Puntos clave:
- Bitget ha confirmado una brecha de seguridad de 351,6 millones de dólares, por lo que se han suspendido las retiradas de fondos mientras se lleva a cabo la investigación.
- Bitget afirma que su Fondo de Protección, de más de 464 millones de dólares, es suficiente para cubrir las pérdidas declaradas, mientras que los fondos de los usuarios siguen estando protegidos.
- Este incidente se suma a una serie reciente de importantes ataques a plataformas de cripto que han afectado a exchanges, protocolos y carteras de cripto.
Bitget confirmó una brecha de seguridad de aproximadamente 351,6 millones de dólares el 24 de septiembre, después de que sus sistemas de seguridad detectaran transferencias no autorizadas desde algunas de sus carteras «calientes» a las 18:31 UTC.
La plataforma declaró que activaría sus procedimientos de respuesta de emergencia y suspendería temporalmente los retiros hasta que concluyera la investigación.
El incidente afectó a algunas de las capas de carteras «hot» y «warm» de Bitget, según explicó la directora ejecutiva, Gracy Chen. La plataforma confirmó que sus carteras «cold» están a salvo y que los saldos y activos de las cuentas de los usuarios se mantienen intactos.
La magnitud de la pérdida revelada sitúa este incidente entre los mayores ataques a plataformas de cripto que han afectado a un exchange centralizado. Sin embargo, Bitget ha afirmado que la totalidad de la pérdida estimada está cubierta por su Fondo de Protección al Usuario, que actualmente cuenta con más de 464 millones de dólares.
Bitget congela los retiros tras detectar la brecha de seguridad
Bitget ha declarado que su equipo de seguridad detectó las transferencias no autorizadas y activó una respuesta de emergencia en cuestión de minutos. La plataforma también ha identificado y marcado las direcciones de transferencia anómalas, y ha avisado a las partes implicadas. Se ha informado a las fuerzas del orden y a las empresas de seguridad on-chain, que están colaborando en la investigación.

Las retiradas siguen suspendidas temporalmente como medida de precaución mientras se lleva a cabo la revisión de seguridad. Sin embargo, según la plataforma, los depósitos y las operaciones siguen realizándose con normalidad.
Bitget no ha revelado el vector de ataque. Chen afirmó que la empresa se abstendría de especular sobre cómo se produjo la brecha hasta que se completara la investigación.
Esta distinción es importante en este momento. La plataforma ha confirmado que se han producido transferencias no autorizadas y ha estimado las pérdidas. Sin embargo, no ha atribuido públicamente el incidente a una vulnerabilidad, técnica o atacante concretos.
El fondo de protección de 464 millones de dólares cubre la pérdida comunicada
Bitget ha declarado que su Fondo de Protección al Usuario cuenta actualmente con más de 464 millones de dólares. Esa cifra supera en más de 112 millones de dólares los 351,6 millones de dólares estimados como afectados por el incidente.
La plataforma ha afirmado que el fondo cubre la totalidad de la pérdida. Ha confirmado que su arquitectura de monederos de tres niveles limitó el incidente a las capas de monederos «calientes» y «templados».
Según Bitget, las carteras «frías» están totalmente seguras. La plataforma también ha afirmado que los saldos de las cuentas de los clientes son correctos y que los activos de los usuarios siguen protegidos. Las retiradas se reanudarán una vez finalizada la revisión de seguridad.
Bitget tiene previsto publicar actualizaciones cada hora a través de sus canales oficiales. La plataforma ha indicado que, en un plazo de 24 horas, se publicará un informe completo del incidente, que incluirá un análisis de las causas y las medidas correctivas.
Bitget se suma a la oleada de incidentes de seguridad recientes en el mundo de las criptomonedas
Este incidente se produce tras varios sucesos importantes en el ámbito de la seguridad de las criptomonedas. El 19 de septiembre, The Coin Republic informó de que una actividad vinculada a Corea del Norte , conocida como WaterPlum , había infectado más de 30 000 dispositivos. La actividad afectó a más de 100 países y regiones entre diciembre de 2025 y julio de 2026.
Las autoridades afirmaron que se robó información relacionada con más de 7.000 carteras de criptomonedas. Mientras tanto, las carteras controladas recibieron al menos 10,71 millones de dólares en criptomonedas.
Revolut también fue noticia a principios de septiembre, ya que , según The Coin Republic, unos hackers filtraron algunos datos de usuarios y exigieron un rescate de 10 000 BTC. Otros incidentes han consistido en ataques directos a los protocolos. El 31 de agosto, Cronos dejó de producir bloques tras un ataque dirigido al protocolo de préstamos Tectonic.
La investigadora independiente Weilin Li calculó que se vieron afectados activos por valor de unos 75 millones de dólares. Unos 60 millones de dólares quedaron en Cronos después de que los validadores dejaran de producir bloques. Maya Protocol sufrió otro incidente el 18 de agosto, después de que un atacante aprovechara seis vulnerabilidades de software relacionadas entre sí.
The Coin Republic informó de unas pérdidas de aproximadamente 1,7 millones de dólares causadas por el atacante y de una retirada de 48,87 millones de CACAO tras la manipulación de la contabilidad del fondo común. Este caso de la plataforma de intercambio Bitget es diferente tanto en escala como en estructura. La plataforma ha confirmado la pérdida comunicada, pero la investigación sobre cómo se produjo la transferencia no autorizada sigue en marcha.






