Bitget pierde más de 351 millones en un robo atribuido a Corea del Norte
El exchange ha suspendido las retiradas tras vaciar sus hot wallets y dice contar con 464 millones en su fondo de protección al usuario

Bitget, uno de los exchanges de criptomonedas con más volumen, perdió más de 351 millones de dólares el jueves. El ataque fue contra sus servidores y la principal sospecha apunta a un grupo de hackers norcoreano. Es el mayor robo de cripto conocido en lo que va de año, por encima de los 340 millones sustraídos en septiembre, de los que el atacante acabó devolviendo todo excepto 47 millones.
Retiradas cerradas y fondo de cobertura
La compañía detalló en una serie de publicaciones en X repartidas entre el jueves y el viernes que los atacantes transfirieron criptomonedas sin autorización desde sus hot wallets, las carteras conectadas a internet que se usan para operar en el día a día del exchange. Desde entonces Bitget ha suspendido las retiradas en su red. El sector acumula una racha de asaltos de alto perfil, y este se coloca por delante de todos los del año.
La empresa sostiene que su fondo de protección al usuario asciende a 464 millones de dólares, cantidad suficiente para cubrir el agujero. La consejera delegada, Gracy Chen, afirmó que el incidente es "muy consistente con los patrones conocidos de las organizaciones de hackers norcoreanas". No dio fecha para reabrir las retiradas.
Un negocio que sostiene un programa nuclear
Según la firma de inteligencia de blockchain TRM Labs, Corea del Norte está detrás de alrededor de tres cuartas partes de todo el valor robado en cripto en lo que va de 2026.
Estos colectivos no se limitan a atacar exchanges. También se les ha señalado por atacar software open source para comprometer víctimas en masa, con el objetivo de financiar el programa de armas nucleares del país.
Para quien administra sistemas, la parte que toca de cerca es la segunda. Un exchange que pierde 351 millones es una historia del mundo cripto; la explotación de la cadena de suministro del software libre para lanzar ataques masivos es un problema de cualquiera que despliegue dependencias. Bitget habla de sospechas, no de una atribución formal, así que queda por ver si algún organismo la confirma y cuándo vuelven a abrirse las retiradas.


