es
Volver a la lista

El hackeo de 352 millones de dólares a Bitget ocurrió a través de transferencias falsificadas, no por claves privadas, dice el CEO Gray Chen

source-logo  coindesk.com 25 Septiembre 2026 05:24, UTC
image

La plataforma de intercambio criptográfico Bitget perdió 351,6 millones de dólares en un hackeo durante la noche. La CEO Gracy Chen declaró que los atacantes falsificaron solicitudes de transferencia para drenar fondos, pero no robaron las «claves privadas».

“El atacante comprometió un sistema backend crítico dentro de nuestra infraestructura de billetera, lo utilizó para falsificar datos de transacciones y activó nuestro proceso de autorización para transferir fondos,” Chen escribió en X. “Se ha descartado la posibilidad de un compromiso de la clave privada.”

Esa distinción es importante y señala un vector de ataque menos alarmante. Los hackeos de claves privadas han impulsado algunas de las mayores pérdidas de la industria.

Cada cartera criptográfica posee dos claves. La clave pública es similar a un número de cuenta bancaria y puede compartirse para que alguien envíe fondos. La clave privada es la cadena secreta que prueba la propiedad y autoriza los gastos, más cercana a una contraseña y una combinación de caja fuerte en una sola. Si esas claves privadas son copiadas, un atacante puede seguir firmando nuevas transferencias y vaciando fondos.

Chen dijo que eso no fue lo que ocurrió aquí.

Ella describió la violación como la versión digital de deslizar formularios de retiro falsificados a través de la propia ventanilla del banco. Las llaves de la bóveda nunca salieron del edificio. Alguien ingresó a la oficina que prepara los formularios, creó documentos que parecían oficiales y los envió a través de la misma ventana de aprobación que el banco utiliza todos los días. Para el sistema que realiza la aprobación, parecía un pago normal.

La salida, sin embargo, ha sido detenida, confirmó Chen.

“Se confirma la contención de pérdidas. No son posibles más transferencias no autorizadas. El método específico de la intrusión al sistema sigue bajo investigación activa. Se emitirá un informe técnico completo una vez confirmado,” dijo ella.

La brecha

La brecha se detectó cuando los sistemas de Bitget señalaron transferencias no autorizadas desde algunas billeteras calientes de intercambio a las 18:31 UTC del 24 de septiembre. Una billetera caliente permanece conectada a internet para que los fondos puedan moverse rápidamente. Para un intercambio, es un centro de liquidez temporal, análogo a una caja registradora en línea que maneja transacciones instantáneas, depósitos y retiros.

Chen afirmó que el hackeo también alcanzó la capa de billeteras cálidas. Esta es un buffer semi-conectado entre las billeteras calientes automatizadas y el almacenamiento en frío completamente desconectado. Se encarga de recargar la billetera caliente cuando los saldos son bajos y retira depósitos en exceso de internet para que no se exponga demasiado capital.

Más que solo noticias
Contenido, seguimiento de cotizaciones, gestión de portafolio y alertas de precios: todo lo que necesitas en la app Crypto News.
Descárgala, sigue el mercado cripto de cerca y toma el control de tu información.
coindesk.com