Bitget informó sobre una transferencia no autorizada de aproximadamente 351,6 millones de dólares de su infraestructura de carteras frías y cálidas el jueves, lo que hizo que la bolsa suspendiera los retiros. La CEO Gracy Chen anunció a los usuarios en un Q&A en vivo en X que, según un análisis forense preliminar, se identificaron direcciones IP que correspondían con servicios VPN utilizados anteriormente por un grupo de hackers norcoreano. Dijo que el patrón reflejaba los ataques anteriores atribuidos a la RPDC y que la filtración no parece ser un ataque interno.
Según Chen, los atacantes movían fondos directamente de los sistemas de Bitget en lugar de falsificar solicitudes de salida del usuario o comprometer las claves privadas de billeteras frías, cálidas o templadas. Los investigadores aún están evaluando qué componentes de la plataforma fueron accesados y cómo se produjo la intrusión.
El exchange reveló que se ha recuperado una parte de los activos robados, aunque no se proporcionó un importe específico. Bitget está cooperando con fundaciones de blockchain y otros socios para rastrear y recuperar los fondos restantes.
Los actores cibernéticos norcoreanos se han vinculado a un robo de criptomonedas estimado en 2,02 billeones de dólares en 2025, incluidos los aproximadamente 1,5 billeones de dólares del hack de Bybit, que el FBI atribuyó al mismo grupo patrocinado por el Estado. Chen citó estos incidentes anteriores como prueba adicional que respalda la atribución.
Los retiros siguen suspendidos mientras Bitget finaliza su investigación y implementa medidas de seguridad adicionales. El exchange no ha indicado una fecha de inicio para reanudar las operaciones normales.










