{"id":730,"date":"2026-09-25T13:34:44","date_gmt":"2026-09-25T18:34:44","guid":{"rendered":"https:\/\/fluyez.com\/noticias\/?p=730"},"modified":"2026-09-25T13:34:44","modified_gmt":"2026-09-25T18:34:44","slug":"bitget-hackeo-avax","status":"publish","type":"post","link":"https:\/\/fluyez.com\/noticias\/bitget-hackeo-avax\/","title":{"rendered":"Bitget confirma hackeo por USD 351,6 millones"},"content":{"rendered":"<p>Un aviso de seguridad de <a href=\"https:\/\/www.bitget.com\/support\/articles\/12560603896024\" target=\"_blank\" rel=\"nofollow noopener\">Bitget<\/a> publicado el 24 de septiembre de 2026 a las 21:39 UTC dijo que sus sistemas detectaron transferencias no autorizadas a las 18:31 UTC desde algunas de sus billeteras calientes. En ese mismo aviso, el exchange estim\u00f3 los fondos afectados en aproximadamente 351,6 millones de d\u00f3lares y suspendi\u00f3 temporalmente los retiros mientras completa una revisi\u00f3n de seguridad, aunque afirm\u00f3 que los dep\u00f3sitos y el trading segu\u00edan operativos. Para quienes siguen a AVAX, el caso importa porque reportes posteriores situaron a ese activo entre los movidos en el incidente. La causa t\u00e9cnica exacta y cualquier atribuci\u00f3n definitiva del ataque segu\u00edan bajo investigaci\u00f3n al momento de esos reportes.<\/p>\n<h2>Qu\u00e9 confirm\u00f3 Bitget y c\u00f3mo cambi\u00f3 la cifra del incidente<\/h2>\n<p>La confirmaci\u00f3n formal vino del propio exchange. Seg\u00fan <a href=\"https:\/\/www.bitget.com\/support\/articles\/12560603896024\" target=\"_blank\" rel=\"nofollow noopener\">Bitget<\/a>, no se trat\u00f3 de una simple alerta externa sino de una detecci\u00f3n interna de transferencias no autorizadas desde una parte de su infraestructura de billeteras. Ese dato fija dos puntos concretos: cu\u00e1ndo se detect\u00f3 el problema y qu\u00e9 tipo de movimiento observ\u00f3 la plataforma. Tambi\u00e9n convierte en oficial una cifra muy superior a las estimaciones preliminares que circularon en las primeras horas.<\/p>\n<p>Antes de ese aviso, <a href=\"https:\/\/www.theblock.co\/news\/markets\/2026-09-24-more-than-170-million-in-crypto-moves-from-bitget-wallets-unidentified-address-416345\" target=\"_blank\" rel=\"nofollow noopener\">The Block<\/a> hab\u00eda reportado movimientos iniciales de m\u00e1s de 170 millones de d\u00f3lares desde wallets etiquetadas como pertenecientes a Bitget hacia una direcci\u00f3n nueva. La estimaci\u00f3n oficial del exchange elev\u00f3 el monto afectado a unos 351,6 millones de d\u00f3lares. Para el lector, esa diferencia importa porque el alcance del episodio no qued\u00f3 definido por la observaci\u00f3n on-chain inicial, sino por la cifra que la empresa public\u00f3 despu\u00e9s de revisar el incidente. En t\u00e9rminos pr\u00e1cticos, la noticia pas\u00f3 de ser una alerta por movimientos inusuales a un hackeo reconocido por la plataforma con un monto mucho m\u00e1s alto.<\/p>\n<h2>Qu\u00e9 parte de la custodia qued\u00f3 afectada y qu\u00e9 qued\u00f3 fuera<\/h2>\n<p>Bitget dijo en su aviso que sus billeteras fr\u00edas permanecen seguras y que la brecha qued\u00f3 contenida en una parte de sus capas de billeteras calientes y templadas dentro de una arquitectura de tres niveles. Las billeteras calientes son las que permanecen conectadas para la operaci\u00f3n diaria, mientras que las fr\u00edas se resguardan fuera de l\u00ednea; si quieres repasar esa diferencia, esta gu\u00eda sobre <a href=\"https:\/\/fluyez.com\/cursos\/cold-wallets-seguridad-cripto\/\">Cold Wallets Seguridad Cripto<\/a> puede servir como apoyo. Esa distinci\u00f3n es central porque la empresa no present\u00f3 el incidente como una p\u00e9rdida total de su sistema de custodia. Lo que s\u00ed afirm\u00f3 es que la afectaci\u00f3n qued\u00f3 limitada a una parte concreta de esa estructura.