El exchange de criptomonedas Bitget confirmó el robo de 388 millones de dólares en un ciberataque ocurrido el jueves 24 de septiembre, atribuido a hackers vinculados a Corea del Norte, según reportó Bitcoin Magazine. Es el mayor robo de activos digitales registrado en lo que va de 2026, superando al hackeo de 340 millones de dólares sufrido por otro exchange a comienzos de mes, en el que el atacante terminó devolviendo casi todo lo sustraído, quedándose apenas con 47 millones.
Cómo fue cambiando la cifra oficial
El ataque comenzó a las 18:31 hora UTC del jueves, cuando los sistemas de seguridad de Bitget detectaron transferencias no autorizadas desde sus billeteras calientes, las conectadas a internet y diseñadas para operaciones activas de trading, según reportó Infobae. La CEO de Bitget, Gracy Chen, reportó inicialmente una pérdida superior a 351 millones de dólares, pero actualizó la cifra el viernes hasta 388 millones, explicando que la cifra más alta “refleja una contabilidad más completa de las transferencias durante el incidente”.
Cómo lograron entrar los atacantes
Los atacantes vulneraron un sistema interno de infraestructura utilizado para autorizar firmas, sin comprometer las claves privadas ni las billeteras frías de la compañía, según precisó el propio reporte de Infobae. Es una distinción técnica relevante: no se trató de un robo directo de las reservas más protegidas del exchange, sino de una falla en el mecanismo que autoriza los movimientos desde las billeteras de uso operativo diario.
Por qué la atribución a Corea del Norte todavía no es una confirmación independiente
Aquí vale la pena una precisión importante. Chen declaró que el patrón del ataque era “altamente consistente con los patrones conocidos de las organizaciones de hackers norcoreanos”, una evaluación basada en el comportamiento de las direcciones IP y el uso de redes privadas virtuales detectado durante la investigación. Pero, como señaló DiarioBitcoin, esa declaración expone la evaluación pública de la propia CEO, y no equivale todavía a una confirmación independiente sobre la identidad real de los responsables.
La magnitud del problema, más allá de este caso puntual
Según datos de la firma de inteligencia blockchain TRM Labs, Corea del Norte concentra aproximadamente tres cuartas partes del valor total de los robos de criptomonedas registrados en 2026 hasta la fecha. El grupo Lazarus, vinculado al régimen norcoreano, robó 2,020 millones de dólares en criptomonedas solo durante 2025, un 51% más que el año anterior, y acumula más de 6,750 millones de dólares en robos desde 2017. Según documentamos en un análisis publicado hace unas semanas, el destino final de buena parte de ese botín es el programa nuclear norcoreano.
Un patrón que va más allá de los grandes exchanges
Este tipo de operaciones no se limita a ataques directos contra plataformas grandes como Bitget. El 18 de septiembre, agencias de Japón, Estados Unidos, Australia y Alemania emitieron alertas conjuntas sobre un grupo vinculado a Corea del Norte, conocido como WaterPlum, que robó 10,7 millones de dólares de más de 7,000 billeteras cripto mediante estafas de falsas ofertas de empleo, infectando más de 30,000 dispositivos en más de 100 países entre diciembre de 2025 y julio de 2026.
Lo que hizo Bitget para responder
La empresa suspendió temporalmente los retiros de criptomonedas en toda su plataforma mientras avanza la investigación, sin ofrecer todavía una fecha estimada para normalizar el servicio. Bitget aseguró que la totalidad de la pérdida está cubierta por su fondo de protección al usuario, que mantiene más de 464 millones de dólares, equivalentes a 5,500 bitcoins, y que los saldos de las cuentas de los clientes reflejan sus tenencias reales pese al incidente.
Lo que esto significa para el resto de la industria
Este robo llega en la misma semana en que documentamos la aprobación de acciones tokenizadas por parte de la SEC y el avance regulatorio parcial del sector en Estados Unidos. Episodios como este confirman que, más allá de cualquier marco legal que se construya, la seguridad operativa de los propios exchanges sigue siendo uno de los puntos más vulnerables de toda la industria cripto. Seguiremos de cerca si Bitget ofrece más detalles técnicos sobre la brecha, y cuándo se restablecen los retiros para sus usuarios.
