Los clientes de Bitget retiraron alrededor de 463 millones de dólares en criptoactivos en un solo día, la mayor salida diaria registrada por DefiLlama desde que comenzó a seguir las reservas de los exchanges hace cuatro años. El movimiento se produce después del hackeo sufrido por la plataforma la semana pasada, en el que fueron sustraídos 388 millones de dólares.
Las retiradas se aceleraron a medida que Bitget empezó a restablecer de forma gradual el acceso de los usuarios a sus fondos. En las 24 horas hasta el martes, la salida neta alcanzó esos 463 millones de dólares, según los datos citados de DefiLlama. Para el exchange, la cifra supone una prueba inmediata de la confianza de sus clientes tras el ataque.
Las retiradas avanzan con la reapertura de los servicios
Bitget reactivó el lunes las retiradas de bitcoin y posteriormente hizo lo mismo con Ethereum y USDT. La plataforma ha señalado que la recuperación de otros criptoactivos, así como de los servicios relacionados con monedas tradicionales y de compraventa directa entre usuarios, está prevista para el 2 de octubre.
La empresa sostiene que la reapertura escalonada responde a una medida adicional de seguridad y niega que las restricciones se debieran a una falta de activos pertenecientes a los clientes. El restablecimiento gradual de las operaciones ha coincidido, sin embargo, con un volumen de salidas que ha reducido de forma visible las reservas del exchange.
Bitget cuenta actualmente con unos 5.700 millones de dólares en reservas. La cantidad retirada en una sola jornada equivale a algo más del 8% de ese volumen, según la comparación incluida en la información disponible.
El fondo de protección cae por debajo de 200 millones
El impacto también se refleja en el fondo de protección creado por Bitget para hacer frente a las consecuencias del hackeo. Antes del ataque, el fondo tenía un valor aproximado de 464 millones de dólares, de acuerdo con la propia plataforma. Ahora, las tres carteras vinculadas suman menos de 200 millones.
La consejera delegada de Bitget, Gracy Chen, ha explicado que el fondo se está utilizando para absorber el impacto financiero del robo. La compañía pretende reponerlo con recursos propios hasta superar de nuevo los 300 millones de dólares. Según Chen, esa operación debería completarse en el plazo de una semana.
La reducción del fondo se produce mientras la plataforma trata de aclarar el mecanismo empleado por los atacantes. De acuerdo con la explicación de Chen, el origen de la vulnerabilidad estaba en un software de seguridad suministrado por un proveedor externo. Los responsables del ataque habrían obtenido credenciales internas y las utilizaron para enviar solicitudes fraudulentas de retirada al sistema de carteras de Bitget.
La investigación analiza un posible vínculo con Corea del Norte
Bitget afirma que esas transacciones lograron eludir los controles de seguridad existentes y que solo se vieron afectadas partes de sus carteras calientes y de uso intermedio. Según la empresa, las claves privadas y las carteras frías quedaron fuera del alcance de los atacantes.
La investigación sobre la autoría continúa con la participación de Mandiant, filial de Google, y de la firma especializada en seguridad blockchain SlowMist. Chen ha señalado indicios que podrían apuntar a una posible implicación de Corea del Norte, una hipótesis que también han considerado investigadores externos citados por Bloomberg.
Por ahora, no se ha determinado que Corea del Norte esté detrás del ataque. La propia Chen ha descrito esas señales como indicios preliminares que siguen bajo investigación. Mientras tanto, la salida récord de fondos y la caída del fondo de protección mantienen a Bitget ante uno de sus mayores retos operativos y de confianza desde el hackeo.










