Los sistemas de seguridad de Bitget detectaron transferencias no autorizadas el pasado 24 de septiembre a las 18:31 UTC, lo que activó procedimientos de emergencia. La brecha afectó parte de las billeteras calientes y tibias de la plataforma, mientras que las billeteras frías fuera de línea se mantuvieron seguras, según informó la compañía.

Minutos después de la detección inicial, analistas como DCF GOD detectó movimientos inusuales que evidenciaban la intención de los atacantes por mover grandes sumas con rapidez. Posteriormente, Bubblemaps informó que cerca de 180 millones de dólares se transfirieron a una dirección común antes de dividirse en múltiples billeteras.

Falla en el sistema y confirmación del robo

Cerca de tres horas después del aviso inicial, la plana alta del exchange emitió un anuncio de seguridad que estimaba la pérdida inicial en 351,6 millones de dólares y confirmaba la suspensión temporal de los retiros de los usuarios.

Días después, la empresa actualizó su estimación tras contabilizar los activos afectados de Zcash y TRON, elevando el daño total a 387,5 millones de dólares. La directiva descartó el robo de las claves privadas y señaló que el ataque se originó en el compromiso de un software backend crítico que terminó aprobando operaciones fraudulentas de manera automatizada.

Posible nexo con operaciones norcoreanas

Las firmas de análisis forense blockchain y los directivos de la plataforma hallaron similitudes operativas con el robo sufrido por Bybit en febrero de 2025, un caso atribuido por el FBI a piratas informáticos de Corea del Norte. Entre las coincidencias destacan la manipulación de autorizaciones, la rápida conversión de los fondos a otras criptomonedas, la fragmentación del dinero en miles de direcciones y el uso del protocolo THORChain, sobre el cual MistTrack informó recientemente tras rastrear los movimientos ilícitos.