Bitget confirma hackeo por USD 351,6 millones

El exchange dijo que detectó transferencias no autorizadas desde algunas billeteras calientes y pausó los retiros mientras revisa su seguridad. Reportes posteriores incluyeron a AVAX entre los activos movidos.

Una caja fuerte abierta y vacía frente a una bóveda cerrada, con fichas metálicas esparcidas en el piso.
Ilustracion generada para la seccion de noticias de Fluyez.

Un aviso de seguridad de Bitget publicado el 24 de septiembre de 2026 a las 21:39 UTC dijo que sus sistemas detectaron transferencias no autorizadas a las 18:31 UTC desde algunas de sus billeteras calientes. En ese mismo aviso, el exchange estimó los fondos afectados en aproximadamente 351,6 millones de dólares y suspendió temporalmente los retiros mientras completa una revisión de seguridad, aunque afirmó que los depósitos y el trading seguían operativos. Para quienes siguen a AVAX, el caso importa porque reportes posteriores situaron a ese activo entre los movidos en el incidente. La causa técnica exacta y cualquier atribución definitiva del ataque seguían bajo investigación al momento de esos reportes.

Qué confirmó Bitget y cómo cambió la cifra del incidente

La confirmación formal vino del propio exchange. Según Bitget, no se trató de una simple alerta externa sino de una detección interna de transferencias no autorizadas desde una parte de su infraestructura de billeteras. Ese dato fija dos puntos concretos: cuándo se detectó el problema y qué tipo de movimiento observó la plataforma. También convierte en oficial una cifra muy superior a las estimaciones preliminares que circularon en las primeras horas.

Antes de ese aviso, The Block había reportado movimientos iniciales de más de 170 millones de dólares desde wallets etiquetadas como pertenecientes a Bitget hacia una dirección nueva. La estimación oficial del exchange elevó el monto afectado a unos 351,6 millones de dólares. Para el lector, esa diferencia importa porque el alcance del episodio no quedó definido por la observación on-chain inicial, sino por la cifra que la empresa publicó después de revisar el incidente. En términos prácticos, la noticia pasó de ser una alerta por movimientos inusuales a un hackeo reconocido por la plataforma con un monto mucho más alto.

Qué parte de la custodia quedó afectada y qué quedó fuera

Bitget dijo en su aviso que sus billeteras frías permanecen seguras y que la brecha quedó contenida en una parte de sus capas de billeteras calientes y templadas dentro de una arquitectura de tres niveles. Las billeteras calientes son las que permanecen conectadas para la operación diaria, mientras que las frías se resguardan fuera de línea; si quieres repasar esa diferencia, esta guía sobre Cold Wallets Seguridad Cripto puede servir como apoyo. Esa distinción es central porque la empresa no presentó el incidente como una pérdida total de su sistema de custodia. Lo que sí afirmó es que la afectación quedó limitada a una parte concreta de esa estructura.

La consecuencia operativa inmediata fue la pausa temporal de retiros. De acuerdo con Bitget, los depósitos y el trading siguieron funcionando, de modo que el impacto directo no fue igual para todos los usuarios: afecta sobre todo a quienes necesitaban mover fondos fuera del exchange durante la revisión. Para usuarios de plataformas centralizadas, el episodio vuelve a poner el foco en el riesgo de custodia, porque la capacidad de retirar no depende solo del saldo visible, sino también de los controles internos y de las decisiones de contención que tome el operador. En este caso, la empresa presentó la pausa como una medida preventiva mientras revisa si quedaron rutas abiertas para nuevos movimientos no autorizados.

Cómo describe la empresa el vector del ataque

En reportes posteriores, la explicación técnica cambió el foco desde las claves privadas hacia un sistema interno. Según CoinDesk, la CEO de Bitget, Gracy Chen, dijo que el ataque comprometió un sistema backend crítico de la infraestructura de billeteras, falsificó datos de transacciones y activó el proceso de autorización. En esa misma declaración, Chen sostuvo que el incidente no implicó robo de claves privadas. Eso sigue siendo una explicación atribuida a la ejecutiva, no una verificación forense independiente publicada por un tercero.

La diferencia entre ambas cosas importa porque no describen el mismo nivel de exposición. Si la versión de Chen es correcta, Bitget estaría hablando de una intrusión que explotó procesos internos de autorización, no de una extracción directa de claves que controlan los fondos. La empresa también sostuvo que las transferencias no autorizadas adicionales ya fueron contenidas dentro de la parte afectada de sus capas calientes y templadas. Aun así, al momento de estos reportes no figuraba un informe técnico final de causa raíz ni un reporte forense público independiente que confirmara por su cuenta ese vector exacto.

Qué activos y redes aparecen en los movimientos, incluido AVAX

Para esta nota, AVAX entra en escena por dos vías: como activo mencionado y como red involucrada. The Block reportó que los movimientos iniciales fueron hacia una dirección nueva e incluyeron activos como ETH, USDT, USDC, AVAX y BNB, con swaps on-chain posteriores realizados por la dirección receptora. Un swap on-chain es un intercambio ejecutado directamente en la cadena de bloques, sin pasar por una orden tradicional dentro del libro de un exchange. Ese dato no cuantifica qué parte del total correspondió a AVAX, pero sí lo coloca entre los activos movilizados en el episodio.

El alcance multicadena también apareció en otro reporte. BleepingComputer informó que el incidente involucró varias redes, entre ellas Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC y Base, además de activos como ETH, XRP, BNB, AVAX, USDT y USDC, según declaraciones atribuidas a Chen. Para quien sigue Avalanche, lo confirmado por esos reportes es la presencia de AVAX y de su red en el incidente, no un daño específico al protocolo de Avalanche. El material disponible sitúa el problema en la infraestructura de custodia del exchange, no en una falla pública de esas blockchains.

Qué dice Bitget sobre cobertura, respuesta y atribución

Sobre la respuesta inmediata, Bitget dijo que identificó, marcó y reportó las direcciones de transferencias anómalas, y que notificó formalmente a autoridades pertinentes y a firmas de seguridad on-chain. La empresa también afirmó que las pérdidas del incidente están cubiertas por su User Protection Fund, que según el mismo aviso mantenía más de 464 millones de dólares al momento de la publicación. Para usuarios con fondos en la plataforma, ese es un dato clave porque la cobertura anunciada por la compañía supera el monto afectado que ella misma estimó. A la vez, sigue siendo una afirmación del exchange sobre cómo absorberá las pérdidas, no una auditoría externa de ejecución ya completada.

La atribución del ataque sigue siendo preliminar. Cointelegraph informó que Chen vinculó de forma inicial el caso con posibles hackers de Corea del Norte por patrones de IP y VPN, pero la propia investigación seguía abierta y sin atribución definitiva confirmada por una autoridad pública. Hasta que exista un informe técnico final de Bitget o un reporte forense independiente que confirme el vector y la autoría, lo comprobado es esto: hubo transferencias no autorizadas, los retiros quedaron pausados, depósitos y trading siguieron activos, y AVAX figura entre los activos mencionados en los movimientos reportados.

AVAX en el mercado de Fluyez

Avalanche (AVAX) cotiza en 10.39 USD y sube 2.66 % en las últimas 24 horas, según los datos del propio mercado de Fluyez el 25 de septiembre de 2026, 06:01 hora de Lima.

En soles, eso equivale a 35.19 PEN por unidad.

El dato verificado

  • Precio: 10.39 USD
  • Variación 24 horas: +2.66 %
  • Equivalente: 35.19 PEN
  • Datos del 25 de septiembre de 2026, 06:01 hora de Lima