Bitget sufre hackeo por 352 millones de dólares y suspende retiros

Los usuarios de Bitget enfrentan restricciones de acceso a sus fondos y riesgo de pérdidas no compensadas si la plataforma no cubre los activos afectados.
Si no controlas tus claves, no controlas tus monedas
El debate sobre autocustodia resurge tras el hackeo a Bitget y la congelación de retiros.
Mark

¿Por qué 352 millones de dólares es una cifra importante? ¿Qué la hace destacar?

Mimi

Es el tamaño del robo. Si se confirma, coloca a Bitget entre los ataques más costosos del año contra un exchange centralizado. Eso no es un incidente menor.

Luke

Pero espera. ¿Quién confirma esa cifra? ¿Es on-chain o es estimación de las firmas de seguridad? Porque hay diferencia.

Mimi

Los analistas de blockchain y Hacken reportaron el movimiento. Arkham incluso creó una entidad para rastrearlo. Pero tienes razón: Bitget no ha dado un desglose oficial.

Mark

¿Qué significa que suspendieron los retiros? ¿Los usuarios pierden su dinero?

Mimi

No necesariamente. Es una medida de contención. Bitget quiere evitar que los atacantes muevan más activos mientras investiga. Pero sí, los usuarios no pueden acceder a sus fondos ahora.

Luke

Y eso es lo que genera pánico. Porque algunos exchanges tardaron semanas en reabrir retiros. Otros nunca compensaron completamente a sus usuarios.

Mimi

Exacto. Por eso la transparencia de Bitget en las próximas horas será crucial. Necesitan explicar qué pasó, cuánto perdieron realmente y si van a cubrir las pérdidas.

Mark

¿Esto es culpa de Bitget o de los usuarios?

Mimi

Parece ser un compromiso de las billeteras corporativas de Bitget, no de cuentas individuales. Pero el debate más profundo es si los usuarios deberían confiar sus fondos a terceros en primer lugar.

Luke

El lema «not your keys, not your coins» vuelve a ser relevante. Pero también es cierto que la mayoría de usuarios no quiere gestionar sus propias claves privadas.

Mark

¿Hay forma de recuperar los fondos?

Mimi

El rastreo on-chain está activo. Cualquier intento de mover o blanquear los activos quedará registrado. Eso podría permitir una recuperación parcial.

Luke

Podría. Pero eso depende de si los atacantes cometen errores y de si hay cooperación internacional. No es garantizado.

  • Transferencias no autorizadas por 352 millones de dólares salieron de Bitget en cuestión de horas, colocando el ataque entre los más graves del año en el sector cripto.
  • La plataforma congeló todos los retiros de inmediato, dejando a miles de usuarios sin acceso a sus fondos y sin certeza sobre si serán compensados.
  • Firmas de seguridad como Hacken y el explorador Arkham activaron rastreo on-chain en tiempo real, siguiendo cada movimiento de las direcciones comprometidas.
  • La directora ejecutiva Gracy Chen se pronunció públicamente, pero la compañía no ha ofrecido un desglose oficial de activos afectados ni una explicación definitiva del vector de ataque.
  • El caso reanima el debate sobre autocustodia: el principio 'not your keys, not your coins' vuelve a circular con urgencia renovada entre la comunidad.

En las primeras horas del 24 de septiembre de 2026, analistas de blockchain detectaron que 352 millones de dólares habían abandonado las billeteras de Bitget sin autorización, convirtiendo el incidente en uno de los robos más costosos del año en el ecosistema cripto. La plataforma suspendió los retiros y su directora ejecutiva tomó la palabra públicamente, pero las preguntas esenciales —qué activos se perdieron, cómo ocurrió y quién responderá— permanecen abiertas. El evento reaviva una tensión tan antigua como la industria misma: la distancia entre la promesa de soberanía financiera y la realidad de confiar el patrimonio a terceros.

El 24 de septiembre de 2026, las herramientas de rastreo on-chain encendieron las alarmas: 352 millones de dólares habían salido de las billeteras de Bitget en una serie de transferencias no autorizadas. La firma de seguridad Hacken confirmó los movimientos, y Arkham creó una entidad específica para seguir las direcciones implicadas. No había margen para la duda: uno de los exchanges centralizados más grandes del mundo acababa de sufrir un golpe de proporciones históricas.

Bitget respondió con el protocolo habitual: suspendió los retiros para contener el daño y evitar que los atacantes movieran más activos. Gracy Chen, su directora ejecutiva, se pronunció en redes sociales, aunque la compañía no ofreció un desglose oficial de los activos comprometidos ni una explicación sobre el método del ataque. La investigación continuaba.

El incidente no llegó en el vacío. En las semanas previas, el sector había registrado un robo de XRP por casi 20 millones de dólares y alertas sobre fondos sospechosos vinculados a otras plataformas. Los atacantes perfeccionaban sus métodos —desde el compromiso de claves privadas hasta la ingeniería social— y los montos sustraídos no dejaban de escalar.

