El hack de Bitget supera los 380 millones de dólares: ¿qué riesgos de seguridad pone en evidencia?

Seguridad
Actualizado: 28/09/2026 07:27

El hack de Bitget hace referencia al incidente del 24 de septiembre, en el que Bitget detectó transferencias de fondos anómalas desde partes de su infraestructura de hot-wallet y de billeteras en línea relacionadas, y la cifra estimada afectada se revisó más tarde de aproximadamente $351,6 millones a cerca de $387,5 millones. El aumento reflejó principalmente transacciones de Zcash y TRON que no se habían incluido completamente en la estimación inicial, en lugar de que se produjeran transferencias anómalas adicionales después de que el incidente quedara contenido. Bitget también indicó que los saldos de los usuarios no se vieron afectados de forma directa, ya que las pérdidas estuvieron cubiertas por sus reservas de protección.

Bitget Hack Exceeds $380 Million: What Security Risks Does It Expose?

Según Bitget’s official disclosure of the affected funds, el incidente implicó Ethereum y múltiples redes EVM, XRP Ledger, Zcash y TRON. Bitget señaló que sus cold wallets no se vieron afectadas y que el incidente había sido controlado. Mientras tanto, Mandiant y SlowMist se unieron a la investigación posterior y a las tareas de rastreo de fondos.

Para traders de cripto, inversores, usuarios de exchange orientados a la seguridad e instituciones que evalúan el riesgo de contraparte, la pregunta clave no es solo la pérdida del titular, sino lo que revela sobre el diseño del exchange y su capacidad de recuperación. Este análisis examina cómo es probable que haya funcionado el ataque, qué significó para los retiros y la exposición de las billeteras, dónde pueden surgir riesgos de phishing y efectos posteriores tras una brecha, y por qué el caso importa para quienes comparan controles de seguridad de exchanges, segregación de activos y respaldos financieros como fondos de protección de usuarios.

Por qué se hackeó la billetera de Bitget. El problema no fue simplemente una filtración de clave privada

Según la investigación posterior de Bitget, el atacante comprometió un sistema backend crítico dentro de su infraestructura de billetera y lo utilizó para manipular los datos de las transacciones, eludir los controles de seguridad existentes y activar transferencias no autorizadas.

Why Didn’t the $387\.5 Million Loss Directly Reduce User Funds or Balances?

Esto hace que el incidente sea diferente del escenario más habitual en el que un atacante simplemente obtiene la clave privada de una billetera. Las grandes bolsas de cripto operan sistemas de billetera complejos que implican generación de transacciones, comprobaciones de permisos, firma, controles de riesgo y difusión on-chain. Una brecha en un punto crítico de esa cadena puede provocar pérdidas sustanciales incluso cuando las claves privadas subyacentes no se han expuesto directamente.

El incidente afectó principalmente a las hot wallets y a los sistemas de billetera en línea relacionados, mientras que las cold wallets de Bitget permanecieron intactas. Para los exchanges, las hot wallets son necesarias para admitir depósitos, retiros y transferencias rutinarias de activos, por lo que no pueden mantenerse totalmente desconectadas.

La pregunta clave, por tanto, no es si un exchange usa hot wallets, sino cuánta capital queda expuesto en línea, qué tan efectivamente se aíslan las distintas capas de la billetera y qué tan rápido pueden detectarse y detenerse las transferencias anómalas.

Por qué la pérdida de $387,5 millones no redujo directamente los fondos o saldos de los usuarios

Que se comprometa la billetera de un exchange no significa necesariamente que el mismo monto se deduzca automáticamente de los saldos de las cuentas de los usuarios.

Tras el incidente, Bitget afirmó que los saldos de los usuarios no se vieron afectados y que el impacto financiero entró dentro de la cobertura de su User Protection Fund. En su anuncio inicial, Bitget indicó que el fondo valía más de $464 millones. Dado que la cifra confirmada afectada se revisó después a aproximadamente $387,5 millones, la empresa siguió afirmando públicamente que el Protection Fund cubriría el impacto financiero a nivel de plataforma.

Aquí es donde un fondo de protección al usuario cobra especial relevancia durante un incidente de seguridad importante. Si un exchange sufre una pérdida anómala pero dispone de fondos dedicados para absorber ese impacto, el incidente puede tener menos probabilidad de expandirse a los saldos de los usuarios o a los retiros rutinarios.

El monto robado es solo una parte del panorama. Los clientes y usuarios también deben considerar quién asume finalmente la pérdida, si la plataforma cuenta con colchones financieros suficientes y si es posible restablecer el movimiento normal de activos. Una gran pérdida a nivel de plataforma no siempre se traduce en una pérdida equivalente para los usuarios.

