CEO de Bitget señala a Corea del Norte por hackeo de USD 352 millones basándose en análisis de IP

Usuarios de Bitget fueron afectados por transferencias no autorizadas de USD 351,6 millones, con retiros suspendidos en el exchange.
Penetraron directamente la infraestructura sin necesidad de claves privadas
El método del ataque sugiere un acceso profundo a los sistemas internos de Bitget, diferente de ataques convencionales.
Mark

¿Por qué Bitget está tan segura de que fueron norcoreanos? ¿No podrían ser simplemente direcciones IP falsificadas?

Mimi

Identificaron direcciones IP que coincidían con servicios VPN específicos que grupos norcoreanos usan habitualmente. Además, el patrón del ataque se parecía a operaciones anteriores atribuidas a Corea del Norte. No es una certeza absoluta, pero los investigadores ven suficientes similitudes como para señalarlo.

Luke

Aquí hay que ser cuidadosos. Las direcciones IP pueden ser falsificadas, y los patrones pueden imitarse. Bitget dice que son hallazgos preliminares, lo que significa que la investigación aún está en curso. El FBI atribuyó el hackeo de Bybit a Corea del Norte, pero eso fue después de una investigación más profunda.

Mark

¿Cómo lograron acceder a los sistemas si no comprometieron las claves privadas?

Mimi

Eso es lo interesante. Parece que penetraron directamente la infraestructura interna del exchange. No necesitaban falsificar solicitudes de retiro ni robar claves porque tenían acceso a los sistemas que controlan los fondos.

Luke

Pero Chen admitió que aún no saben exactamente qué sistemas fueron comprometidos ni cómo entraron los atacantes. Eso es un detalle importante. La investigación está incompleta.

Mark

¿Cuánto dinero recuperaron?

Mimi

Chen mencionó que se recuperaron algunos fondos, pero no dio una cifra específica. Está trabajando con fundaciones de blockchain y otros socios en la recuperación.

Luke

Eso es vago. Sin un número, no sabemos si recuperaron millones o decenas de miles. Es información que debería estar disponible si queremos entender el verdadero impacto.

  • Hackers lograron penetrar capas críticas de la infraestructura de Bitget y transferir 351,6 millones de dólares sin falsificar retiros ni comprometer claves privadas, lo que revela un nivel de acceso interno alarmante.
  • Los retiros del exchange fueron suspendidos de inmediato, dejando a usuarios sin acceso a sus fondos en medio de una incertidumbre que se prolonga mientras dura la investigación.
  • La CEO Gracy Chen descartó públicamente la posibilidad de un trabajo interno y señaló directamente a grupos norcoreanos, basándose en coincidencias de IP y similitudes con ataques previos como el hackeo de 1.500 millones a Bybit.
  • Los investigadores aún no han determinado el vector de acceso inicial ni los sistemas exactos comprometidos, lo que mantiene abierta la pregunta más urgente: ¿cómo entraron?
  • Bitget confirmó la recuperación parcial de fondos y trabaja con fundaciones de blockchain y socios externos para ampliar los esfuerzos de restitución, aunque sin cifras concretas sobre lo recuperado.

En el cruce entre la economía digital y la geopolítica, el exchange de criptomonedas Bitget sufrió el jueves el robo de 351,6 millones de dólares, un asalto que su directora ejecutiva, Gracy Chen, atribuye a grupos de hackers vinculados a Corea del Norte. La acusación descansa en patrones operativos reconocibles y en direcciones IP asociadas a servicios VPN utilizados habitualmente por la RPDC, colocando este incidente dentro de una cadena de robos norcoreanos que en 2025 ya supera los dos mil millones de dólares en activos digitales. Mientras los retiros permanecen suspendidos y la investigación avanza, el caso recuerda que las fronteras del conflicto moderno se extienden profundamente hacia la infraestructura financiera invisible que sostiene la vida cotidiana de millones de personas.

El jueves, Gracy Chen, directora ejecutiva de Bitget, señaló públicamente a hackers norcoreanos como responsables del robo de 351,6 millones de dólares que sacudió al exchange de criptomonedas. Durante una sesión de preguntas y respuestas transmitida en vivo por X, Chen explicó que investigadores de seguridad habían identificado direcciones IP vinculadas a servicios VPN habitualmente empleados por grupos de la República Popular Democrática de Corea, y que los patrones del ataque guardaban similitudes notables con operaciones norcoreanas anteriores. La CEO fue enfática al descartar cualquier hipótesis de complicidad interna.

