Hackeo a Bitget suma USD 387,5 millones al botín norcoreano de criptomonedas

Más de 120 millones de usuarios de Bitget fueron afectados por el robo de sus fondos, aunque la plataforma cuenta con fondo de protección para cubrir las pérdidas.
Dinero que desaparece sin fronteras, sin intermediarios, sin papeleos
Por qué Corea del Norte enfoca sus ataques en criptomonedas en lugar de sistemas financieros tradicionales.
Mark

¿Por qué Corea del Norte está tan enfocada en robar criptomonedas? ¿Qué hace que sea diferente de otros ciberdelitos?

Mimi

Porque es dinero que puede moverse sin fronteras, sin intermediarios bancarios, sin papeleos. Un régimen bajo sanciones internacionales no puede acceder al sistema financiero tradicional. Las criptomonedas son una puerta trasera.

Luke

Pero espera. El artículo dice que Elliptic rastreó "más de 50 incidentes" este año por "aproximadamente" 1.200 millones. ¿Eso significa que cada robo es de 24 millones en promedio? Algunos son mucho más grandes. ¿Cuánta certeza hay realmente en esos números?

Mimi

Buena pregunta. Los números son estimaciones basadas en análisis de blockchain. No son cifras de banco central. Pero el patrón es claro: hay una campaña coordinada.

Mark

¿Cómo saben que fue Corea del Norte y no solo un grupo criminal que copia sus métodos?

Mimi

Los patrones de comportamiento de IP, la forma en que mueven el dinero, las conexiones con direcciones de hackeos anteriores. Elliptic y Chen coincidieron en el análisis.

Luke

Coincidieron, pero ¿basado en qué? El artículo dice que Corea del Norte "niega habitualmente cualquier participación". No hay confesión, no hay arresto. Es atribución, no prueba.

Mimi

Cierto. Pero cuando ves el mismo patrón de comportamiento una y otra vez, en 50 incidentes distintos, la probabilidad de que sea coincidencia disminuye.

Mark

¿Qué pasa con los usuarios de Bitget? ¿Pierden su dinero?

Mimi

No, porque Bitget tiene un fondo de protección de usuarios de 464 millones de dólares. El robo está cubierto.

Luke

Pero eso asume que el fondo de protección sigue siendo solvente después de cubrir 387 millones. ¿Qué pasa si hay otro robo grande mañana?

Mimi

Ese es el riesgo sistémico que nadie quiere mencionar. Estos fondos de protección son solo tan buenos como el próximo ataque.

  • USD 387,5 millones robados de Bitget el jueves 26 de septiembre
  • Mayor robo de criptomonedas de 2026, según TRM Labs
  • Atribuido al grupo 'TraderTraitor' vinculado a Corea del Norte
  • Más de 1.000 millones de dólares robados por Corea del Norte en 2026
  • Bitget cuenta con fondo de protección de USD 464 millones para cubrir pérdidas

El robo a Bitget fue el mayor hurto de criptomonedas registrado en 2026, ejecutado mediante compromiso de sistemas de back-end para falsificar transacciones. Analistas de blockchain atribuyen el ataque al grupo 'TraderTraitor' por patrones similares a hackeos previos norcoreanos, incluyendo métodos de lavado de fondos.

Hackers vinculados a Corea del Norte robaron USD 387,5 millones de la exchange Bitget el jueves, elevando a más de USD 1.000 millones el botín acumulado por el régimen en 2026 mediante ciberataques a plataformas de criptomonedas.

El jueves por la tarde, la plataforma de intercambio de criptomonedas Bitget detectó algo que no debería haber estado sucediendo: dinero desapareciendo de las billeteras de sus clientes sin autorización. Cuando los analistas terminaron de contar lo que se había ido, la cifra inicial de 351,6 millones de dólares creció hasta 387,5 millones. Fue el robo más grande de criptomonedas registrado en todo 2026, según datos de la firma TRM Labs, y los investigadores de seguridad blockchain apuntaron rápidamente hacia un culpable conocido: piratas informáticos vinculados a Corea del Norte.