<\/p>\n<p>La consecuencia operativa inmediata fue la pausa temporal de retiros. De acuerdo con <a href=\"https:\/\/www.bitget.com\/support\/articles\/12560603896024\" target=\"_blank\" rel=\"nofollow noopener\">Bitget<\/a>, los dep\u00f3sitos y el trading siguieron funcionando, de modo que el impacto directo no fue igual para todos los usuarios: afecta sobre todo a quienes necesitaban mover fondos fuera del exchange durante la revisi\u00f3n. Para usuarios de plataformas centralizadas, el episodio vuelve a poner el foco en el riesgo de custodia, porque la capacidad de retirar no depende solo del saldo visible, sino tambi\u00e9n de los controles internos y de las decisiones de contenci\u00f3n que tome el operador. En este caso, la empresa present\u00f3 la pausa como una medida preventiva mientras revisa si quedaron rutas abiertas para nuevos movimientos no autorizados.<\/p>\n<h2>C\u00f3mo describe la empresa el vector del ataque<\/h2>\n<p>En reportes posteriores, la explicaci\u00f3n t\u00e9cnica cambi\u00f3 el foco desde las claves privadas hacia un sistema interno. Seg\u00fan <a href=\"https:\/\/www.coindesk.com\/es\/markets\/2026\/09\/25\/bitget-s-usd351-million-hack-happened-via-spoofed-transfers-not-private-keys-ceo-gray-chen-says\" target=\"_blank\" rel=\"nofollow noopener\">CoinDesk<\/a>, la CEO de Bitget, Gracy Chen, dijo que el ataque comprometi\u00f3 un sistema backend cr\u00edtico de la infraestructura de billeteras, falsific\u00f3 datos de transacciones y activ\u00f3 el proceso de autorizaci\u00f3n. En esa misma declaraci\u00f3n, Chen sostuvo que el incidente no implic\u00f3 robo de claves privadas. Eso sigue siendo una explicaci\u00f3n atribuida a la ejecutiva, no una verificaci\u00f3n forense independiente publicada por un tercero.<\/p>\n<p>La diferencia entre ambas cosas importa porque no describen el mismo nivel de exposici\u00f3n. Si la versi\u00f3n de Chen es correcta, Bitget estar\u00eda hablando de una intrusi\u00f3n que explot\u00f3 procesos internos de autorizaci\u00f3n, no de una extracci\u00f3n directa de claves que controlan los fondos. La empresa tambi\u00e9n sostuvo que las transferencias no autorizadas adicionales ya fueron contenidas dentro de la parte afectada de sus capas calientes y templadas. Aun as\u00ed, al momento de estos reportes no figuraba un informe t\u00e9cnico final de causa ra\u00edz ni un reporte forense p\u00fablico independiente que confirmara por su cuenta ese vector exacto.<\/p>\n<h2>Qu\u00e9 activos y redes aparecen en los movimientos, incluido AVAX<\/h2>\n<p>Para esta nota, AVAX entra en escena por dos v\u00edas: como activo mencionado y como red involucrada. <a href=\"https:\/\/www.theblock.co\/news\/markets\/2026-09-24-more-than-170-million-in-crypto-moves-from-bitget-wallets-unidentified-address-416345\" target=\"_blank\" rel=\"nofollow noopener\">The Block<\/a> report\u00f3 que los movimientos iniciales fueron hacia una direcci\u00f3n nueva e incluyeron activos como ETH, USDT, USDC, AVAX y BNB, con swaps on-chain posteriores realizados por la direcci\u00f3n receptora. Un swap on-chain es un intercambio ejecutado directamente en la cadena de bloques, sin pasar por una orden tradicional dentro del libro de un exchange. Ese dato no cuantifica qu\u00e9 parte del total correspondi\u00f3 a AVAX, pero s\u00ed lo coloca entre los activos movilizados en el episodio.