ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

El director ejecutivo de Bitget vincula la filtración de datos de la plataforma de intercambio, que costó 351 millones de dólares, con hackers norcoreanos

PorNellius IreneNellius Irene 3 minutos de lectura
  • Bitgetdentpatrones que coincidían con los de ciberataques norcoreanos anteriores.
  • El director ejecutivo, Chen, señaló que el ataque no afectó a ninguna billetera fría.
  • El grupo norcoreano WaterPlum Group atacó más de 7000 billeteras

La directora ejecutiva de Bitget sospecha que Corea del Norte está involucrada en el reciente ataque informático de 351 millones de dólares. Durante una sesión de preguntas y respuestas en directo en X, la directora ejecutiva, Gracy Chen, anunció que el ataque está relacionado con las VPN que suelen usar grupos patrocinados por el Estado norcoreano. Señaló que los investigadores detectaron patrones que coinciden con ciberataques norcoreanos anteriores.

“Hemosdentalgunas direcciones IP que coinciden con las opciones de VPN utilizadas por un determinado grupo de la RPDC. […] El patrón se parece mucho al que utilizó anteriormente el equipo norcoreano”, dijo Chen.

Con este reciente ataque, los piratas informáticos se llevaron grandes cantidades de ETH, XRP, AVAX y BNB , junto con stablecoins esenciales vinculadas a monedas fiduciarias como USDC, USDT y USDT0 en Arbitrum.

En los últimos meses, se ha vinculado activamente a hackers norcoreanos con numerosos robos de fondos. Por ejemplo, a lo largo del año pasado, ciberdelincuentes patrocinados por el Estado norcoreano estuvieron implicados en el robo de la asombrosa cifra de 2020 millones de dólares en activos digitales, y en la primera mitad de este año, en el robo de 600 millones de dólares en criptomonedas.

El ataque informático a Bitget implicó la transferencia de múltiples activos como Ether y XRP

Bitget tomó medidas rápidamente tras detectardentde las empresas de seguridad. En ese momento, Chen, el director ejecutivo de la compañía, aseguró a los usuarios que el ataque solo había afectado a una parte de las billeteras en línea de la plataforma, mientras que sus billeteras frías permanecían seguras. 

“Los fondos de los usuarios están a salvo. El importe total de esta pérdida está cubierto por el Fondo de Protección al Usuario de Bitget, que actualmente cuenta con más de 464 millones de dólares”, afirmó. 

Durante la última sesión de preguntas y respuestas, Chen también brindó más información sobre el hackeo. Mencionó que este se produjo debido a una brecha directa en el sistema. Por lo tanto, los hackers no utilizaron ninguno de los canales de retiro de los clientes.

Sin embargo, afirmó que aún no handenttodos los servidores afectados ni comprenden completamente cómo los atacantes lograron burlar sus defensas. Además, reveló que la plataforma de intercambio ha recuperado parte de los fondos robados. Según Chen, están en proceso de recuperar el resto en colaboración con fundaciones blockchain y socios de seguridad del sector.

Por el momento, los retiros de los usuarios siguen suspendidos por motivos de seguridad.

WaterPlum Group tenía como objetivo unos 30.000 dispositivos y más de 7.000 monederos

Según informes, WaterPlum , uno de los numerosos grupos de hackers de Corea del Norte , ha logrado infiltrarse en decenas de miles de dispositivos. En su campaña de ataques a nivel mundial, consiguieron comprometer 7.000 monederos de criptomonedas en más de 100 países.

Según informes del FBI, la Agencia Nacional de Policía de Japón, la ACSC de Australia y el BND y el BfV de Alemania, se reportaron actividades delictivas entre diciembre de 2025 y julio de 2026, durante las cuales se desviaron más de 10,7 millones de dólares (1.700 millones de yenes) en activos digitales a Pyongyang.

Los atacantes se hacían pasar por reclutadores y ejecutivos de IA, criptomonedas y NFT, entre otros campos. Durante supuestas entrevistas técnicas, se les pedía a los candidatos que descargaran ejemplos de tareas. Ocultos en las dependencias del proyecto se encontraban troyanos como StoatWaffle, OtterCookie y BeaverTail, listos para ejecutarse.