Por qué la recuperación de retiros del cliente importa después de un incidente de seguridad

Bitget pausó los retiros de clientes tras detectar las transferencias anómalas y posteriormente anunció un plan de restablecimiento por fases tras la remediación de la vulnerabilidad y controles adicionales de seguridad. Según el calendario anunciado el 26 de septiembre, los retiros de BTC se reanudarían a partir del 28 de septiembre, seguidos por ETH y USDT; el retorno de otros tokens, así como de servicios fiduciarios y C2C, estaba programado para el 2 de octubre. La negociación continuó mientras se restauraban los retiros.

Una suspensión temporal de retiros no implica automáticamente que el exchange tenga un problema de solvencia. Una vez identificada una vulnerabilidad en la infraestructura de billetera, la plataforma necesita volver a verificar los sistemas de retiro, la autorización de transacciones y los controles de riesgo. Reabrir la salida de fondos antes de que terminen esas comprobaciones podría agravar el daño.

Lo que importa más es cómo evoluciona la recuperación. Los usuarios pueden observar si la plataforma explica con claridad por qué se pausaron los retiros, si continúa actualizando el calendario de restablecimiento y si efectivamente reabre distintos activos conforme a lo previsto.

En incidentes como este, la recuperación ordenada de los retiros es una de las señales más útiles para evaluar el estado tanto de la infraestructura de la plataforma como de sus flujos de fondos.

El incidente de Bitget expone más que solo el riesgo de hot-wallet

El ataque ocurrió dentro de la infraestructura de billetera del exchange, pero el riesgo de activos cripto se extiende mucho más allá de la posibilidad de que los hackers comprometan una única billetera del exchange.

En el lado de la plataforma, las vulnerabilidades pueden surgir en sistemas de billetera, permisos de backend, servicios de firma o controles internos de riesgo. Una vez superada la defensa técnica, la capacidad financiera del exchange se convierte en otro factor crucial. Una pérdida que al principio parece un problema técnico puede transformarse en un problema de liquidez si la plataforma no cuenta con capital suficiente o con reservas de riesgo para absorberla.

Para usuarios habituales, muchas pérdidas ocurren a nivel de cuenta. Las cuentas de correo comprometidas, las contraseñas reutilizadas, permisos de API demasiado amplios, extensiones maliciosas del navegador, cuentas falsas de atención al cliente y sitios web de phishing pueden provocar pérdidas de activos incluso cuando el exchange en sí opera con normalidad.

La autocustodia tampoco elimina el riesgo. Traslada la responsabilidad desde la plataforma hacia el usuario. Las claves privadas, las frases seed, las firmas maliciosas y las aprobaciones de smart contracts pueden convertirse en puntos de fallo. Para mantener posiciones a largo plazo, en general se recomienda el uso de hardware wallets.

Por tanto, la custodia en exchange y la autocustodia deben entenderse mejor como estructuras de riesgo diferentes, más que como una opción absolutamente segura y la otra insegura. Para los usuarios, evitar concentrar a largo plazo todos los activos en una sola plataforma, cuenta o modelo de custodia puede reducir la exposición a cualquier tipo de fallo, especialmente cuando siguen apareciendo amenazas más amplias del sector, como robos de exchanges vinculados a Corea del Norte.

Tras un gran incidente de seguridad, el phishing puede convertirse en la segunda ola de riesgo

Cuando un gran exchange sufre un incidente de seguridad, los usuarios a menudo se concentran intensamente en los retiros, la compensación y el estado de la cuenta. Esa ansiedad puede crear otra oportunidad para los atacantes.

Los mensajes sobre "restauración de retiros", "reclamaciones de compensación", "verificación de seguridad de la cuenta" o "acceso al fondo de protección" pueden disfrazarse fácilmente como mensajes de soporte falsos o como páginas de phishing. Los atacantes no necesitan volver a comprometer el exchange si logran que los usuarios revelen contraseñas, códigos de verificación o firmen transacciones on-chain maliciosas.

Bitget también advirtió a los usuarios que confíen solo en su sitio web oficial, su app, el Support Center y canales sociales verificados para las actualizaciones del incidente, manteniéndose atentos a enlaces de phishing, cuentas de suplantación y servicios no oficiales de recuperación de activos.

Durante incidentes como este, la información sobre retiros y compensaciones debe verificarse a través de canales oficiales en lugar de enlaces recibidos por mensajes privados o desde sitios web desconocidos. Revisar dispositivos de inicio de sesión, permisos de API y configuraciones de seguridad de la cuenta también puede reducir la probabilidad de que un incidente a nivel de plataforma termine convirtiéndose en una brecha a nivel de cuenta individual.

La recuperación de la infraestructura de la plataforma y la seguridad personal de la cuenta son dos capas de riesgo separadas.

