Hackeo a Bitget: $351.6 millones robados en hot wallets

By bonuz NewsroomPublished September 25, 2026
Bitget Hack: $351.6 Million Affected in Hot Wallet Exploit

Bitget, uno de los principales exchanges de criptomonedas, confirmó un hackeo que drenó cerca de $351.6 millones (USD) de sus billeteras calientes el 24 de septiembre de 2026. Cualquiera que tenga fondos en exchanges centralizados debería prestar atención, porque el caso muestra la velocidad con la que puede ocurrir una brecha en hot wallets y cómo reaccionan los exchanges bajo presión.

Qué ocurrió exactamente

La CEO de Bitget, Gracy Chen, señaló que el sistema de seguridad del exchange detectó salidas anómalas de algunas billeteras calientes a las 18:31 UTC del 24 de septiembre de 2026. Los cálculos internos preliminares situaron los fondos afectados en unos $351.6 millones (USD), según Wu Blockchain. Las billeteras frías permanecieron seguras y los saldos de las cuentas de los usuarios no se vieron alterados. Bitget aseguró que cuenta con un fondo de protección al usuario de más de $464 millones (USD) capaz de cubrir las pérdidas. Se suspendieron los retiros, mientras que los depósitos y el trading siguieron operativos. Analistas on-chain rastrearon una cifra distinta y menor: Arkham Intelligence estimó entre $178 y $183 millones, y Bubblemaps calculó las transferencias entre cadenas en cerca de $190 millones, ambos citando una dirección de nueva creación etiquetada después como Bitget Exploiter 1. Bitget se comprometió a publicar un informe completo del incidente antes de las 21:30 UTC del 25 de septiembre de 2026.

Cómo llegamos hasta aquí

El hackeo recuerda a febrero de 2025, cuando la billetera fría de Ethereum de Bybit fue vaciada de unos 400,000 ETH, con un valor aproximado de entre $1.4 y $1.5 mil millones (USD) en ese momento, el mayor robo a un exchange registrado hasta ahora. Investigaciones posteriores vincularon esa brecha a una interfaz multisig de Safe manipulada y la atribuyeron a un grupo relacionado con Lazarus. Bitget fue uno de los primeros exchanges en ayudar entonces, prestando a Bybit 40,000 ETH, unos $105 a $106 millones (USD), sin intereses y sin garantías. Bybit devolvió el préstamo en unos tres días. Los hackeos a exchanges centralizados suelen deberse a claves de billeteras calientes comprometidas, como ocurrió con Coincheck en 2018, KuCoin en 2020 y Bitmart en 2021, o a fallos en interfaces multisig y de firma, como en el caso de Bybit.

Por qué esto te importa

Para los usuarios de Bitget, el fondo de protección y las billeteras frías intactas sugieren que los saldos deberían mantenerse completos, aunque la pausa en los retiros limita por ahora el acceso a los fondos. Para los traders de cualquier exchange, el incidente recuerda que las billeteras calientes, conectadas permanentemente para las operaciones diarias, conllevan más riesgo que el almacenamiento en frío. Los desarrolladores y proveedores de wallets enfrentan nueva presión para auditar las interfaces de firma y la gestión de claves de hot wallets, ya que incidentes previos apuntan tanto a claves robadas como a interfaces manipuladas como causas de raíz. Los exchanges que responden rápido y comunican con transparencia, como hicieron Bitget y Bybit en 2025, pueden conservar más confianza de los usuarios que aquellos que guardan silencio.

La gran pregunta

Si los exchanges siguen absorbiendo las pérdidas mediante fondos de seguro y préstamos entre pares, ¿eso construye una resiliencia genuina en toda la industria, o simplemente posterga un ajuste de cuentas sobre cuánto sigue dependiendo la custodia de criptomonedas de billeteras calientes centralizadas, donde una sola clave comprometida o una interfaz manipulada puede drenar cientos de millones de dólares en minutos, y quién termina pagando la próxima vez que esto vuelva a ocurrir?

Qué observar

Bitget prometió actualizaciones cada hora y un informe completo del incidente, incluido un análisis de causa raíz, antes de las 21:30 UTC del 25 de septiembre de 2026. Ese informe debería revelar si la brecha se debió a claves privadas filtradas o a un exploit de interfaz. Habrá que seguir de cerca la reconciliación entre la cifra interna de $351.6 millones (USD) y el conteo on-chain de entre $180 y $190 millones (USD) aproximadamente. Las autoridades ya están involucradas.

Keep reading