-
Las operaciones con BTC ya están habilitadas en la red principal de Bitcoin y a través de BSC.
-
El exchange publicará un informe de seguridad interno esta semana con los hallazgos verificados.
El exchange Bitget inició este 28 de septiembre de 2026 la reanudación gradual de sus retiros, tras el incidente de seguridad que resultó en la sustracción de aproximadamente 387,5 millones de dólares en diversos activos.
Tal como estaba programado, las operaciones se reactivaron a las 08:00 UTC comenzando con bitcoin (BTC) en la red Bitcoin, habilitándose poco después los retiros de este activo en la red BNB Smart Chain (BSC).
El restablecimiento de estas funciones se produce luego de que la empresa implementara revisiones adicionales en su infraestructura de retiros. Según detalló el exchange, la investigación determinó que los atacantes lograron vulnerar un producto de seguridad de terceros utilizado por la compañía. Esta brecha permitió obtener credenciales internas de alto nivel.
Utilizando estas credenciales, los atacantes enviaron comandos de retiro fraudulentos directamente al sistema de wallets de la plataforma. Esta acción provocó la ejecución de transferencias anormales que lograron eludir los controles de riesgo establecidos. A pesar de la vulneración del sistema interno, Bitget enfatizó que las claves privadas de las direcciones no se vieron comprometidas y que las wallets frías permanecieron al margen del ataque.
El incidente, calificado por la empresa como el primero de esta naturaleza en sus ocho años de operación, fue detectado el 24 de septiembre, tal como lo reportó CriptoNoticias.
En ese momento, alertas del analista de datos de cadena identificado como «dcfgod» señalaron movimientos inusuales en la red de capa 2 Arbitrum, donde se utilizaron fondos provenientes de una wallet caliente de Bitget para adquirir 7.111 ether (ETH) mediante plataformas descentralizadas. Posteriormente, datos atribuidos a firmas como Arkham registraron múltiples transferencias hacia direcciones externas que involucraron una amplia variedad de activos.
La estimación de los fondos extraídos pasó de una cifra inicial de 351,6 millones de dólares a 387,5 millones, luego de incorporar al balance activos como Zcash y TRON. Entre las criptomonedas y tokens afectados figuran XRP, ether, USDT, USDC, XAUt, BNB y AVAX.
Tras contener el incidente y remediar la vulnerabilidad, Bitget aseguró que no se han identificado nuevas transferencias no autorizadas. Los saldos de las cuentas de los usuarios permanecen intactos, mientras que —según informa la empresa— las pérdidas están cubiertas por el fondo de protección de la plataforma, el cual supera los 464 millones de dólares.
La directora ejecutiva de la empresa, Gracy Chen, abordó la situación a través de una transmisión en vivo para responder a las inquietudes de la comunidad sobre el estado de las operaciones.
En el frente de la investigación, las firmas especializadas Mandiant y SlowMist continúan brindando soporte en el rastreo de los datos en cadena. El exchange publicó las direcciones de los atacantes para facilitar la colaboración de la industria e informó que mantiene un programa de recompensa equivalente al 5% de los fondos que logren ser congelados o recuperados mediante acciones de terceros.
Se espera que la plataforma complete un informe de seguridad interno durante esta semana, comprometiéndose a compartir nuevas actualizaciones a medida que se verifiquen los hallazgos.
Mientras tanto, el foco operativo de los usuarios y de la industria se mantendrá sobre el cumplimiento técnico de su cronograma de normalización: tras el restablecimiento de bitcoin, se aguarda la habilitación de los retiros de ether y otros tokens en redes como Ethereum y BNB Chain para el 29 de septiembre, seguidos por USDT el 30 de septiembre y la totalidad de los activos y monedas fíat para el 2 de octubre.