Qué indicadores de seguridad de la plataforma importan más después del incidente de Bitget

Un único incidente de seguridad no define por completo la seguridad a largo plazo de un exchange. Las señales más útiles provienen de cómo la plataforma gestiona el riesgo antes, durante y después del incidente.

La segregación de billeteras determina hasta qué punto puede propagarse un ataque. Si las reservas a largo plazo están separadas de la liquidez en línea del día a día, si las cold wallets permanecen aisladas y cómo se gestionan los permisos y los sistemas de firma influyen en la cantidad de capital que puede quedar expuesta durante una brecha.

Un fondo de activos de seguridad del usuario indica si una plataforma cuenta con recursos financieros adicionales disponibles cuando ocurre una gran pérdida. En el caso de Bitget, el User Protection Fund se convirtió en un factor central para determinar si la pérdida a nivel de plataforma afectaría o no a los activos de los clientes.

La velocidad de respuesta y la transparencia también se vuelven especialmente visibles una vez que ocurre un incidente. Qué tan rápido se identifica la actividad anómala, si la vulnerabilidad se corrige, cuándo se reanudan los retiros y si los hallazgos confirmados se actualizan continuamente aportan información más útil que una afirmación genérica de que "los fondos de los usuarios están seguros".

Cómo Gate construye un fondo de protección adicional como colchón financiero para grandes incidentes de seguridad

Dentro del marco de seguridad de activos de Gate, la Gate Secure Asset Fund for Users (SAFU) está diseñada específicamente para aportar un colchón financiero adicional ante eventos graves de seguridad y de riesgo para los activos. Gate ha revelado que la SAFU valía aproximadamente $500 millones al 8 de agosto de 2025.

Gate también publica de forma regular información sobre sus reservas de plataforma. A 19 de agosto de 2026, Gate informó unas reservas totales de aproximadamente $8,215 mil millones y un ratio de reservas global de 127%, proporcionando a los usuarios visibilidad sobre la cobertura de activos de la plataforma.

Estos mecanismos se sitúan junto a la gestión de billeteras, los controles de riesgo a nivel de cuenta y las medidas de seguridad de retiros. La idea más amplia es que la seguridad de un exchange depende de varias capas que funcionan conjuntamente: los controles técnicos ayudan a reducir la probabilidad y el alcance de un ataque, mientras que los colchones financieros dedicados pueden aportar soporte adicional cuando, aun así, ocurre un evento extremo.

La seguridad de los exchanges se está ampliando más allá de "evitar hackeos"

Cuando el incidente de Bitget salió a la luz por primera vez, la atención se centró de forma natural en cómo ocurrió el ataque y cuánto se había robado. La CEO Gracy Chen indicó que el incidente se estaba investigando y que las protecciones para los clientes seguían siendo una prioridad. Al mismo tiempo, Chen señaló la estimación más reciente de pérdidas del exchange como cifra de trabajo. A medida que avanzaba la investigación, el debate cambió rápidamente hacia si se vieron afectadas las cold wallets, si el Protection Fund podría absorber la pérdida y cuándo se reanudarían los retiros.

Ese cambio refleja una transformación más amplia en la forma en que se está evaluando la seguridad de los exchanges.

Las defensas técnicas siguen siendo esenciales, pero ningún sistema online complejo puede garantizar que una brecha no ocurra nunca. Los robos similares en exchanges registrados en septiembre responden a un patrón que se mantiene en todo el sector. Cuando los controles de seguridad fallan, la segregación de activos, los colchones financieros dedicados, la recuperación de retiros y la comunicación transparente influyen en la gravedad del impacto final.

Para los exchanges, la seguridad ya no consiste únicamente en impedir que los atacantes entren en un sistema. También incluye contener los daños, mantener la resiliencia financiera, restablecer los servicios y comunicar con claridad cuando ocurre un incidente.

Conclusión

El incidente de seguridad de Bitget, de más de $380 millones, muestra que incluso sin una filtración directa de clave privada, la infraestructura de billetera y los sistemas de autorización de transacciones aún pueden convertirse en vectores de ataque.

Para los usuarios, el tamaño del robo es solo una parte de lo que importa. Es igual de importante entender qué capas de activos se vieron afectadas, si la plataforma puede absorber la pérdida y si es posible restaurar los retiros y el movimiento normal de fondos.

Los activos cripto no pueden hacerse completamente libres de riesgo. Los exchanges pueden reducir la probabilidad y el impacto de los ataques mediante mayor aislamiento, controles de seguridad y colchones financieros, mientras que los usuarios pueden reducir su propia exposición evitando una concentración excesiva de fondos en una sola plataforma, cuenta o modelo de custodia.

The content herein does not constitute any offer, solicitation, or recommendation. You should always seek independent professional advice before making any investment decisions. Please note that Gate may restrict or prohibit the use of all or a portion of the Services from Restricted Locations. For more information, please read the User Agreement

Compartir

sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up
Log In