<\/p>\n<p>El alcance multicadena tambi\u00e9n apareci\u00f3 en otro reporte. <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-steal-3516-million-in-bitget-crypto-exchange-hack\/\" target=\"_blank\" rel=\"nofollow noopener\">BleepingComputer<\/a> inform\u00f3 que el incidente involucr\u00f3 varias redes, entre ellas Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC y Base, adem\u00e1s de activos como ETH, XRP, BNB, AVAX, USDT y USDC, seg\u00fan declaraciones atribuidas a Chen. Para quien sigue Avalanche, lo confirmado por esos reportes es la presencia de AVAX y de su red en el incidente, no un da\u00f1o espec\u00edfico al protocolo de Avalanche. El material disponible sit\u00faa el problema en la infraestructura de custodia del exchange, no en una falla p\u00fablica de esas blockchains.<\/p>\n<h2>Qu\u00e9 dice Bitget sobre cobertura, respuesta y atribuci\u00f3n<\/h2>\n<p>Sobre la respuesta inmediata, <a href=\"https:\/\/www.bitget.com\/support\/articles\/12560603896024\" target=\"_blank\" rel=\"nofollow noopener\">Bitget<\/a> dijo que identific\u00f3, marc\u00f3 y report\u00f3 las direcciones de transferencias an\u00f3malas, y que notific\u00f3 formalmente a autoridades pertinentes y a firmas de seguridad on-chain. La empresa tambi\u00e9n afirm\u00f3 que las p\u00e9rdidas del incidente est\u00e1n cubiertas por su User Protection Fund, que seg\u00fan el mismo aviso manten\u00eda m\u00e1s de 464 millones de d\u00f3lares al momento de la publicaci\u00f3n. Para usuarios con fondos en la plataforma, ese es un dato clave porque la cobertura anunciada por la compa\u00f1\u00eda supera el monto afectado que ella misma estim\u00f3. A la vez, sigue siendo una afirmaci\u00f3n del exchange sobre c\u00f3mo absorber\u00e1 las p\u00e9rdidas, no una auditor\u00eda externa de ejecuci\u00f3n ya completada.<\/p>\n<p>La atribuci\u00f3n del ataque sigue siendo preliminar. <a href=\"https:\/\/cointelegraph.com\/news\/bitget-ceo-suspects-north-korea-behind-352m-hack-citing-ip-clues\" target=\"_blank\" rel=\"nofollow noopener\">Cointelegraph<\/a> inform\u00f3 que Chen vincul\u00f3 de forma inicial el caso con posibles hackers de Corea del Norte por patrones de IP y VPN, pero la propia investigaci\u00f3n segu\u00eda abierta y sin atribuci\u00f3n definitiva confirmada por una autoridad p\u00fablica. Hasta que exista un informe t\u00e9cnico final de Bitget o un reporte forense independiente que confirme el vector y la autor\u00eda, lo comprobado es esto: hubo transferencias no autorizadas, los retiros quedaron pausados, dep\u00f3sitos y trading siguieron activos, y AVAX figura entre los activos mencionados en los movimientos reportados.<\/p>\n<h2>AVAX en el mercado de Fluyez<\/h2>\n<p><strong><a href=\"https:\/\/fluyez.com\/criptomonedas\/avax-usd\/\">Avalanche (AVAX)<\/a><\/strong> cotiza en 10.39 USD y sube 2.66 % en las \u00faltimas 24 horas, seg\u00fan los datos del propio mercado de Fluyez el 25 de septiembre de 2026, 06:01 hora de Lima.<\/p>\n<p>En soles, eso equivale a 35.19 PEN por unidad.