3.5亿美元一夜蒸发!黑客没偷密钥,Bitget是怎么被掏空的
2026-09-29
El exchange de criptomonedas Bitget sufrió un ataque masivo el 24 de septiembre a las 18:31 UTC, donde se sustrajeron entre 351 y 387.5 millones de dólares de sus billeteras calientes (hot wallets). El incidente, que ya se considera el mayor robo de este año, afectó al menos cinco cadenas de bloques, siendo la mayor pérdida 103 millones de XRP.
A diferencia de otros ataques, los delincuentes no robaron las claves privadas (las contraseñas maestras que dan acceso a los fondos). En su lugar, utilizaron un método de 'falsificación de solicitudes de transferencia interna'. Es decir, engañaron el proceso de aprobación para que las transferencias parecieran legítimas, aprovechando vulnerabilidades en la lógica de los procesos o el acceso de usuarios con altos privilegios.
La dirección del ataque apunta a grupos de hackers de Corea del Norte, debido a que las direcciones IP y los patrones de comportamiento coinciden con ataques previos realizados por este país. Se estima que los hackers norcoreanos han robado más de 2.000 millones de dólares en criptomonedas durante 2025 y representan tres cuartas partes de los robos globales en 2026.
Bitget confirmó que sus billeteras frías (cold wallets, que están desconectadas de internet y son más seguras) no fueron afectadas y que los saldos de los usuarios son correctos. La empresa utilizará su fondo de protección de usuarios, valorado en 464 millones de dólares, para cubrir las pérdidas totales.
Qué significa para una pyme colombiana y cucuteña: Este ataque demuestra que no basta con tener contraseñas fuertes o sistemas cifrados; el eslabón más débil es el proceso de aprobación de dinero. Si su empresa maneja transferencias bancarias o pagos a proveedores, no confíe solo en el permiso de un empleado. Implemente obligatoriamente la 'doble verificación' (que una segunda persona distinta valide la operación desde un dispositivo diferente) para cualquier movimiento de dinero importante, especialmente si ocurre fuera de horarios de oficina.