Bitget, una plataforma de intercambio de criptomonedas, dijo el jueves que sospecha que hackers de Corea del Norte están detrás de una violación de la seguridad que robó aproximadamente 351,6 millones de dólares en activos digitales, citando pruebas preliminares de una investigación en curso.
La directora ejecutiva, Gracy Chen, dijo que los investigadores identificaron direcciones de protocolo de Internet vinculadas a servicios VPN utilizados anteriormente por un grupo de hackers de Corea del Norte. El patrón de ataque también se asemejó a operaciones anteriores atribuidas al país, dijo en una transmisión en vivo en X.
Bitget detectó 19 transferencias no autorizadas desde partes de su infraestructura de carteras calientes y frías el jueves por la tarde. Las carteras frías permanecieron seguras. El método de intrusión específico sigue bajo investigación técnica, explicó Chen.
Los activos afectados incluían ether, XRP, USDT, USDC, Avalanche y BNB en las redes Ethereum, XRP Ledger, Avalanche, BNB Smart Chain y Arbitrum. Al principio, las estimaciones en cadena situaban las salidas en aproximadamente 183 millones de dólares, pero Bitget dijo que esos análisis no habían captado la actividad en todas las cadenas de bloques afectadas.
Chen dijo que el atacante había infringido un sistema de cajero (backend) crítico, lo había utilizado para falsificar la información de transferencia y había iniciado el proceso de autorización y firma de Bitget. El incidente ha sido resuelto, evitando que se produzcan más salidas no autorizadas, explicó. «Se ha descartado la vulneración de la clave privada», añadió Chen.
Los retiros siguen suspendidos mientras los equipos técnicos reparan y refuerzan los sistemas afectados. Los depósitos y las operaciones comerciales continúan con normalidad. Chen se negó a comprometerse con un calendario exacto, pero aseguró que los retiros podrían volver en horas o días y que "no debería tardar semanas".
La compañía sostiene que los saldos de los clientes son precisos y que la pérdida está completamente cubierta por su Fondo de Protección de Usuarios, que cuenta con más de 464 millones de dólares.
El director ejecutivo de Bybit, Ben Zhou, indicó que su equipo estaba dispuesto a ayudar a Bitget, que respaldó a Bybit después del hack de 1,5 mil millones de dólares en febrero de 2025. Bybit está actualizando su plataforma LazarusBounty para ayudar a rastrear los fondos robados, añadió Zhou.











