Bitget ha elevado a aproximadamente 387,5 millones de dólares el valor de los activos transferidos a direcciones controladas por el atacante durante la brecha de seguridad del 24 de septiembre. La cifra supera los 351,6 millones comunicados inicialmente, aunque el exchange aclara que la diferencia responde a una revisión más amplia de las operaciones y no a nuevas transferencias no autorizadas.
La actualización incorpora activos vinculados a las redes Zcash y TRON que no habían sido incluidos en la primera estimación. Bitget mantiene suspendidos temporalmente los retiros mientras continúa el análisis de los movimientos y trabaja con investigadores especializados en seguridad.
Una revisión que amplía el alcance del incidente
El ataque afectó a una parte de las hot wallets y warm wallets de Bitget, según la explicación inicial de la compañía. Las cold wallets, añadió entonces el exchange, permanecían seguras. La nueva contabilidad sitúa la diferencia entre ambas estimaciones en unos 35,9 millones de dólares, pero Bitget insiste en que ese incremento no representa un nuevo drenaje de fondos.
La investigación ha identificado activos en Ethereum y otras redes EVM, XRP Ledger, Zcash y TRON. Entre los tokens confirmados figuran XRP, ETH, USDT, ZEC, USDC, USDT0, XAUt, BNB, AVAX y TRX. La dispersión entre varias cadenas ayuda a explicar por qué la primera valoración quedó por debajo de la cifra revisada: el análisis exige clasificar transacciones y relacionarlas con las direcciones empleadas durante el ataque.
Bitget también ha identificado cuatro direcciones principales asociadas al atacante, una por cada entorno de red analizado:
- EVM: 0x770b10b273fc44fe9197d6bf20f145c2e98463ee
- XRP Ledger: rwNhefsz1UQEusxhCvHip3RANinWi4CTck
- Zcash: t1WgMdtND8NF7NDUuYmq8MpMj1NTCXkMDVG
- TRON: TBWNguTTgezw9dVorX441C6nDrZpRxYwKD
La publicación de estas referencias busca facilitar el seguimiento de los fondos por parte de exchanges, investigadores y otros participantes del ecosistema, así como su eventual congelación si llegan a plataformas bajo control de terceros.
Los retiros siguen suspendidos
El próximo hito anunciado por Bitget será la presentación de su plan para reactivar los retiros, prevista para el 26 de septiembre a las 04:00 UTC. La compañía no ha afirmado que todas las operaciones vayan a restablecerse exactamente en ese momento. El anuncio se refiere al plan de restauración, mientras continúan las verificaciones de seguridad y las medidas de remediación.
Durante la suspensión de los retiros, Bitget ha señalado que los depósitos y el trading permanecían operativos. La empresa sostiene además que el incidente está contenido y que no se han producido nuevas transferencias no autorizadas desde que fue controlado.
Una recompensa del 5% para intentar recuperar los fondos
El exchange ha puesto en marcha un Programa de Recompensa de Recuperación dirigido a exchanges, proyectos blockchain, investigadores de seguridad y otros actores que contribuyan a congelar o recuperar los activos afectados. El mecanismo contempla una recompensa de hasta el 5% de los fondos congelados con éxito y otra equivalente al 5% de los fondos recuperados, siempre que la intervención voluntaria del participante haya contribuido directamente al resultado.
El pago no está garantizado. Bitget decidirá la elegibilidad, la contribución de cada participante y el importe correspondiente. La compañía utilizará LazarusBounty, de Bybit, como uno de los canales principales para coordinar el proceso. Las actuaciones derivadas de órdenes judiciales, solicitudes de autoridades u otros procedimientos legales quedan excluidas de estas recompensas.
La investigación continúa con firmas de seguridad como Mandiant y SlowMist, mientras Bitget rastrea los movimientos en cadena. La propia compañía advierte de que la cifra de 387,5 millones de dólares todavía podría cambiar a medida que se clasifiquen nuevas operaciones y se vinculen otras direcciones con el incidente.











