billetera seguridad

El exchange confirmó que un atacante explotó una vulnerabilidad en un producto de seguridad de terceros para obtener credenciales internas, aunque las claves privadas y las billeteras frías no se vieron comprometidas

Bitget confirmó el inicio de una reanudación por fases de sus retiros tras el incidente de seguridad detectado el 24 de septiembre de 2026. Según informó el exchange, los retiros de Bitcoin en la red de Bitcoin comenzaron a las 08:00 UTC del 28 de septiembre, tal como estaba programado, luego de trabajos adicionales de seguridad realizados en toda la infraestructura de retiros de la plataforma.

Qué pasó según la investigación de Bitget

De acuerdo con el comunicado oficial de la compañía, el atacante explotó una vulnerabilidad en un producto de seguridad de terceros utilizado por Bitget para obtener credenciales internas de alto nivel. Con esas credenciales, el atacante envió comandos de retiro fraudulentos al sistema de billeteras del exchange, lo que provocó transferencias anormales que lograron eludir los controles de riesgo habituales. Bitget remarcó que las claves privadas no fueron comprometidas en ningún momento, y que las billeteras frías de la plataforma permanecieron sin afectación.

El exchange aseguró que la vulnerabilidad ya fue corregida y que el incidente sigue contenido, sin que se hayan detectado transferencias no autorizadas adicionales desde que se aplicó el confinamiento. Bitget también confirmó que los saldos de las cuentas de los usuarios no se vieron afectados por el ataque. Como parte de la reanudación gradual, los retiros de BTC sobre la red BSC también quedaron habilitados.

La respuesta del exchange y el trabajo de investigación

La CEO de Bitget, Gracy Chen, abordó el incidente y respondió consultas de la comunidad durante un AMA en vivo transmitido por la cuenta oficial del exchange. Según informó la compañía, las firmas Mandiant y SlowMist continúan colaborando en la investigación y en las tareas de rastreo on-chain del ataque. Bitget publicó además las direcciones asociadas al atacante y los datos de rastreo relevantes, con el objetivo de facilitar la colaboración con el resto de la industria y los esfuerzos de recuperación de los activos sustraídos.

Bitget indicó que espera completar un informe interno de seguridad esta misma semana, y se comprometió a seguir compartiendo actualizaciones sustanciales a través de sus canales oficiales a medida que avance la investigación. La compañía remarcó que este es el primer incidente de seguridad de esta naturaleza que afecta a Bitget Exchange en sus ocho años de operación.

El caso de Bitget se suma a una serie de incidentes recientes que muestran cómo las vulnerabilidades en productos de seguridad de terceros pueden convertirse en una puerta de entrada crítica para atacantes, incluso cuando la infraestructura central de un exchange (como las claves privadas y las billeteras frías) permanece intacta. La reanudación gradual de retiros y la publicación de datos de rastreo serán clave para que el mercado evalúe la transparencia y la capacidad de respuesta del exchange frente a este tipo de ataques.



Por Rous Espindola

Rous Espindola, parte del equipo de Cripto La Plata, Community Manager para proyectos web3, con 4 años de experiencia en crecimiento de comunidades digitales. Periodista y escritora. BD & comms en Cripto La Plata. Entusiasta en DeFi y Gobernanza. Embajadora de Arbitrum en Argentina.