<\/p>\n<h2>El dato verificado<\/h2>\n<ul>\n<li>Precio: 10.39 USD<\/li>\n<li>Variaci\u00f3n 24 horas: +2.66 %<\/li>\n<li>Equivalente: 35.19 PEN<\/li>\n<li>Datos del 25 de septiembre de 2026, 06:01 hora de Lima<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>El exchange dijo que detect\u00f3 transferencias no autorizadas desde algunas billeteras calientes y paus\u00f3 los retiros mientras revisa su seguridad. Reportes posteriores incluyeron a AVAX entre los activos movidos.<\/p>\n","protected":false},"author":4,"featured_media":732,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_uag_custom_page_level_css":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"rank_math_title":"Bitget confirma hackeo por USD 351,6 millones","rank_math_description":"Bitget confirm\u00f3 un hackeo de 351,6 millones de d\u00f3lares, paus\u00f3 retiros y dijo que AVAX estuvo entre los activos movidos en varias redes cripto.","rank_math_focus_keyword":"hackeo Bitget AVAX","footnotes":""},"categories":[12],"tags":[],"class_list":["post-730","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad"],"acf":[],"uagb_featured_image_src":{"full":["https:\/\/fluyez.com\/noticias\/wp-content\/uploads\/2026\/09\/fluyez-avax-20260925-060121.jpg",1536,1024,false],"thumbnail":["https:\/\/fluyez.com\/noticias\/wp-content\/uploads\/2026\/09\/fluyez-avax-20260925-060121-150x150.jpg",150,150,true],"medium":["https:\/\/fluyez.com\/noticias\/wp-content\/uploads\/2026\/09\/fluyez-avax-20260925-060121-300x200.jpg",300,200,true],"medium_large":["https:\/\/fluyez.com\/noticias\/wp-content\/uploads\/2026\/09\/fluyez-avax-20260925-060121-768x512.jpg",768,512,true],"large":["https:\/\/fluyez.com\/noticias\/wp-content\/uploads\/2026\/09\/fluyez-avax-20260925-060121-1024x683.jpg",1024,683,true],"1536x1536":["https:\/\/fluyez.com\/noticias\/wp-content\/uploads\/2026\/09\/fluyez-avax-20260925-060121.jpg",1536,1024,false],"2048x2048":["https:\/\/fluyez.com\/noticias\/wp-content\/uploads\/2026\/09\/fluyez-avax-20260925-060121.jpg",1536,1024,false]},"uagb_author_info":{"display_name":"Luis Eduardo Berrospi","author_link":"https:\/\/fluyez.com\/noticias\/author\/luisberrospi\/"},"uagb_comment_info":0,"uagb_excerpt":"El exchange dijo que detect\u00f3 transferencias no autorizadas desde algunas billeteras calientes y paus\u00f3 los retiros mientras revisa su seguridad. Reportes posteriores incluyeron a AVAX entre los activos movidos.","_links":{"self":[{"href":"https:\/\/fluyez.com\/noticias\/wp-json\/wp\/v2\/posts\/730","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fluyez.com\/noticias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fluyez.com\/noticias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fluyez.com\/noticias\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/fluyez.com\/noticias\/wp-json\/wp\/v2\/comments?post=730"}],"version-history":[{"count":1,"href":"https:\/\/fluyez.com\/noticias\/wp-json\/wp\/v2\/posts\/730\/revisions"}],"predecessor-version":[{"id":731,"href":"https:\/\/fluyez.com\/noticias\/wp-json\/wp\/v2\/posts\/730\/revisions\/731"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fluyez.com\/noticias\/wp-json\/wp\/v2\/media\/732"}],"wp:attachment":[{"href":"https:\/\/fluyez.com\/noticias\/wp-json\/wp\/v2\/media?parent=730"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fluyez.com\/noticias\/wp-json\/wp\/v2\/categories?post=730"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fluyez.com\/noticias\/wp-json\/wp\/v2\/tags?post=730"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}