Crypto Prices

La CEO de Bitget sospecha que Corea del Norte está detrás del hackeo de $352 millones, citando pistas de IP

antes de 2 horas
1 minuto de lectura
1 vistas

Investigación sobre la violación de seguridad en Bitget

La CEO de Bitget, Gracy Chen, afirmó que una investigación preliminar ha encontrado direcciones IP que coinciden con las opciones de VPN asociadas a un grupo de hackers de la República Popular Democrática de Corea (DPRK). Chen sugirió que los hackers norcoreanos podrían estar detrás de la violación de seguridad que resultó en la pérdida de $351.6 millones de la plataforma, citando hallazgos preliminares que vinculan direcciones IP a servicios de VPN utilizados por este grupo.

Detalles del ataque y similitudes con incidentes anteriores

Durante una sesión de preguntas y respuestas en vivo tras el incidente en la red social X, Chen mencionó que los investigadores de seguridad habían señalado similitudes con ataques anteriores atribuidos a Corea del Norte. La CEO de Bitget destacó que la plataforma no considera que la violación haya sido un trabajo interno.

«Hemos identificado algunas direcciones IP que coinciden con las elecciones de VPN de un grupo específico de la DPRK»

, explicó Chen.

Los hackers norcoreanos han sido vinculados a un estimado de $2.02 mil millones en robos de criptomonedas en 2025, incluyendo el hackeo de aproximadamente $1.5 mil millones de la plataforma Bybit, un ataque que el FBI atribuyó a Corea del Norte. Chen realizó una transmisión en vivo en X horas después del hackeo.

«El patrón se asemeja mucho a lo que el equipo norcoreano ha hecho anteriormente»

, comentó.

Métodos de ataque y recuperación de fondos

Además, reveló que los hackers vulneraron los sistemas de Bitget y transfirieron fondos directamente, en lugar de falsificar solicitudes de retiro de usuarios.

«No falsificaron solicitudes de retiro de usuarios, ni obtuvieron nuestras claves privadas de la billetera fría, caliente o tibia»

, aclaró. Chen también mencionó que los investigadores aún estaban determinando qué sistemas fueron comprometidos y cómo los atacantes lograron acceder a ellos.

Estos comentarios se producen después de que Bitget reportara transferencias no autorizadas que afectaron partes de su infraestructura de billetera caliente y tibia el jueves. Al momento de la publicación, los retiros permanecen suspendidos. Durante la sesión de preguntas y respuestas, Chen también indicó que algunos fondos robados habían sido recuperados, aunque no especificó la cantidad. Además, mencionó que la plataforma estaba colaborando con fundaciones de blockchain y otros socios en los esfuerzos de recuperación.