Lo que distingue este ataque de otros es su método: los hackers accedieron directamente a los sistemas del exchange y transfirieron los fondos sin necesidad de falsificar solicitudes de retiro ni de comprometer las claves privadas de las billeteras frías, calientes o templadas. Esa capacidad de moverse dentro de la infraestructura sin dejar las huellas habituales sugiere una penetración profunda y sofisticada, coherente con el perfil de los grupos norcoreanos que en 2025 acumulan robos estimados en más de 2.000 millones de dólares en criptomonedas, incluyendo el célebre hackeo de 1.500 millones a Bybit, atribuido formalmente por el FBI.

El impacto sobre los usuarios fue inmediato: Bitget suspendió los retiros tras confirmar las transferencias no autorizadas, dejando a sus clientes sin acceso a sus fondos. Al cierre de la información, los retiros continuaban suspendidos. Chen mencionó que se había recuperado una parte de los activos robados, aunque sin precisar montos, y que el exchange colaboraba con fundaciones de blockchain y otros socios para ampliar los esfuerzos de recuperación. La investigación sigue abierta, con la pregunta central aún sin respuesta: cómo lograron los atacantes su acceso inicial.

Gracy Chen, directora ejecutiva de Bitget, señaló el jueves a hackers norcoreanos como responsables del robo de 351,6 millones de dólares que afectó al exchange de criptomonedas. Su acusación se basaba en hallazgos preliminares de investigadores de seguridad que identificaron direcciones IP vinculadas a servicios VPN utilizados por grupos de la República Popular Democrática de Corea. Durante una sesión de preguntas y respuestas transmitida en vivo a través de X poco después del incidente, Chen explicó que los patrones del ataque guardaban similitudes notables con operaciones norcoreanas anteriores.

Los investigadores detectaron que las direcciones IP utilizadas en el hackeo coincidían con las opciones de VPN empleadas habitualmente por grupos de la RPDC. Chen fue explícita al descartar la posibilidad de que se tratara de un trabajo interno: el exchange no creía que alguien dentro de la organización hubiera perpetrado el robo. La CEO también señaló que el patrón operativo del ataque se parecía mucho a lo que equipos norcoreanos habían hecho en ocasiones anteriores, lo que reforzaba la hipótesis de su autoría.

Esta acusación se produce en un contexto donde hackers vinculados a Corea del Norte han sido responsables de robos estimados en 2.020 millones de dólares en criptomonedas durante 2025. Entre esos ataques destaca el hackeo de aproximadamente 1.500 millones de dólares del exchange Bybit, que el FBI atribuyó formalmente a Corea del Norte. Los patrones operativos de estos grupos se han vuelto cada vez más sofisticados y reconocibles para los investigadores de seguridad.

Lo que distingue este ataque es la forma en que los hackers accedieron a los fondos. Chen reveló que los atacantes vulneraron directamente los sistemas de Bitget y transfirieron los fondos sin necesidad de falsificar solicitudes de retiro de usuarios ni de comprometer las claves privadas de las billeteras frías, calientes o templadas del exchange. Este método sugiere un acceso profundo a la infraestructura interna del exchange, lo que indica que los atacantes lograron penetrar capas críticas de seguridad.

Al momento de la sesión de preguntas y respuestas, los investigadores aún estaban trabajando para determinar exactamente qué sistemas habían sido comprometidos y cuál fue el vector de acceso inicial que permitió a los atacantes entrar en la infraestructura de Bitget. Chen mencionó que se habían recuperado algunos de los fondos robados, aunque no especificó la cantidad. El exchange estaba colaborando con fundaciones de blockchain y otros socios para ampliar los esfuerzos de recuperación.

El impacto en los usuarios fue inmediato. Bitget suspendió los retiros después de confirmar las transferencias no autorizadas que afectaron partes de su infraestructura de billeteras calientes y templadas. Al momento de la publicación de estos comentarios, los retiros seguían suspendidos, dejando a los usuarios sin acceso a sus fondos mientras el exchange y las autoridades investigaban el alcance completo del incidente. La investigación continúa para esclarecer cómo exactamente obtuvieron acceso los atacantes y qué sistemas específicos fueron comprometidos.

Hemos identificado algunas direcciones IP que coinciden con las opciones de VPN de un determinado grupo de la RPDC
— Gracy Chen, CEO de Bitget
El patrón se parece mucho a lo que el equipo norcoreano hizo anteriormente
— Gracy Chen, CEO de Bitget
Contact Us FAQ