Hackeo a Bitget: más de mil millones de dólares sustraídos por hackers norcoreanos
El robo a la plataforma de intercambio Bitget eleva a más de 1.000 millones el botín de los piratas vinculados a Corea del Norte.

El jueves a las 18:31 GMT la plataforma de intercambio de criptomonedas Bitget detectó transferencias no autorizadas que dejaron un hueco de al menos USD 387,5 millones en las billeteras de sus usuarios. Según la firma de análisis blockchain Elliptic Enterprises Ltd., el ataque habría sido ejecutado por un grupo de piratas informáticos vinculados a Corea del Norte, lo que eleva a más de USD 1.000 millones el botín acumulado por el régimen en 2026.
Detalles del ataque y el método empleado
La directora ejecutiva de Bitget, Gracy Chen, explicó que los atacantes comprometieron un sistema crítico de back‑end dentro de la infraestructura de billeteras y falsificaron datos de transacciones para activar el proceso de autorización y extraer los fondos. Una vez drenadas las cuentas, los hackers convirtieron rápidamente los tokens robados –entre ether, XRP, USDC y USDT– y los movieron a distintas redes como Ethereum, XRP Ledger y Base, dificultando su rastreo.
Respuesta de Bitget y medidas de seguridad
Ante la magnitud del robo, la exchange suspendió temporalmente los retiros como medida de precaución, aunque Chen subrayó que la medida no responde a una falta de liquidez. El fondo de protección de usuarios de Bitget, que supera los USD 464 millones, cubre el monto sustraído, y la compañía asegura que reanudarán los retiros una vez confirmada la seguridad del sistema.
Bitget ha puesto en marcha una investigación conjunta con las firmas de seguridad Mandiant y SlowMist, además de colaborar con fuerzas policiales y equipos de blockchain que ya lograron congelar algunas de las billeteras vinculadas a los perpetradores.
Vínculos con Corea del Norte y antecedentes de hackeos
Elliptic identificó patrones de lavado y movimiento de fondos que coinciden con ataques previos atribuidos a la República Popular Democrática de Corea. El grupo conocido como “TraderTraitor” aparecería nuevamente, según el blog de la firma, y Chen confirmó que los indicadores de IP y el análisis en cadena son consistentes con técnicas norcoreanas.
Desde 2017, los hackers vinculados a Corea del Norte habrían sustraído miles de millones de dólares en criptoactivos, utilizándolos para generar ingresos al régimen sancionado. Este año, Elliptic rastrea más de 50 incidentes relacionados, sumando alrededor de USD 1.200 millones.
Repercusiones en el mercado cripto y riesgos emergentes
El robo a Bitget se convierte en el mayor de 2026, superando los USD 1.730 millones ya registrados en 333 incidentes contra empresas del sector. En los últimos meses, otros ataques de gran calado –como el robo de USD 319 millones en la Liquid Network y los USD 292 millones a KelpDAO – demuestran que los intercambios siguen siendo blancos atractivos.
Las autoridades advierten que la rapidez con la que los delincuentes pueden mover criptoactivos a través de fronteras, sumada al uso de inteligencia artificial para automatizar exploits, complica la labor de rastreo y recuperación. Además, el robo de datos personales de los usuarios se ha convertido en un negocio paralelo, con grupos que amenazan con vender la información confidencial a cambio de rescates millonarios.
Explora más noticias en nuestra sección: Mundo