Gracy Chen, directora ejecutiva de Bitget con sede en Seychelles, explicó cómo ocurrió el ataque. Los responsables habían comprometido un sistema crítico en la infraestructura de back-end de la empresa, lo que les permitió falsificar datos de transacciones y activar el proceso de autorización para extraer los fondos. Una vez que drenaron las billeteras, movieron rápidamente los tokens robados entre distintas redes blockchain —Ethereum, XRP Ledger y Base— convirtiendo muchos de ellos en el camino. Las monedas afectadas incluyeron ether, XRP y las stablecoins USDC y USDT.

La firma de análisis blockchain Elliptic identificó patrones que coincidían con ataques previos atribuidos a Corea del Norte: la forma en que se movieron los fondos, los métodos de lavado utilizados, e incluso conexiones con direcciones vinculadas a hackeos anteriores. El grupo conocido como "TraderTraitor" emergió como el principal sospechoso. Chen confirmó este análisis, señalando que los patrones de comportamiento de IP y el análisis en cadena eran altamente consistentes con operaciones conocidas de organizaciones de piratas informáticos norcoreanas.

Este robo no ocurre en el vacío. Representa un hito en una campaña más amplia de Corea del Norte contra la industria de criptomonedas. Elliptic ha rastreado más de 50 incidentes de seguridad vinculados a la República Popular Democrática de Corea solo en 2026, sumando aproximadamente 1.200 millones de dólares en fondos robados. Desde 2017, los piratas informáticos norcoreanos han sustraído miles de millones en activos digitales, utilizándolos para generar ingresos para un régimen bajo sanciones internacionales. TRM Labs describió estas operaciones como "dirigidas por el Estado que involucran compromisos sofisticados de infraestructura".

Bitget, fundada en 2018 y la quinta exchange más grande del mundo por volumen de operaciones spot, cuenta con más de 120 millones de usuarios. La compañía suspendió temporalmente los retiros como medida de seguridad, aunque Chen aclaró que la decisión no obedecía a un faltante de fondos. El monto sustraído está cubierto por el fondo de protección de usuarios de Bitget, que actualmente supera los 464 millones de dólares. La empresa está trabajando con las firmas de seguridad Mandiant y SlowMist, además de fuerzas de seguridad y equipos que administran las blockchains afectadas, algunos de los cuales ya han identificado y congelado billeteras pertenecientes a los atacantes.

Este ataque se suma a una serie de brechas importantes en la industria de criptomonedas en los últimos meses. A comienzos de septiembre, 319 millones de dólares en bitcoin fueron sustraídos de la blockchain Liquid Network. En abril, 292 millones desaparecieron de la infraestructura utilizada por el protocolo KelpDAO. En febrero de 2025, piratas informáticos norcoreanos habían drenado 1.500 millones de dólares de Bybit, entonces el mayor hackeo individual registrado en el sector.

Las autoridades advierten que los delincuentes pueden mover criptomonedas robadas a través de fronteras sin tocar el sistema financiero tradicional, lo que hace que el rastreo y la recuperación sean extraordinariamente difíciles. La inteligencia artificial está proporcionando a los atacantes nuevas herramientas que facilitan la ejecución de exploits sofisticados. Mientras tanto, las empresas de criptomonedas siguen siendo blancos atractivos precisamente porque permiten sustraer y mover grandes cantidades de activos digitales en poco tiempo. El robo de datos personales de tenedores de criptomonedas también se ha convertido en un negocio paralelo, con grupos criminales vendiendo información o cobrando rescates por no hacerlo. La semana pasada, un grupo que aseguraba estar detrás de una filtración de datos en el banco digital Revolut amenazó con vender registros confidenciales de cientos de clientes a menos que la compañía pagara 3 millones de dólares.

Comprometieron un sistema crítico de back-end dentro de nuestra infraestructura de billeteras, lo usaron para falsificar datos de transacciones y activaron nuestro proceso de autorización para sacar los fondos
— Gracy Chen, directora ejecutiva de Bitget
Los indicios iniciales en los patrones de lavado y las superposiciones detectadas en cadena sugieren que el grupo conocido comúnmente como 'TraderTraitor' sería el responsable del hackeo a Bitget
— Elliptic, firma de análisis blockchain
Quer a matéria completa? Leia o original em infobae.com ↗
Fale Conosco FAQ