Bitget ha perdido unos 350 millones de dólares en una filtración que ha afectado a siete blockchains, según el análisis de Arkham sobre los fondos sustraídos. La plataforma de intercambio ha suspendido los retiros mientras los investigadores rastrean los activos, entre los que se incluyen 153 millones de dólares en XRP.
Los hackers de Bitget se llevan 228 millones de dólares en 18 minutos; Arkham rastrea 7 cadenas
Puntos clave
- Arkham afirma que 228 millones de dólares salieron de Bitget en un periodo de 18 minutos.
- Los atacantes convirtieron los activos en ether y los distribuyeron entre nuevas carteras.
- Bitget afirma que su fondo de protección cubre la pérdida estimada de 351,6 millones de dólares.
228 millones de dólares salieron de Bitget en 18 minutos
Los clientes de Bitget no pudieron retirar fondos después de que los atacantes vaciaran la plataforma de intercambio de criptomonedas el 24 de septiembre. La empresa de análisis de blockchains Arkham Intelligence, que identifica carteras y rastrea las transferencias de criptomonedas, rastreó unos 350 millones de dólares que salieron de cinco carteras de Bitget a través de siete cadenas entre las 14:31 y las 17:23 h (hora del Este de EE. UU.). Arkham ha agrupado las direcciones vinculadas a los atacantes para mostrar conjuntamente sus saldos y transferencias. Las cadenas fueron XRP Ledger, Ethereum, Arbitrum, Optimism, BNB Chain, Avalanche y Base. El seguimiento de Arkham de los fondos robados muestra cómo los atacantes comenzaron a mover e intercambiar activos poco después de las transferencias.
El robo se concentró en un breve intervalo de tiempo. Cuando Arkham publicó su análisis posterior al incidente del 25 de septiembre en X, había identificado 26 direcciones asociadas a los atacantes, lo que proporcionó a los investigadores una forma de seguir las transferencias a medida que se movían los fondos. La empresa declaró:
«De los 350 millones de dólares, 228 millones salieron de Bitget en 18 minutos, entre las 18:58 y las 19:16 UTC».

El comunicado de seguridad de Bitget estima que la cantidad afectada asciende a 351,6 millones de dólares. La plataforma afirma que su Fondo de Protección al Usuario cuenta con más de 464 millones de dólares y cubre la pérdida. Según Bitget, las retiradas permanecieron suspendidas durante la revisión de seguridad, mientras que los depósitos y las operaciones continuaron.
La magnitud del incidente quedó más clara cuando los investigadores identificaron transferencias adicionales a las mencionadas en los informes iniciales sobre la filtración. Las primeras estimaciones se centraban en una cantidad de entre 174 y 183 millones de dólares aproximadamente que se habían transferido desde carteras identificadas como de Bitget. Posteriormente, Bitget situó la cantidad total afectada en aproximadamente el doble de ese rango.
La pérdida de XRP suscita una controversia sobre la clasificación de las carteras
Arkham identificó 153 millones de dólares en XRP como la mayor parte individual del robo y describió su origen como una cartera fría de Bitget. Bitget cuestiona esa clasificación: afirma que sus carteras frías permanecieron seguras y que la brecha se limitó a partes de su infraestructura de carteras calientes y templadas. Ambas descripciones deben considerarse versiones contradictorias mientras continúa la investigación.
Una cartera fría mantiene su clave privada fuera de línea, mientras que una cartera caliente se conecta a Internet para procesar transacciones. La controversia radica en si el XRP robado procedía de un almacenamiento fuera de línea o de la infraestructura de carteras conectadas de Bitget.
Los atacantes transfirieron ether a Ethereum desde otras cadenas y lo repartieron entre carteras nuevas, mientras que el XRP robado permaneció en su mayor parte en cinco direcciones tras las transferencias iniciales. Más del 99 % de los aproximadamente 103 millones de XRP permanecía en cinco carteras a primera hora del 25 de septiembre, según un recuento independiente de las transferencias del libro mayor.
Los atacantes intercambian activos y reparten el ether entre carteras
A los 10 minutos del robo, los atacantes comenzaron a vender stablecoins y oro tokenizado a cambio de ether, según informó Arkham. Arkham afirma que 25 millones de dólares en USDT se destinaron a Rizzolver, un servicio que ejecuta operaciones en UniswapX, en cinco transacciones de 5 millones de dólares cada una. Otros intercambios se realizaron a través de Uniswap, un exchange descentralizado; 1inch, que canaliza operaciones entre diferentes exchanges; y Furucombo, que combina transacciones de finanzas descentralizadas. Los atacantes también transfirieron USDC a Ethereum antes de venderlo.
Los fondos procedentes de Arbitrum, Optimism y Base se transfirieron a Ethereum a través de servicios de puente, un proceso que, según Arkham, concluyó a las 16:04 h EDT. Arkham estimó que aproximadamente 100 millones de dólares en activos distintos del ether se convirtieron en unos 36 600 ETH. A continuación, los atacantes dividieron sus saldos entre nuevas direcciones; ocho de ellas poseían unos 68 300 ETH, por valor de 183 millones de dólares, cuando Arkham publicó su informe. En ese momento, no se registraron transferencias salientes desde esas ocho direcciones. La parte correspondiente a BNB seguía en movimiento en la instantánea de Arkham. Se rastrearon 6,9 millones de dólares hasta 12 carteras sin identificar de la cadena BNB y se notificaron depósitos de al menos 4,7 millones de dólares en Thorchain y 2 millones de dólares en Fixedfloat. Thorchain también ha aparecido en el seguimiento de fondos sustraídos en otro robo de criptomonedas; ese caso no permite determinar quién llevó a cabo el ataque a Bitget.
Este artículo fue traducido del inglés mediante IA. La versión original en inglés es la fuente autorizada; las traducciones automáticas pueden contener imprecisiones, especialmente en la terminología legal y regulatoria.










