Hackeo en Bitget: Más de $183 millones drenados
Más de $183 millones en activos criptográficos han sido drenados de las carteras pertenecientes al intercambio de criptomonedas Bitget en un aparente hackeo, según analistas y datos de blockchain. Sin embargo, la empresa aún no ha confirmado la explotación.
Detalles del incidente
Investigadores en cadena, incluidos Bubblemaps y analistas de Arkham, señalaron la actividad inusual a última hora del jueves, considerando que Bitget, una de las plataformas de trading centralizadas más grandes del mundo, estaba «potencialmente hackeada».
En aproximadamente una hora, alrededor de $183 millones en activos se movieron de carteras etiquetadas como pertenecientes al intercambio a una dirección recién creada. La primera señal provino de una cartera caliente, que es la reserva conectada a internet que un intercambio utiliza para procesar retiros diarios rápidamente, en contraste con una cartera fría, mantenida fuera de línea para su custodia.
Una dirección recién creada, que comienza con “0xe410,” recibió $19.67 millones en USDT—una versión cross-chain de la stablecoin Tether vinculada al dólar—y las intercambió por 7,111 ETH en solo seis minutos. A diferencia de USDT, ETH es descentralizado y difícil de incautar.
Según informes, la compra se realizó a través de UniswapX y 1inch Fusion, servicios que permiten a los traders intercambiar tokens directamente en la blockchain sin pasar por un intermediario. Quien realizó esos pedidos pagó aproximadamente un 5% por encima de la tasa de mercado, el tipo de prima que aparece cuando la velocidad importa más que obtener un buen precio.
Transferencias adicionales y respuesta de Bitget
Siguieron más transferencias. Carteras adicionales etiquetadas como de Bitget enviaron ETH, AVAX, BNB, USDC, USDT y XAUT—un token respaldado por oro físico— a la misma dirección, según el investigador en cadena seudónimo DCF GOD, quien primero señaló la actividad en X.
Las salidas de las carteras públicamente etiquetadas del intercambio parecieron detenerse aproximadamente seis minutos después del primer comercio sospechoso y permanecieron en silencio durante al menos 20 minutos después, un patrón consistente con un intercambio que congela los retiros mientras investiga.
Los representantes de Bitget no respondieron de inmediato a la solicitud de comentarios de Decrypt.
La confianza en los intercambios de criptomonedas
Cuando depositas dinero en un intercambio como Bitget, confías en que esa empresa lo custodie en carteras que controla, no muy diferente de entregar efectivo a un cajero de banco. La diferencia es que no hay un seguro de depósito gubernamental esperando para reembolsar a los clientes si esa bóveda es violada, lo que explica por qué «no tus claves, no tus monedas» se ha convertido en un mantra criptográfico.
Esta no sería la primera vez que se pone a prueba la confianza. En 2023, Bitget promocionó un fondo de protección de $300 millones construido específicamente para cubrir hackeos, robos y pérdidas similares. Tiene mucha compañía. El intercambio rival Bybit perdió $1.4 mil millones en febrero de 2025 después de que los atacantes suplantaron una pantalla de firma para secuestrar una transferencia rutinaria de cartera fría, el mayor robo de criptomonedas registrado.
A lo largo de la industria el año pasado, los hackers robaron un total combinado de $2.72 mil millones de intercambios y protocolos.