Bitget ha suspendido temporalmente las retiradas después de detectar transferencias no autorizadas por unos 351,6 millones de dólares desde un número limitado de sus billeteras calientes y templadas. El incidente, registrado el 24 de septiembre a las 18:31 UTC, eleva las pérdidas acumuladas por ataques contra el sector de las criptomonedas en septiembre por encima de los 684 millones de dólares, según los datos recogidos en la fuente.
La directora ejecutiva de Bitget, Gracy Chen, explicó que la plataforma activó sus protocolos de emergencia pocos minutos después de identificar los movimientos. Las billeteras frías y la mayoría de los activos depositados en el exchange no se vieron afectados, añadió.
Retiradas suspendidas mientras sigue la investigación
Los fondos sustraídos salieron mediante 15 transferencias que afectaron a siete activos. Ethereum concentró la mayor parte, con el 44,4% del importe identificado por Bubblemaps. Bitget todavía no ha detallado de qué manera fueron comprometidas las billeteras ni ha querido especular sobre el vector utilizado, ya que la investigación permanece abierta.
La compañía ha identificado y señalado las direcciones relacionadas con las operaciones y ha comunicado el caso a organismos policiales y empresas especializadas en seguridad en cadena. Los depósitos y la negociación continúan funcionando con normalidad, pero las retiradas seguirán bloqueadas hasta que concluya la revisión de seguridad.
Chen aseguró que los saldos de los clientes no han cambiado y que las pérdidas están cubiertas por el Fondo de Protección de Usuarios de Bitget, que dispone actualmente de más de 464 millones de dólares. “El importe total de esta pérdida queda cubierto por el Fondo de Protección de Usuarios de Bitget”, afirmó la ejecutiva.
El exchange se ha comprometido a ofrecer actualizaciones cada hora y a publicar un informe completo del incidente en un plazo de 24 horas. Ese documento deberá incluir la causa raíz del ataque y las medidas correctivas adoptadas. Chen también aseguró que todas las decisiones y cada dólar relacionado con el incidente serán explicados de forma transparente.
Septiembre se encamina a ser el mes más costoso de 2026
El incidente llega en un momento especialmente negativo para la seguridad del mercado de criptoactivos. DeFiLlama había contabilizado unos 331 millones de dólares en pérdidas tras 17 incidentes registrados hasta el 19 de septiembre. Después se produjeron nuevos ataques, entre ellos el exploit que afectó a Fetch.ai, y el total superó los 342 millones de dólares.
La mayor parte de ese daño estaba vinculada a un incidente de aproximadamente 320 millones de dólares relacionado con Liquid Network. Si se incorpora el importe afectado en Bitget, la cifra comunicada para septiembre rebasaría los 684 millones de dólares. El mes pasaría así a ser el más costoso de 2026 en términos de pérdidas brutas, por delante de abril, cuando los ataques contra protocolos de criptomonedas generaron unos 646,9 millones de dólares.
Los ataques contra Drift y KelpDAO explicaron alrededor de 577 millones de dólares de las pérdidas de abril. No obstante, el balance de septiembre todavía puede cambiar. Las investigaciones deberán determinar si parte de los activos afectados se recupera o si termina contabilizándose definitivamente como pérdida.
El ataque se produce durante la campaña por el octavo aniversario de Bitget, lanzada este mes, mientras la plataforma amplía su actividad más allá de las criptomonedas hacia las acciones, las divisas y otros mercados bajo su estrategia Universal Exchange. Por ahora, la prioridad inmediata del exchange es completar la revisión de seguridad y restablecer las retiradas sin comprometer los fondos de los usuarios.










