desde que fue controlado.
Para apoyar la recuperación, el exchange ha puesto en marcha un Programa de Recompensa de Recuperación. El mecanismo contempla una compensación de hasta el 5% de los fondos congelados o recuperados cuando los esfuerzos voluntarios de una persona o entidad hayan contribuido directamente a lograrlo.
La recompensa no está garantizada. Bitget determinará la elegibilidad, la contribución de cada participante y el importe correspondiente. Las actuaciones derivadas de órdenes judiciales, solicitudes de las autoridades u otros procedimientos legales quedan fuera del programa. La compañía indicó además que utilizará LazarusBounty, de Bybit, como uno de los canales principales para coordinar las recompensas y la recuperación.
La investigación sigue abierta
El rastreo continúa con la participación de firmas de seguridad, entre ellas Mandiant y SlowMist. Bitget también señaló que sus fondos de protección para usuarios superaban los 464 millones de dólares y que las cold wallets no se vieron comprometidas, según la información comunicada tras el incidente.
La secuencia del caso comenzó el 24 de septiembre, cuando investigadores detectaron movimientos superiores a 170 millones de dólares desde billeteras vinculadas a Bitget. Ese mismo día, el exchange confirmó las transferencias no autorizadas y comunicó la primera estimación de 351,6 millones. Un día después, la revisión de las operaciones en distintas redes elevó el cálculo a 387,5 millones.
Bitget advierte de que el importe podría actualizarse de nuevo a medida que se clasifiquen y rastreen más transacciones. Por ahora, la respuesta se concentra en tres frentes: recuperar los activos, completar la revisión de seguridad y definir el calendario para restablecer los retiros.