Para los usuarios de Bitget, la espera era angustiante: sin acceso a sus fondos y sin saber si la plataforma cubriría las pérdidas. La transparencia en las próximas horas sería determinante para el impacto reputacional. Mientras tanto, el rastreo on-chain activo ofrecía una posibilidad de recuperación parcial, pero también recordaba a toda la industria que la pregunta sobre si los exchanges centralizados pueden ser verdaderamente seguros sigue sin respuesta definitiva.

A los analistas de blockchain les tomó poco tiempo detectar lo que había sucedido: 352 millones de dólares habían salido de las billeteras de Bitget en una serie de transferencias que nadie había autorizado. La plataforma de intercambio de criptomonedas vio los movimientos, los marcó como sospechosos y cerró las puertas a los retiros. Era el 24 de septiembre de 2026, y uno de los mayores exchanges centralizados del mundo acababa de sufrir un golpe que lo colocaría entre los ataques más costosos del año.

Las señales de alarma llegaron primero desde las cuentas de rastreo on-chain, esas herramientas que monitorean cada transacción en la red. Los analistas vieron un flujo anómalo de fondos saliendo de direcciones vinculadas a Bitget. La firma de seguridad Hacken confirmó lo que estaban viendo. Arkham, el explorador de blockchain, fue más allá: creó una entidad específica para seguir el rastro de las direcciones implicadas en el robo. No había dudas de que algo grave había ocurrido.

Bitget respondió con la medida estándar en estos casos: pausó los retiros. Cuando un exchange sospecha que sus sistemas o billeteras han sido comprometidos, congela las salidas de capital para evitar que los atacantes muevan más activos y para contener el daño. Gracy Chen, la directora ejecutiva de la firma, se pronunció en X para dar seguimiento a la situación, pero la compañía no ofreció un desglose oficial de qué activos habían sido afectados ni una explicación definitiva sobre cómo había sucedido el robo. La investigación seguía en marcha.

Esta no era la primera vez que el sector de los exchanges sufría un golpe así. En las últimas semanas, los ataques se habían multiplicado. Investigadores documentaron un robo de XRP que drenó casi 20 millones de dólares de miles de billeteras en oleadas sucesivas. PeckShield alertó sobre fondos sospechosos por 4,3 millones de dólares vinculados a otra plataforma. Los atacantes estaban perfeccionando sus métodos, desde el compromiso de claves privadas hasta la ingeniería social contra empleados. Los montos sustraídos seguían escalando.

La suspensión de retiros generó nerviosismo predecible entre los usuarios. Temían quedar sin acceso a sus fondos. En incidentes previos, algunas plataformas habían restablecido las operaciones tras aislar la brecha en cuestión de horas. Otras necesitaron semanas para normalizar los servicios. Algunas recurrieron a fondos de reserva para cubrir las pérdidas de sus clientes. Nadie sabía cuál sería el caso de Bitget.

El incidente reabrió un debate que nunca se cierra en la industria de las criptomonedas: hasta qué punto los usuarios deben confiar la custodia de sus activos a terceros. El viejo lema «not your keys, not your coins» volvió a circular en las redes. Si no controlas tus claves privadas, no controlas realmente tus monedas. Cada vez que un exchange congela retiros o sufre una brecha, ese principio cobra nueva relevancia.

Mientras Bitget avanzaba en su investigación, sus clientes esperaban tres respuestas: el alcance real de las pérdidas, si la compañía cubriría los fondos afectados y cuándo se reanudarían los retiros. La transparencia en la comunicación durante las próximas horas sería determinante para medir el impacto reputacional del incidente. Para el usuario promedio, esto era un recordatorio de la importancia de las buenas prácticas: activar la autenticación de dos factores, no concentrar todo el capital en una sola plataforma y, para tenencias de largo plazo, considerar soluciones de autocustodia. Los controles internos y la verificación de identidad protegen contra el fraude, pero no eliminan el riesgo de que las billeteras corporativas sean vulneradas.

El desenlace dependería de la respuesta técnica de Bitget y de la trazabilidad de los fondos. Con el rastreo on-chain activo y varias firmas de seguridad siguiendo las direcciones, cualquier intento de mover o blanquear los activos sustraídos quedaría registrado en la cadena. Eso podría abrir la puerta a una eventual recuperación parcial. Pero por ahora, los fondos estaban en movimiento, los retiros estaban congelados, y la industria volvía a preguntarse si los exchanges centralizados podían ser realmente seguros.

La plataforma pausó las salidas de capital para contener el daño y evitar que los atacantes muevan más activos
— Reporte de Bitget sobre la suspensión de retiros
El viejo lema 'not your keys, not your coins' vuelve a la conversación cada vez que un exchange congela retiros o sufre una brecha
— Análisis de la industria de criptomonedas
Contáctanos FAQ