Hackers norcoreanos sospechosos del robo de $351 millones del exchange Bitget

Bitget, uno de los mayores exchanges de criptomonedas del mundo, reveló el jueves que hackers vinculados presuntamente a Corea del Norte robaron $351,6 millones de sus billeteras calientes y semfrías — el mayor robo de criptomonedas conocido de 2026.
El ataque ocurrió el 24 de septiembre a las 18:31 UTC. Según la CEO de Bitget, Gracy Chen, los atacantes «comprometieron un sistema backend crítico dentro de nuestra infraestructura de billeteras, lo usaron para falsificar datos de transacciones y activaron nuestro proceso de autorización para transferir fondos.» El almacenamiento en frío no resultó afectado.
Los activos robados abarcan seis criptomonedas — ETH, XRP, BNB, AVAX, USDT y USDC — drenadas a través de siete redes blockchain: Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BNB Smart Chain y Base.
Bitget suspendió todos los retiros poco después de detectar la brecha y comenzó a trabajar con las autoridades, firmas de seguridad on-chain y Mandiant. El exchange confirmó que su fondo de protección de usuarios de $464 millones cubre la totalidad de las pérdidas.
La huella de Corea del Norte
Bitget atribuye el ataque a hackers patrocinados por el estado norcoreano basándose en patrones de comportamiento de IP y análisis on-chain. Chen declaró que «el método de ataque es altamente consistente con los patrones conocidos de las organizaciones de hackers norcoreanas.»
TRM Labs estima que Corea del Norte es responsable de aproximadamente tres cuartas partes de todos los robos de criptomonedas en 2026. Grupos como Lazarus atacan sistemáticamente exchanges y protocolos DeFi para financiar los programas de armas de Pyongyang.
El mayor robo del año
La cifra de $351,6 millones supera un hackeo de $340 millones ocurrido a principios de este mes. La escala y técnica — compromiso del backend, falsificación de transacciones, drenaje multi-cadena — refleja operaciones norcoreanas previas. La diferencia fue la velocidad de detección: Bitget suspendió los retiros antes de que los atacantes pudieran lavar todos los fondos.
Al momento de publicación, los retiros siguen suspendidos y Bitget no ha dado un plazo para su reanudación.
Publicado originalmente por TechCrunch. Lee el artículo original para más detalles.
Ver fuente original