La brecha de Bitget se suma a otros importantes ataques de criptomonedas vinculados a hackers norcoreanos. En febrero de 2025, Bybit perdió aproximadamente 1.500 millones de dólares en criptomonedas en uno de los mayores ciberataques del sector. Los investigadores de blockchain atribuyeron el ataque al Grupo Lazarus, una operación de piratería informática vinculada al Estado norcoreano. Eldent demostró la rapidez con la que los atacantes pueden transferir y ocultar criptomonedas robadas a través de múltiples billeteras.

Tras eldentde Bitget, el director ejecutivo de Bybit, Ben Zhou, declaró que la plataforma ayudaría a Bitget a tracy recuperar la criptomoneda robada. Esta cooperación se basa en el apoyo previo entre ambas plataformas, ya que Bitget ayudó a Bybit tras su propia brecha de seguridad.

Los análisis de TRM Labs muestran que los ataques de Corea del Norte se dirigen principalmente a la infraestructura de back-end

Más recientemente, la firma de análisis forense de blockchain TRM Labs ha señalado que las amenazas sofisticadas, como los ataques de la RPDC, se dirigenmatica la infraestructura de backend en lugar del código fuente. Las áreas de mayor riesgo para cualquier empresa de activos digitales residen en la gestión de claves, las configuraciones de firma criptográfica y los procesos de aprobación de múltiples niveles.

La firma aconsejó a las plataformas de criptomonedas que centraran sus presupuestos de seguridad en las vulnerabilidades específicas de la infraestructura que históricamente han provocado los colapsos financieros más devastadores.

«La planificación de respuesta antedent , la cobertura de seguros y las reservas de tesorería también deben diseñarse teniendo en cuenta la posibilidad de una importante brecha en la infraestructura, en lugar de una pérdida promedio. Un solo ataque exitoso sigue defilas pérdidas anuales en todo el sector», afirmó la firma.

Eldent también pone de relieve los crecientes riesgos de seguridad a los que se enfrentan las plataformas de intercambio de criptomonedas centralizadas, que siguen siendo objetivostracporque almacenan grandes cantidades de activos digitales en una infraestructura que puede convertirse en un único punto de fallo.

Incluso cuando los sistemas de retiro de clientes permanecen intactos, una vulneración de los sistemas de back-end o de la infraestructura de firma puede exponer fondos importantes.

Por lo tanto, la investigación de Bitget podría proporcionar información adicional sobre cómo las plataformas de intercambio pueden reforzar los controles de las carteras, las aprobaciones de transacciones, la seguridad de los servidores y los sistemas de monitorización frente a ataques cada vez más sofisticados.

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Preguntas frecuentes

¿Cuántos criptomonedas fueron robadas de Bitget?

Los hackers robaron activos digitales por un valor aproximado de 351 millones de dólares, incluyendo ETH, XRP, AVAX, BNB, USDC, USDT y USDT0 en Arbitrum.

¿Sabe Bitget quién estuvo detrás del hackeo?

La directora ejecutiva de Bitget, Gracy Chen, sospecha que hackers vinculados a Corea del Norte estuvieron involucrados, basándose en direcciones IP, el uso de VPN y patrones de ataque. Sin embargo, la atribución aún es preliminar.

¿Siguen suspendidos los retiros de Bitget?

Sí. Bitget suspendió los retiros tras detectar las transferencias sospechosas y dijo que permanecerían suspendidos mientras la plataforma investiga la brecha de seguridad y trabaja para recuperar los fondos robados.

Comparte este artículo

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Nellius Irene

Nellius Irene

Nellius es licenciada en Administración de Empresas y TI con cinco años de experiencia en la industria de las criptomonedas. También es egresada de Bitcoin Dada. Ha colaborado con importantes medios de comunicación, como BanklessTimes, Cryptobasic y Riseup Media.

MÁS… NOTICIAS