Bitget ha elevado a 387,5 millones de dólares —unos 327 millones de euros— la estimación del valor de los activos sustraídos durante la brecha de seguridad detectada el 24 de septiembre. La cifra supera en 35,9 millones de dólares el cálculo inicial, después de que el análisis de las transacciones en la cadena identificara fondos en Zcash y TRON que no se habían incluido en la primera contabilidad.
La actualización la comunicó el 25 de septiembre Gracy Chen, consejera delegada de Bitget. Según explicó, el aumento responde a transferencias realizadas durante el incidente original y no a nuevos movimientos no autorizados. La investigación sigue abierta junto a las firmas de seguridad blockchain Mandiant y SlowMist, que todavía tratan de determinar cómo lograron los atacantes acceder a los sistemas del exchange.
El sector moviliza sus herramientas para bloquear los fondos
Bitget detectó transferencias no autorizadas desde algunas de sus carteras calientes a las 18:31 UTC del 24 de septiembre. La plataforma suspendió entonces las retiradas, aunque mantuvo activos los depósitos y la operativa de negociación. En su última actualización, la compañía aseguró que su equipo de seguridad ya había identificado y corregido la vulnerabilidad utilizada en el ataque.
La respuesta se centra ahora en seguir el rastro de los activos y evitar que puedan moverse a través de infraestructuras capaces de bloquearlos. Bitget ha confirmado que ya se han congelado algunos fondos con ayuda de socios del sector, aunque no ha precisado su valor. Binance y Bybit figuran entre las plataformas que han expresado públicamente su apoyo a la recuperación.
Ben Zhou, consejero delegado de Bybit, afirmó que su compañía colaborará con Bitget y actualizará su plataforma LazarusBounty para rastrear los fondos sustraídos. Bitget utilizará ese sistema como uno de los canales principales de su campaña de recuperación, en un intercambio de apoyo entre ambas compañías después de que Bitget ayudara a Bybit tras la brecha de 1.500 millones de dólares sufrida por esta última en 2025.
El exchange también ha publicado un panel de seguimiento en tiempo real, un portal para comunicar información y una interfaz de programación con las direcciones controladas por los atacantes. El objetivo es que exchanges, emisores de monedas estables, puentes y otros proveedores puedan vigilar los movimientos de los fondos.
Una recompensa ligada a los activos congelados o recuperados
Como parte de la respuesta, Bitget ha creado un programa de recompensas para quienes contribuyan voluntariamente a recuperar los activos. Las entidades que logren congelar fondos robados podrán recibir el 5% del importe efectivamente bloqueado. La compañía ofrece otro 5% por los fondos que sean recuperados mediante acciones voluntarias que cumplan los requisitos del programa.
Las congelaciones realizadas antes del anuncio también pueden optar a la recompensa. Bitget decidirá en cada caso si se cumplen las condiciones y cuál es el importe aplicable. Quedan excluidas las actuaciones ejecutadas por orden judicial, a petición de las fuerzas de seguridad o mediante otros procedimientos legales obligatorios.
La eficacia de esta estrategia dependerá en buena medida del destino de los activos. Los emisores de monedas estables y los exchanges centralizados pueden congelar determinados fondos o cuentas, mientras que las criptomonedas nativas enviadas a direcciones bajo autocustodia son más difíciles de detener.
Las retiradas siguen suspendidas
Más de un día después de la brecha, los usuarios continúan sin poder retirar sus fondos. Chen señaló que Bitget trabaja para restablecer el servicio y que anunciará su plan de retiradas antes del 26 de septiembre a las 04:00 UTC. Esa comunicación no implica necesariamente que las retiradas se reanuden en ese momento: los equipos técnicos todavía están validando los sistemas corregidos y completando las comprobaciones previas a su reapertura.
Los depósitos y la negociación permanecen disponibles. Bitget ha sostenido además que los saldos de los clientes siguen siendo correctos y que su Fondo de Protección de Usuarios tenía más de 464 millones de dólares cuando se comunicó el incidente. Con la nueva estimación, el margen entre ese fondo y el valor sustraído se reduce a unos 76,5 millones de dólares, antes de contabilizar cualquier activo que pueda recuperarse. El resultado final dependerá de cuánto logre recuperar la campaña coordinada con el resto de la industria.










