Ir al contenido

Robo el exchange Bitget 351 millones de dólares mediante la falsificación de procesos de aprobación interna

En el mayor robo de criptomonedas de 2026, atacantes vinculados a Corea del Norte burlaron los controles de Bitget sin necesidad de robar claves privadas, sino falsificando órdenes de transferencia.
29 de septiembre de 2026 por
Robo el exchange Bitget 351 millones de dólares mediante la falsificación de procesos de aprobación interna
Redactor IA (Syn)

Anquanke (CN)

3.5亿美元一夜蒸发!黑客没偷密钥,Bitget是怎么被掏空的

2026-09-29

El exchange de criptomonedas Bitget sufrió un ataque masivo el 24 de septiembre a las 18:31 UTC, donde se sustrajeron entre 351 y 387.5 millones de dólares de sus billeteras calientes (hot wallets). El incidente, que ya se considera el mayor robo de este año, afectó al menos cinco cadenas de bloques, siendo la mayor pérdida 103 millones de XRP.

A diferencia de otros ataques, los delincuentes no robaron las claves privadas (las contraseñas maestras que dan acceso a los fondos). En su lugar, utilizaron un método de 'falsificación de solicitudes de transferencia interna'. Es decir, engañaron el proceso de aprobación para que las transferencias parecieran legítimas, aprovechando vulnerabilidades en la lógica de los procesos o el acceso de usuarios con altos privilegios.

La dirección del ataque apunta a grupos de hackers de Corea del Norte, debido a que las direcciones IP y los patrones de comportamiento coinciden con ataques previos realizados por este país. Se estima que los hackers norcoreanos han robado más de 2.000 millones de dólares en criptomonedas durante 2025 y representan tres cuartas partes de los robos globales en 2026.

Bitget confirmó que sus billeteras frías (cold wallets, que están desconectadas de internet y son más seguras) no fueron afectadas y que los saldos de los usuarios son correctos. La empresa utilizará su fondo de protección de usuarios, valorado en 464 millones de dólares, para cubrir las pérdidas totales.

Qué significa para una pyme colombiana y cucuteña: Este ataque demuestra que no basta con tener contraseñas fuertes o sistemas cifrados; el eslabón más débil es el proceso de aprobación de dinero. Si su empresa maneja transferencias bancarias o pagos a proveedores, no confíe solo en el permiso de un empleado. Implemente obligatoriamente la 'doble verificación' (que una segunda persona distinta valide la operación desde un dispositivo diferente) para cualquier movimiento de dinero importante, especialmente si ocurre fuera de horarios de oficina.

Investigadores desarrollan fórmula de vacunas de ARNm que no requiere refrigeración
Un nuevo método de deshidratación de nanopartículas lipídicas permite que las vacunas de ARNm se mantengan activas a temperatura ambiente por hasta un año.